内容提要
安全研究人员发现,WhatsApp 在 macOS 和 iOS 上以未加密形式存储用户聊天数据,可能被其他应用访问,存在隐私风险。macOS 的漏洞可能使攻击者绕过保护机制获取敏感数据。建议用户启用加密备份、保持系统更新并使用强密码以降低风险。
关键要点
-
安全研究人员发现 WhatsApp 在 macOS 和 iOS 上以未加密形式存储用户聊天数据,可能被其他应用访问,存在隐私风险。
-
WhatsApp 聊天记录以明文形式存储在共享的应用组容器中,Meta 旗下的应用程序可以访问这些容器。
-
macOS 漏洞 (CVE-2026-28910) 允许攻击者绕过苹果的应用沙盒保护机制,访问受保护的应用容器并提取敏感数据。
-
研究人员指出,虽然 WhatsApp 数据库未加密,但仍存储在苹果的沙盒环境中,防止未经授权的访问。
-
用户可以通过启用加密备份、保持系统更新、限制应用安装数量和使用强密码来降低风险。
延伸解读
隐私风险分析
WhatsApp 在 macOS 和 iOS 上以未加密形式存储聊天记录,可能导致用户隐私泄露。尤其是 Meta 旗下的应用程序可以访问这些数据,用户在使用这些应用时需提高警惕,注意可能的隐私风险。
macOS 漏洞影响
CVE-2026-28910 漏洞使得攻击者能够绕过苹果的沙盒保护,直接访问受保护的应用容器。这一漏洞的存在加剧了 WhatsApp 数据泄露的风险,用户应及时更新系统以防范潜在攻击。
数据保护措施
为了降低隐私风险,用户应启用加密备份、保持系统更新,并使用强密码。这些措施可以有效保护存储在设备上的敏感数据,尤其是在使用多个 Meta 应用时,需特别注意数据共享的风险。
延伸问答
WhatsApp在macOS和iOS上存储聊天记录的方式是什么?
WhatsApp在macOS和iOS上以未加密的形式存储用户聊天记录,存储在共享的应用组容器中。
WhatsApp聊天记录未加密存储的隐私风险是什么?
未加密的聊天记录可能被同一开发者的其他应用访问,存在隐私泄露的风险。
macOS的漏洞如何影响WhatsApp的安全性?
macOS漏洞(CVE-2026-28910)允许攻击者绕过应用沙盒保护,访问WhatsApp的受保护数据。
用户如何降低WhatsApp聊天记录泄露的风险?
用户可以启用加密备份、保持系统更新、限制应用安装数量和使用强密码来降低风险。
WhatsApp聊天记录的存储结构有什么问题?
WhatsApp聊天记录以明文形式存储在共享容器中,缺乏加密,增加了数据泄露的风险。
专家对WhatsApp未加密存储问题的看法是什么?
一些专家认为虽然未加密,但WhatsApp数据仍在苹果的沙盒环境中,防止未经授权访问,但也有人反驳这一观点。