盡快進(jìn)行版本升級(jí)!微信被爆克隆漏洞:一條消息刷光微信錢包!
作為國(guó)內(nèi)最大的社交軟件,微信幾乎成為了智能手機(jī)用戶必備的軟件產(chǎn)品之一,而由此衍生的微信支付也成為了眾多年輕人選擇支付的重要方式之一,根據(jù)2017年11月9日騰訊官方發(fā)布的《2017微信數(shù)據(jù)報(bào)告》來看:微信日登錄用戶超9億,較去年增長(zhǎng)17%,月老年用戶5000萬,日發(fā)送消息380億條,日發(fā)送語(yǔ)音61億次。
如此大的用戶數(shù)據(jù)自然也成為了眾多騙子的攻擊目標(biāo)之一,近日 阿里安全獵戶座實(shí)驗(yàn)室和潘多拉實(shí)驗(yàn)室在其測(cè)試中發(fā)現(xiàn)了微信重大漏洞——微信克隆漏洞,攻擊者只要通過發(fā)送信息就能夠完整克隆受害者的微信賬號(hào)和聊天記錄,甚至能實(shí)現(xiàn)微信錢包支付,并竊取隱私信息。
根據(jù)阿里巴巴的漏洞攻擊演示,我們可以發(fā)現(xiàn)受害者只要點(diǎn)擊攻擊者發(fā)送的鏈接消息后,就在毫無知覺的情況下被克隆微信賬戶、歷史聊天記錄等。此外,攻擊者還能通過克隆賬戶同步接收新消息,并操控受害者的微信支付。換句話說,只要一條鏈接攻擊者就可以成功操控用戶的微信所有功能。
此后,阿里安全實(shí)驗(yàn)室第一時(shí)間將漏洞信息上報(bào)給國(guó)家相關(guān)部門,并同步給了騰訊公司。而微信官方也在2月12日正式進(jìn)行了官方回應(yīng),表示這一漏洞的確存在,同時(shí)表示2月7日已經(jīng)收到阿里和國(guó)家相關(guān)部門通報(bào)的漏洞信息后,于2月9日連夜修復(fù)漏洞并緊急發(fā)出6.6.3版本,所以建議微信老版本用戶進(jìn)行系統(tǒng)升級(jí)。即便是沒有升級(jí)微信版本的用戶也不用擔(dān)心,微信團(tuán)隊(duì)接到反饋后,已第一時(shí)間對(duì)可能存在的惡意攻擊,在服務(wù)端后臺(tái)進(jìn)行了攔截。
換句話說,目前這一安全漏洞已經(jīng)得以修復(fù),不過春節(jié)將至,不論是搶紅包還是各種所謂的福利活動(dòng)中都充滿了安全漏洞,在這里衷心告誡大家,不要輕易相信各種福利活動(dòng),不要隨意搶收各種非官方紅包,不要輕易添加陌生人好友,最最重要的一點(diǎn)就是:不要貪小便宜!
本文編輯:吳永龍
關(guān)注泡泡網(wǎng),暢享科技生活
關(guān)注我們
