一项最新研究揭示,WhatsApp在群组信息管理中未提供加密保障,这引发了对该平台安全性的担忧。据研究显示,WhatsApp服务器有能力添加新成员至群组,而无需经过现有群组成员的加密验证,这意味着黑客或内部人员可能会在未经授权的情况下将不当成员加入群组。研究者指出,尽管WhatsApp对个人信息提供了端到端加密,但在群组管理方面却缺乏类似的安全措施。
这项研究的分析由伦敦国王学院的研究团队完成,他们逆向工程了WhatsApp应用,并描述了其加密协议。虽然总体上WhatsApp被评为安全,但研究者确认,服务器有可能在未经成员同意的情况下添加新成员。这种漏洞可能导致国家级黑客入侵敏感的政府官员群组谈话。
相比之下,Signal等开源信使在群组管理上提供了加密保障,仅限群组管理员能够添加新成员。