当前位置:首页 > 科技 >
2018-02-13    来源:网络整理    编辑:懒人网

据国内媒体报道,近日,阿里安全猎户座实验室和潘多拉实验室发现微信的一个重大漏洞——微信克隆漏洞。

据悉,攻击者只需要发一条信息,就能完整克隆受害者的微信账号和聊天记录,甚至能实现微信钱包支付,并窃取隐私信息。

发现该漏洞后,阿里安全实验室第一时间将漏洞信息上报给国家相关部门,并同步给了腾讯公司。

在漏洞攻击演示中,受害者只要点击攻击者发送的链接消息后,就在毫无知觉的情况下被克隆微信账户、历史聊天记录等。此外,攻击者还能通过克隆账户同步接收新消息,并操控受害者的微信支付。

阿里安全实验室:一条消息刷光你微信钱包 移动互联网 第1张

阿里安全实验室方面表示,随着该漏洞是一个目录遍历型漏洞,本身很简单,但影响和危害十分巨大,因为可以远程任意代码执行,所以理论上能做到任何事。

据悉,2月1日微信发布6.6.2版本,2月7日收到阿里和国家相关部门通报的漏洞信息后,于2月9日连夜修复漏洞并紧急发出6.6.3版本。

阿里安全实验室:一条消息刷光你微信钱包 移动互联网 第2张

2月12日,微信官方公众号微信派发布文章承认了漏洞存在。文章表示,近期对微信安卓版本进行了升级,修复了可能影响用户安全的漏洞,并呼吁大家尽快升级至6.6.3版。

据微信透露,2月7日,国家信息安全漏洞库(CNNVD)向微信反馈安卓客户端上存在漏洞,攻击者可通过漏洞获得远程执行权限。

文章强调,微信团队立即连夜进行彻查分析,并在2月9日,上线全新版本的安卓客户端。当然,没有升级微信版本的用户也不用担心,微信团队接到反馈后,已第一时间对可能存在的恶意攻击,在服务端后台进行了拦截。换句话说,不管怎样,你的微信都是安全的!

此外,微信还在文章中感谢工业和信息化部网络安全管理局、中国信息安全测评中心一直以来对微信的监督和指导,感谢阿里安全团队及时提交和反馈漏洞。

顶: 0踩: 0

来源:松松资讯,欢迎分享,(QQ/微信:13340454)

 

评论专区交流论坛?  



  • 相关内容:


  • 百度搜索“阿里安全实验室:一条消息刷光你微信钱包”
  • 懒人网本文地址:http://lazyren.com/html/tech/20180213/16218.html


    阅读延展

     小程序失败征兆已显?相反,它正带来互联网生意的物种剧变 小程序失败征兆已显?相反,它正带来互联网生意的物种剧变
    小程序究竟适合做什么,怎么赚钱?这是一个定位困惑。
    2018年第一季度移动应用全球下载量排名:中国UC第5抖音第6 2018年第一季度移动应用全球下载量排名:中国UC第5抖音第6
    根据应用市场研究公司Sensor Tower近日发布的数据显示,统计今年一季度苹果和谷歌两大应用商店,在全球下载量前10的非游戏类移动应用中有3款应用来自中国。它们分别是排名
    8年前的小米官网简陋让我们怀念,小米如今上市 8年前的小米官网简陋让我们怀念,小米如今上市
    小米终于上市了,但小米手机依旧需要抢购,不过今天我们不谈论小米手机,而是要看看七八年前的小米官网,作为忠实的米粉,你对下面这些官网界面是否熟悉?是否怀念? 8年前打
    微信跳一跳新玩法:建群群K,最多10人 微信跳一跳新玩法:建群群K,最多10人
    微信小游戏跳一跳持续火爆,马上就要过年了,是不是准备和亲朋好友PK一番? 现在,跳一跳又加入了新的玩法,支持多人同时游戏,PK更加方便。 点击小游戏“跳一跳”的首页“
    腾讯自曝18年前QQ模样:模样实在没法看 腾讯自曝18年前QQ模样:模样实在没法看
    很多人疑问,为什么QQ的Logo是一只企鹅? 今日,腾讯QQ官方公众号撰文,介绍了QQ企鹅形象简明进化史 ,并公布了18年前QQ的模式,这些图片,你还记得吗? 1999年的OICQ 最初QQ
    王欣的妻子彭鹏揭秘快播突然破产原因 王欣的妻子彭鹏揭秘快播突然破产原因
    创始人兼CEO王欣随后发文感慨:“好多年了,你一直在我的伤口中幽居,我放下过天地,却从未放下过你,我生命中的千山万水,任你一一告别。世间事除了生死,哪一桩不是闲事