警方「守網者」社交平台公布,過去兩周,警方共接獲逾150宗「WhatsApp帳戶騎劫」騙案,總損失逾2,600萬元。


WhatsApp帳戶騎劫騙案兩周逾150宗捲款逾2,600萬 兒子轉賬逾1,000萬予「假爸爸」

是的,WhatsApp 確實存在安全問題,有多個技術漏洞和攻擊案例支持:

WhatsApp 已知安全漏洞與案例

一、技術漏洞(2024-2026)

時間漏洞類型影響
2025年8月零點擊漏洞 (CVE-2025-55177)結合 Apple ImageIO 漏洞 (CVE-2025-43300),可在用戶未互動情況下遠端執行程式碼
2025年11月聯絡人比對機制缺陷維也納大學研究發現,攻擊者可批量查詢約35億用戶個資
2025年12月GhostPairing 攻擊濫用合法裝置連結功能,誘騙輸入配對碼即可接管帳戶,不觸發二步驗證

二、常見劫持手法

  1. SIM 卡劫持:冒用運營商發送一次性驗證碼,將帳戶遷移至新設備
  2. 驗證碼釣魚:冒充 WhatsApp 索取六位數驗證 PIN 碼
  3. 社群工程:如警方「守網者」公布的案例,利用語音合成模擬親友聲線
  4. 假配对請求:2026年仍有報告稱黑客通過偽造配對請求劫持帳戶

三、支援案例來源

  • 公視新聞(2025/11/21):維也納大學研究揭露 35 億個資風險
  • CTFiOT(2025/8):精準網絡狙擊漏洞利用梳理
  • Information Security(2025/12/22):GhostPairing 新型攻擊披露
  • Meta 2026 安全報告:承認持續強化雙重驗證與裝置鎖定機制

四、防護建議

✓ 啟用兩步驟驗證(二階認證) ✓ 勿透露驗證碼給任何人 ✓ 檢查活躍裝置清單定期清理 ✓ 異常時立即凍結帳戶 ✓ 使用官方恢復流程重新登入


結論:WhatsApp 確實存在已知的技術安全漏洞,但多數高風險攻擊需要配合社會工程學(如語音欺詐)。警方「守網者」公布的案例主要屬於「帳戶劫持後的社群工程詐騙」,而非 WhatsApp 平台本身直接被攻破。


發佈留言

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *