温哥华港湾 > 新闻中心 > 正文  
阿里发现微信致命漏洞:一条消息可刷光你钱包
www.bcbay.com | 2018-02-13 20:25:11  凤凰网 | 0条评论 | 查看/发表评论

阿里发现微信致命漏洞:一条消息可刷光你钱包

  2月13日消息,近日阿里安全猎户座实验室和潘多拉实验室发现微信存在一款有严重风险的漏洞,攻击者只需发一条消息就可以完整克隆受害者的微信账号及其聊天记录,并实现微信钱包支付和窃取隐私信息的操控,阿里安全实验室第一时间将漏洞信息上报给了国家相关部门和同步给了腾讯公司。

  2月12日,腾讯微信团队通过公号“微信派”对外推文承认漏洞存在,并表示已于2月9日针对该漏洞紧急进行了版本更新,提醒微信用户尽快升级至6.6.3版本,文章还对阿里安全团队及时提交和反馈漏洞的行为表示了感谢。

  漏洞攻击的演示视频显示,微信受害者接收并点击攻击者发给他的一条链接消息后,会在完全无感知的情况下被攻击者克隆账户,历史聊天记录也会被悉数窃取,攻击者甚至还能同步接收克隆账户的新消息。值得注意的是,放着大量资金的微信支付也未能幸免,都会被克隆账号操控并完成购物。

  据阿里安全实验室方面的研究显示,此次微信的漏洞是一个目录遍历型漏洞,影响范围非常广,除了微信刚刚紧急发布的6.6.3最新版本,之前所有的微信安卓版本都受影响。虽然该漏洞本身很简单,但风险危害十分巨大,因为可以远程任意代码执行,所以理论上能做到任何事,除了视频中演示的克隆微信以外,攻击者还可以完全控制受害者的微信程序。

阿里发现微信致命漏洞:一条消息可刷光你钱包

  微信派发文称修复漏洞并致谢阿里安全

  “微信的聊天记录中包含了用户的诸多隐私,而微信支付关乎到我们的财产安全,所以这是一个非常严重的安全问题,如果被黑产抢先利用,会给民众的隐私和财产安全造成重大威胁。”阿里安全资深安全专家杭特介绍说,阿里安全实验室发现该漏洞后,第一时间就将漏洞信息通知给了国家相关部门和腾讯公司。

  2月1日微信正式发布6.6.2版本,2月7日收到阿里和国家相关部门通报的漏洞信息后,于2月9日连夜修复漏洞并紧急发出6.6.3版本。

  发现此次微信重大漏洞的阿里安全猎户座实验室和潘多拉实验室,一直致力于系统安全研究,与黑灰产对抗,在保护阿里业务的同时,曾多次给苹果、谷歌、华为等知名厂商提交漏洞并获得致谢。

  杭特表示,春节将至,大家互相发红包和贺词已成为常态,在这里阿里安全提醒大家应尽快升级微信到最新版本,同时谨慎点击陌生人发来的文件和小程序,保护好自己的隐私和财产安全。

   0


24小时新闻排行榜
1 炸锅!美国加油回来被收税!注意边境局规定
2 工程师爆波音最流行客机致命缺陷,可能空中
3 加拿大人对联邦政府的愤怒和悲观达6年来最
4 突发!加航多伦多起飞的国际航班宣布紧急状
5 移民加国万万税,海外资产要申报(下)
48小时新闻排行榜
1 加元日元英镑全线大跳水 断崖式暴跌只因美
2 "毫无幸福感"!大批加拿大华人选择"退籍回
3 重磅:多伦多机场2000万黄金大劫案告破!嫌犯
4 "逃离加拿大"!网红夫妇带3娃永久移居亚洲
5 加国大批车主陷入麻烦 买电车是做过最后悔
6 2000万黄金大劫案6人落网,手法简单到离谱…
7 加拿大政府要发一项全新福利金:每年最高$
8 “特鲁多搬石头砸我们的脚”!专家:人才流
9 加拿大七大新政:资本利得税、福利金、RES
10 炸锅!美国加油回来被收税!注意边境局规定
最新专稿 更多>>
1 刚刚!BC租房新规5月1日生效!违规恐每天罚
2 100%致命!北美“僵尸病”或首次致2人死亡
3 加拿大超50%华人移民吐槽:移民政策太宽松
4 华人注意!CRA严查地产交易和海外资产
5 获赔$40万!中文购房合同在加拿大具法律效
6 移民加国万万税,海外资产要申报(下)
7 工程师爆波音最流行客机致命缺陷,可能空中
8 2000万黄金大劫案6人落网,手法简单到离谱…
9 扎心了!加国奶奶临终遗言大骂特鲁多
10 把账单留给子孙后代!特鲁多再加新税“填窟
专栏作者
1荷莲耦园夏2郭歌华3温暖
4木木5张酒阁6卡宾
7罗文8英子9饶恕
10蓉逸11伯爵綦士12Cherry
热门专题
1特鲁多2以哈战争3乌克兰战争
4政府资讯5李克强猝逝6博励治
7中加关系8中美关系9新冠疫情
关于我们 | 广告服务 | 联系我们 | 招聘信息 | 网站导航 | 隐私保护
Jobs. Contact us. Privacy Policy. Copyright (C) 1998-2024. CyberMedia Network. All Rights Reserved.