IT業界資訊媒體

【企硬!唔take嘢】同一漏洞 Telegram改WhatsApp話唔包

原來發俾 iPhone 用家嘅多媒體訊息係刪除唔到㗎,仲唔係漏洞?Telegram 一收到通知即刻 take action 修補,WhatsApp 就回應話從來無保證過訊息一定可以刪除,所以唔會改……講呢啲?

WhatsApp預設自動下載

講緊嘅係 WhatsApp 入面嘅 Delete for Everyone 功能,佢嘅作用係可以喺大約一個鐘之內,俾發訊人刪除傳送出去嘅訊息同埋相、片,而且可以連群組內所有成員收到嘅嘢都刪除埋,就算 send 錯咗啲有性命危險嘅訊息,都有機會掹得返。不過,原來呢個情況只適用於收訊人係用緊 Android 手機,iPhone 用家如果一直採用 WhatsApp default settings ,Sorry,你係刪唔走發出嘅相同片㗎。

發現呢個 bug 嘅係應用軟件安全顧問 Shitesh Sachan,佢發現喺 default settings 下,無論係 Android 抑或 iOS 系統,當 WhatsApp 收到相或片,係會直接下載入相簿內。雖然動作一樣,但原來只要多媒體檔案一入咗 iOS 嘅 Camera Roll ,WhatsApp 就唔會幫到你 delete,除非收訊人一早閂咗自動「儲存到相機膠卷」功能先得,相反 Android 就無咁嘅情況,無論有無儲存入手機嘅相簿,都一樣可以 delete 得到。

Telegram快速回應

其實呢個 Delete for  Everyone 嘅問題,喺 Telegram 上亦一樣存在,但 Telegram 好快已修補漏洞,就算 iPhone 用家收完,發訊人都有能力刪除。不過,WhatsApp 就拒絕即時修補,原因係佢哋無保證過發送嘅訊息或相、片一定可以永久刪除,同時亦指出無論刪唔刪除到,收訊人其實都有可能已經睇咗訊息,又或將檔案另存地方甚至 cap 咗圖,所以刪除意義唔大。如果真係咁諗,其實當初點解要加呢個功能呢?之不過,WhatsApp 最後都補多句話未來可能會修正呢個設定,至於幾時就要等通知喇。

資料來源:https://bit.ly/2lSJGpq

相關文章:【針拮到肉識痛】Twitter停用SMStweet功能

 

Privacy Preference Center