2人同步登录微信号(找回微信聊天记录)

访客3年前黑客工具544

2人同步登录微信号(找回微信聊天记录)近日阿里安全猎户座实验室和潘多拉实验室发现微信存在一款有严重风险的漏洞,攻击者只需发一条消息就可以完整克隆受害者的微信账号及其聊天记录,并实现微信钱包支付和窃取隐私信息的操控,阿里安全实验室之一时间将漏洞信息上报给了国家相关部门和同步给了腾讯公司。

漏洞克隆微信操控账号演示图

2月12日,腾讯微信团队通过公号“微信派”对外推文承认漏洞存在,并表示已百思特网于2月9日针对该漏洞紧急进行了版本更新,提醒微信用户尽快升级至6.6.3版本,文章还对阿里安全团队及时提交和反馈漏洞的行为表示了感谢。2人同步登录微信号(找回微信聊天记录)

漏洞攻击的演示视频显示,微信受害者接收并点击攻击者发给他的一条链接消息后,会在完全无感知的情况下被攻击者克隆账户,历史聊天记录也会被悉数百思特网窃取,攻击者甚至还能同步接收克隆账户的新消息。值得注意的是,放着大量资金的微信支付也未能幸免,都会被克隆账号操控并完成购物。

据阿里安全实验室方面的研究显示,此次微信的漏洞是一个目录遍历型漏洞,影响范围非常广,除了微信刚刚紧急发布的6.6.3最新版本,之前所有的微信安卓版本都受影响。虽然该漏洞本身很简单,但风险危害十分巨大,因为可以远程任意代码执行,所以理论上能做到任何事,除了视频中演示的克隆微信以外,攻击者还可以完全控制受害者的微信程序。

微信派发文称修复漏洞并致谢阿里安全

“微信的聊天记录中包含了用户的诸多隐私,而微信支付关乎到我们的财产安全,所以这是一个非常严重的安全问题,如果被黑产抢先利用,会给民众的隐私和财产安全造成重大威胁。”阿里安全资深安全专家杭特介绍说,阿里安全实验室发现该漏洞后,之一时间就将漏洞信息通知给了国家相关部门和腾讯公司。

2月1日微信正式发布6.6.2版本,2月7日收到阿里和国家相关部百思特网门通报的漏洞信息后,于2月9日连夜修复漏洞并紧急发出6.6.3版本。

发现此次微信重大漏洞的阿里安全猎户座实验室和潘多拉实验室,一直致力于系统安全研究,与黑灰产对抗,在保护阿里业务的同时,曾多次给苹果、谷歌、华为等知名厂商提交漏洞并获得致谢。

杭特表示,春节将至,大家互相发红包和贺词已成为常态,在这里阿里安全提醒大家应尽快升级微信到最新版本,同时谨慎点击陌生人发来的文件和小程序,保护好自己的隐私和财产安全。


相关文章

怎么监控老婆微信聊天不被发现,微信监控软件是真的吗,如何使用

每日要闻手机是每个人都离不开的东西,微信现在是一个非常通用的软件。很多朋友都想把朋友在微信上的聊天记录存到电脑上留作纪念,或者作为某种东西的基础。如果他们不相信手机会丢失或损坏,他们会在第一时间想到电...

足不出户赚现金的方法(空闲时间上掘金的好项

足不出户赚现金的方法(空闲时间上掘金的好项

在牛集镇的圈椅村,正被春天的嫩绿围绕着,那些桃树、杏树或者一些核桃树,还有一些不知名的果树都已经幼果初现,看着甚是可爱。 村子的外围还散落着一些果园,一些粉色的牡丹花和依然红着脸的含苞待放的芍药正随...

中国股市:炒股最好的方法就是:看成交量?简单,易懂,实用

中国股市:炒股最好的方法就是:看成交量?简单,易懂,实用

做交易,也需要择时。因为市场70-80%的时间是震荡结构,无序状态。这种情况下,不停的交易、盲目的参与其中,只会消磨自己的心智和判断力。 在交易中盈利并不代表我们成功,将盈利最大化才是我们成功的表现...

内容价值在百度推广seo中尤为重要

内容为王,外链为皇,是一个司空见惯的话题,它充分显示了内容和链接在搜索引擎中的重要性,但随着百度算法的调整,与外链相比,在整个百度推广seo内容价值显得尤为重要。几乎没有SEO人员能够在长期的优化周期...

怎么才能看到丈夫QQ已删聊天记录

「+∞」,少时黑板上令人困惑的符号,连亚里士多德的解释都令人费解。多个有限相乘是真的无限可分?无限是真的不能达到?冬天将万物深藏在原地,岩石、森林、山丘...却解决了这个谜题。从万物中触发灵感,循着自...

如何进入安全模式win10(Windows10系统电脑进入安全模式的四种方法)

  安全中心是Winodws电脑操作系统一种独特的方式,假如在Win10系统软件出現系统异常,比如显卡驱动程序有什么问题造成的电脑蓝屏,或是漏洞补丁造成的电脑蓝屏打错,大家都能够进到安全中心开展一些挽...