向來 Meta 定期都會為 WhatsApp 推出更新,加入不同的新功能。同時,他們亦會藉著更新,修復不同的程式錯誤。最近,Meta 推出了 iOS 版更新,不但繼續推出功能更新,原來還包括修補有關「閱後即刪」的漏洞。
App Store 更新其實還包括安全更新
日前,Meta 為 iOS 版 WhatsApp 推出版本 25.2.3 更新。單看更新檔的說明,看來沒甚麼特別,例如「可以撥打電話號碼,而無需將其儲存為聯絡人。點按「通話」頁籤上的「+」圖示,然後選擇「撥號」來開啟通話撥號器」,以及「可以從「通話」頁籤新增、編輯「最愛」並與其通話」,沒甚麼特別,亦已是 Meta 早已預告加入的功能。
不過 Meta 沒有說明的是,今次更新同時包括修復有關「閱後即刪」的漏洞。該漏洞會讓所有人透過前往程式設定中的「管理儲存空間」,並依「最新」排列媒體檔案,查看原本應該會過期的內容,繞過了「閱後即刪」本身應用的隱私保護設計,令「閱後即刪」形同虛設。因此,今次更新
繼去年底後再次針對「閱後即刪」進行安全更新
對於 Meta 要在版本 25.2.3 的更新採取行動修復漏洞,其實與早前電腦保安專家 Ramshath 發現了「閱後即刪」仍有辦法繞過限制有關。問題是,「閱後即刪」已不是第一次出問題。Meta 去年底已試過透過程式更新來修復「閱後即刪」的漏洞,只是今個月仍被發現有問題,所以要再次修復漏洞。不過,誰也無法確保這會否是最後一次 Meta 修復「閱後即刪」的漏洞,究竟這功能會否仍有不為人知的漏洞,令它根本不能放心使用,仍要密切留意。
來源︰MacRumors