-
据国内媒体报道,近日,阿里安全猎户座实验室和潘多拉实验室发现微信的一个重大漏洞——微信克隆漏洞。
据悉,攻击者只需要发一条信息,就能完整克隆受害者的微信账号和聊天记录,甚至能实现微信钱包支付,并窃取隐私信息。
发现该漏洞后,阿里安全实验室第一时间将漏洞信息上报给国家相关部门,并同步给了腾讯公司。
在漏洞攻击演示中,受害者只要点击攻击者发送的链接消息后,就在毫无知觉的情况下被克隆微信账户、历史聊天记录等。此外,攻击者还能通过克隆账户同步接收新消息,并操控受害者的微信支付。
阿里安全实验室方面表示,随着该漏洞是一个目录遍历型漏洞,本身很简单,但影响和危害十分巨大,因为可以远程任意代码执行,所以理论上能做到任何事。
据悉,2月1日微信发布6.6.2版本,2月7日收到阿里和国家相关部门通报的漏洞信息后,于2月9日连夜修复漏洞并紧急发出6.6.3版本。
2月12日,微信官方公众号微信派发布文章承认了漏洞存在。文章表示,近期对微信安卓版本进行了升级,修复了可能影响用户安全的漏洞,并呼吁大家尽快升级至6.6.3版。
据微信透露,2月7日,国家信息安全漏洞库(CNNVD)向微信反馈安卓客户端上存在漏洞,攻击者可通过漏洞获得远程执行权限。
文章强调,微信团队立即连夜进行彻查分析,并在2月9日,上线全新版本的安卓客户端。当然,没有升级微信版本的用户也不用担心,微信团队接到反馈后,已第一时间对可能存在的恶意攻击,在服务端后台进行了拦截。换句话说,不管怎样,你的微信都是安全的!
此外,微信还在文章中感谢工业和信息化部网络安全管理局、中国信息安全测评中心一直以来对微信的监督和指导,感谢阿里安全团队及时提交和反馈漏洞。
来源:松松科技 QQ/微信:lusongsong7
阿里安全实验室:一条消息刷光你微信钱包
| 阅读量 | 分类: 移动互联网 | 作者: 鸿宇-松松推广
相关文章阅读更多:微信 阿里巴巴 漏洞
- 2015-06-24 阿里巴巴女鉴黄师:一开始我是拒绝的!
- 2015-06-25 阿里网商银行正式开业:最多贷款500万
- 2015-07-12 副总裁系腾讯举报被拘捕?阿里巴巴震惊
- 2015-08-10 马云:要赶上我只需十到十五年
- 2015-08-30 阿里巴巴太可怕了!它竟然收购了中国互联网的半壁江山
- 2015-09-01 揭秘各大互联网公司的办公环境
- 2015-09-09 阿里市值首次低于腾讯 失亚洲第一科技股位置
- 2015-10-16 阿里巴巴要约收购优酷土豆
- 2015-10-17 京东腾讯联手推出“京腾计划” 对战阿里巴巴
- 2015-10-22 马云、马化腾、李彦宏三大阵营 目前来看谁强谁弱呢?
- 2015-10-25 “天猫”进北京:马云的第三次北进
- 2015-10-30 阿里的京东焦虑症终于总爆发
- 2015-11-01 马云:一举拿下400家沃尔玛 只是开始!
- 2015-11-11 惠惠购物助手遭天猫双11禁用!原因你懂的
- 2020-06-28本站开通了在线投稿,点此立刻给我投稿哦!
发表感想加入微信群
点此登录松松云平台免费认证