万维读者网 > 世界财经 > 正文  

阿里发现微信有重大致命漏洞

www.creaders.net | 2018-02-13 19:36:06  凤凰网 | 0条评论 | 查看/发表评论

阿里发现微信有重大致命漏洞

  漏洞克隆微信操控账号演示图

  2月13日消息,近日阿里安全猎户座实验室和潘多拉实验室发现微信存在一款有严重风险的漏洞,攻击者只需发一条消息就可以完整克隆受害者的微信账号及其聊天记录,并实现微信钱包支付和窃取隐私信息的操控,阿里安全实验室第一时间将漏洞信息上报给了国家相关部门和同步给了腾讯公司。

  2月12日,腾讯微信团队通过公号“微信派”对外推文承认漏洞存在,并表示已于2月9日针对该漏洞紧急进行了版本更新,提醒微信用户尽快升级至6.6.3版本,文章还对阿里安全团队及时提交和反馈漏洞的行为表示了感谢。

  漏洞攻击的演示视频显示,微信受害者接收并点击攻击者发给他的一条链接消息后,会在完全无感知的情况下被攻击者克隆账户,历史聊天记录也会被悉数窃取,攻击者甚至还能同步接收克隆账户的新消息。值得注意的是,放着大量资金的微信支付也未能幸免,都会被克隆账号操控并完成购物。

阿里发现微信有重大致命漏洞

  据阿里安全实验室方面的研究显示,此次微信的漏洞是一个目录遍历型漏洞,影响范围非常广,除了微信刚刚紧急发布的6.6.3最新版本,之前所有的微信安卓版本都受影响。虽然该漏洞本身很简单,但风险危害十分巨大,因为可以远程任意代码执行,所以理论上能做到任何事,除了视频中演示的克隆微信以外,攻击者还可以完全控制受害者的微信程序。  

阿里发现微信有重大致命漏洞

  微信派发文称修复漏洞并致谢阿里安全

  “微信的聊天记录中包含了用户的诸多隐私,而微信支付关乎到我们的财产安全,所以这是一个非常严重的安全问题,如果被黑产抢先利用,会给民众的隐私和财产安全造成重大威胁。”阿里安全资深安全专家杭特介绍说,阿里安全实验室发现该漏洞后,第一时间就将漏洞信息通知给了国家相关部门和腾讯公司。

  2月1日微信正式发布6.6.2版本,2月7日收到阿里和国家相关部门通报的漏洞信息后,于2月9日连夜修复漏洞并紧急发出6.6.3版本。

  发现此次微信重大漏洞的阿里安全猎户座实验室和潘多拉实验室,一直致力于系统安全研究,与黑灰产对抗,在保护阿里业务的同时,曾多次给苹果、谷歌、华为等知名厂商提交漏洞并获得致谢。

  杭特表示,春节将至,大家互相发红包和贺词已成为常态,在这里阿里安全提醒大家应尽快升级微信到最新版本,同时谨慎点击陌生人发来的文件和小程序,保护好自己的隐私和财产安全。

   0


24小时新闻排行榜 更多>>
1 凄惨!中共最担心的事儿发生了
2 此人忽然死亡 震惊外界 习近平怎么看
3 张玉凤发声明 澄清她与毛泽东的多个传闻
4 习家军内部出大案 堪比林彪事件
5 刚刚 温庆运被执行死刑

48小时新闻排行榜 更多>>
1 何时打台湾?传习军委会议说了8个字
2 凄惨!中共最担心的事儿发生了
3 玩弄北京于股掌 习近平首度破天荒教训金正
4 此人忽然死亡 震惊外界 习近平怎么看
5 突发!直升机坠毁 国防司令等10名高级军官
6 惊传:中共三中全会要抓正国级政治骗子
7 张玉凤发声明 澄清她与毛泽东的多个传闻
8 以色列导弹袭击后,伊朗马上宣布…
9 习家军内部出大案 堪比林彪事件
10 郎平现身!国际排联尊重她,但中国排协…
热门专题
1
以哈战争
6
中共两会
11
秦刚失踪
2
中美冷战
7
台湾大选
12
火箭军悬案
3
乌克兰战争
8
李克强猝逝
13
台海风云
4
万维专栏
9
中国爆雷
14
战狼外交
5
美国大选
10
李尚福出事
15
普里戈津
一周博客排行 更多>>
1 习近平一盘神秘大棋成就了大日 文庙
2 周傥:美国迫在眉睫的危险 万维网友来
3 速战速决 伊朗真乃大丈夫也 体育老师
4 达唐:故宫博物院遭公开举报 万维网友来
5 谁是中国人? 谢盛友文集
6 现代战争目的:摧毁战争意志 施化
7 辛峰:特鲁多为什么不信加拿大 万维网友来
8 日本电影《追捕》中的杜丘和真 弓长贝占郎
9 川普就是美国的毛泽东 右撇子
10 美国为何选择这个时候公布中共 山蛟龙
一周博文回复排行榜 更多>>
1 川普就是美国的毛泽东 右撇子
2 警惕有人把民主党与共和党的关 karkar
3 美国为何选择这个时候公布中共 山蛟龙
4 周傥:美国迫在眉睫的危险 万维网友来
5 乌克兰呀,你太让人失望了! 山蛟龙
6 现代战争目的:摧毁战争意志 施化
7 在言论管控大搞一言堂方面,中 爪四哥
8 海一代选民:多少人视民主党为 随意生活
9 谁敢买中共国的电动车? 山蛟龙
10 习近平一盘神秘大棋成就了大日 文庙
关于本站 | 广告服务 | 联系我们 | 招聘信息 | 网站导航 | 隐私保护
Copyright (C) 1998-2024. CyberMedia Network/Creaders.NET. All Rights Reserved.