2人同步登录微信号(找回微信聊天记录)

访客3年前黑客工具545

2人同步登录微信号(找回微信聊天记录)近日阿里安全猎户座实验室和潘多拉实验室发现微信存在一款有严重风险的漏洞,攻击者只需发一条消息就可以完整克隆受害者的微信账号及其聊天记录,并实现微信钱包支付和窃取隐私信息的操控,阿里安全实验室之一时间将漏洞信息上报给了国家相关部门和同步给了腾讯公司。

漏洞克隆微信操控账号演示图

2月12日,腾讯微信团队通过公号“微信派”对外推文承认漏洞存在,并表示已百思特网于2月9日针对该漏洞紧急进行了版本更新,提醒微信用户尽快升级至6.6.3版本,文章还对阿里安全团队及时提交和反馈漏洞的行为表示了感谢。2人同步登录微信号(找回微信聊天记录)

漏洞攻击的演示视频显示,微信受害者接收并点击攻击者发给他的一条链接消息后,会在完全无感知的情况下被攻击者克隆账户,历史聊天记录也会被悉数百思特网窃取,攻击者甚至还能同步接收克隆账户的新消息。值得注意的是,放着大量资金的微信支付也未能幸免,都会被克隆账号操控并完成购物。

据阿里安全实验室方面的研究显示,此次微信的漏洞是一个目录遍历型漏洞,影响范围非常广,除了微信刚刚紧急发布的6.6.3最新版本,之前所有的微信安卓版本都受影响。虽然该漏洞本身很简单,但风险危害十分巨大,因为可以远程任意代码执行,所以理论上能做到任何事,除了视频中演示的克隆微信以外,攻击者还可以完全控制受害者的微信程序。

微信派发文称修复漏洞并致谢阿里安全

“微信的聊天记录中包含了用户的诸多隐私,而微信支付关乎到我们的财产安全,所以这是一个非常严重的安全问题,如果被黑产抢先利用,会给民众的隐私和财产安全造成重大威胁。”阿里安全资深安全专家杭特介绍说,阿里安全实验室发现该漏洞后,之一时间就将漏洞信息通知给了国家相关部门和腾讯公司。

2月1日微信正式发布6.6.2版本,2月7日收到阿里和国家相关部百思特网门通报的漏洞信息后,于2月9日连夜修复漏洞并紧急发出6.6.3版本。

发现此次微信重大漏洞的阿里安全猎户座实验室和潘多拉实验室,一直致力于系统安全研究,与黑灰产对抗,在保护阿里业务的同时,曾多次给苹果、谷歌、华为等知名厂商提交漏洞并获得致谢。

杭特表示,春节将至,大家互相发红包和贺词已成为常态,在这里阿里安全提醒大家应尽快升级微信到最新版本,同时谨慎点击陌生人发来的文件和小程序,保护好自己的隐私和财产安全。


相关文章

《正青春》各平台讨论不断 殷桃“多面性”演技

由牟晓杰执导,陈岚编剧,殷桃领衔主演的职场女性励志奋斗能量剧《正青春》于东方卫视、浙江卫视热播中。该剧凭借快节奏,扣人心弦的故事发展,在各平台热度持续走高,收视率也屡次获得...

长春市商务哪有-【庞秀美】

“长春市商务哪有-【庞秀美】” 涉及到語言:家乡话,普通话水平薛媚的联系电话及所属公司概况:??大城市:泉州市、镇江市、三亚市、扬中市、枣庄市、丹东市、乌海市、泰州市、汕头市、沧州市、泰州市、济宁市、...

业务分析师和产品经理之间,有哪些区别?

业务分析师和产品经理之间,有哪些区别?

陪伴着产物司理的爆红,一个与此雷同的岗亭业务阐明师却低调许多,许多初入职场的同学对这两个地位也分的不是很清楚。本文团结本身切身经验谈下对两个岗亭的领略。 01 由来 1. 业务阐明师 业务阐明师一般...

黑白联盟黑客网,黑客技微信群,黑客网站或贴吧

0day缝隙一直是作为APT安排施行进犯所依靠的技能制高点,在这儿咱们回忆下2019年下半年首要的0day缝隙和相关APT安排运用0day缝隙施行的在野运用进犯活动。 网络安...

学生时代全班看电影的经历是什么样的 上学时候全班一起看电影什么感觉

谈起大学时代在班里看的影片,坚信大伙儿都是会泛起回忆满满,但是班里一起看电影是啥体会呢,班集体上边放一部电影好,我就而言讲吧。 大学时代班里看电视剧的历经是哪些的  自然有 都要耍心眼班级负责人来...

英国本科预科学习什么东西(英国本科预科适合哪些人就读)

本科预科是美国规范化的大学本科公路桥梁课程内容,专为国际生设立。假如学员雅思考试做到6.0能够立即申请办理大学本科,若考试成绩沒有做到则必须读熟大学预科再申大学本科。 大学预科环节不用明确实际某一技术...