濡傝鐨勪笓鍒╁瘑鐮侊細濡備綍鏋勫缓鏁板瓧绌洪棿鈥滄姢鍩庢渤鈥�2025閫氫俊浼氫辅浠ュ垱鏂版妧鏈祴鑳芥柊鍨嬬數鍔涚郴缁� 閿愭嵎鐭ヨ瘑澶ц剳鎺ㄥ姩鏁堢巼鎻愬崌浠庢妧鏈埌鎴樺満锛氬崕涓轰簯鑱斿垱钀ョ牬瑙I钀藉湴鈥滀骇涓氬瘑鐮佲€�Aqara 璇煶浼翠荆 H1 姝e紡鍙戝竷锛氬叏灞嬪鎺э紝涓€鍙ュ氨 AI 浜�Social to Sales锛屽姪鍔涘搧鐗屽叏鐞冧笟鍔″闀匡綔鏁拌鏁呬簨鍗佸懆骞存垬鐣ュ崌绾�璧嬭兘姹借溅鏂扮敓鎬侊細绁炲窞鏁扮爜銆佹€濈鎼烘墜寮€灞曞渾妗岀爺璁ㄤ細AI钀藉湴鐪熷満鏅紝鍏辨帰澧為暱鏂板锝滄暟璇存晠浜婦3璁哄潧鍦嗘弧鏀跺畼鏂囧績蹇爜3.5 鍏ㄦ柊鍗囩骇锛氫负鐧惧害鍒涢€�40%鏂板浠g爜锛岀疮璁℃湇鍔�760涓囧紑鍙戣€�娴峰崡鑱旈€氬彂甯�"鍙屼竾鍏�"缃戠粶寤鸿鎴愭灉锛岃仈鍚堝崕涓烘瀯绛戣嚜璐告腐鏁板瓧缁忔祹鏂板熀搴�澶栧崠瀹炲喌绐楁洿渚挎嵎锛岀櫨浜胯ˉ璐存洿浼樻儬锛侀€熸潵浣撻獙楦胯挋鐗堜含涓滃搧璐ㄥ鍗�鏅鸿兘椹鹃┒鐑疆涓嬬殑瀹夊叏瑙夐啋锛氬崕涓鸿仈鍚�11瀹惰溅浼佹帹鍔ㄨ涓氳嚜寰嬩笌鎶€鏈崌绾�灏忕背鎵嬫満鏃堕殧鍗佸勾鍐嶆鐧婚《鍥藉唴姒滈锛岃秴瓒婂崕涓恒€丱PPO銆佽嫻鏋�QQ 9.1.70鏂扮増鏈紑鍚祴璇曪紝鍙敮鎸佸井淇″皬绋嬪簭鎭枩鏋楁洿鏂版垚涓洪珮璐电殑E8鐜╁锛佹捣淇$櫨鍚嬪ぇ灞忚瀹㈠巺绉掑彉涓栦勘鏉禌鍦�棣栧彂楠侀緳8鑷冲皧棰嗗厛鐗堬紒鐢电珵鎬ц兘鏃楄埌鑽h€€GT Pro姝e紡鍙戝竷锛�3199鍏冭捣7200mAh宸ㄥ吔鐢垫睜銆侀獊榫�8鑷冲皧鑺€佺數绔炵骇鎿嶆帶锛岃崳鑰€GT Pro閲嶆柊瀹氫箟3000鍏冩。浣嶇殑娓告垙瑙勫垯鈥滃皬灞忓ぇ榄旂帇鈥濅竴鍔�13T姝e紡鍙戝竷 鍥借ˉ鍚庡敭浠�2899鍏冭捣鎶栭煶鐢熸椿鏈嶅姟2025骞淬€屽績鍔ㄦ銆嶅彂甯冿細鈥滃ソ鍚冣€濆拰鈥滃悆濂解€濋兘閲嶈骞磋交浜虹殑鍋囨湡缁埅鍖咃細鎶婇鍘呭悆鎴愨€滄梾琛岃瘯鐢ㄨ鈥�姣旀棗鑸拌繕鏃楄埌锛熷垰鐖嗘枡鐨勮繖娆鹃珮瀹氱數瑙嗭紝瀹炲湪浠や汉鏈熷緟锛�2025涓浗瀹跺涵鍏ㄥ眿鐢ㄦ按琛屼笟楂樺嘲璁哄潧鍙紑锛屽崕甯濆紩棰嗙敤姘村仴搴峰彉闈�BYDFi姝e紡涓婄嚎閾句笂浜ゆ槗宸ュ叿MoonX 寮€鍚疌EX+DEX鍙屽紩鎿庢椂浠�鐧惧害鏈夐┚纭牳浜浉2025涓婃捣杞﹀睍锛氱敤鍒涙柊鎶€鏈墦閫氳涓氬璇濅笌鐢ㄦ埛鏈嶅姟鏄熺幆绉戞妧鍏ラ€夊ぇ妯″瀷搴旂敤浜や粯渚涘簲鍟嗗悕褰曪紝棰嗚埅AI浜т笟鏂扮敓鎬�鑻忓畞鏄撹喘娣辫€曠菠娴峰競鍦猴紝鎴樼暐鍏ㄩ潰鍚姩锛�閰峰紑鏁欒偛鏅鸿兘浣擄細浠I浜掑姩寮€鍚€滃缁冩€濃€濅竴浣撳寲闈╁懡鑽h€€ MagicBook Pro16 绗旇鏈� HUNTER 鐗� 4 鏈� 30 鏃ュ彂甯冿紝鎼浇 RTX5070 鏄惧崱鐪熸垜GT7姝e紡鍙戝竷锛�2599鍏冭捣锛屾惌杞�3nm澶╃帒9400+YOUMAGIC婧簮娲诲姩鍦嗘弧钀藉箷锛屾彮绉樻竻鍗庢櫤閫犵鎶€缇庡鏂拌寖寮�褰撹タ婀栭唻楸奸亣瑙佸ゥ鏂崱褰卞笣锛氫竴鍦哄帹鎴块噷鐨勪腑缇庣児楗枃鍖栧浜�
您现在的位置:首页 >> 滚动 >> 正文
阿里安全实验室发现“微信克隆漏洞”:可操控微信钱包窃取隐私信息,腾讯推文致谢
发表时间:2018年2月13日 16:12 来源:新科技 责任编辑:编 辑:麒麟

只需发一条消息就可以完整克隆受害者的微信账号,并实现微信钱包支付和窃取隐私信息的操控。近日,阿里安全猎户座实验室和潘多拉实验室发现微信存在一款有严重风险的漏洞,并第一时间将漏洞信息上报给了国家相关部门和同步给了腾讯公司。

2月12日,腾讯微信团队通过公号对外推文承认漏洞存在,并表示已于2月9日针对该漏洞紧急进行了版本更新,同时还发布回应提醒微信用户尽快升级旧版本。推文内容还明确对阿里安全团队及时提交和反馈漏洞的行为表示了感谢。

 

  

图说:漏洞克隆微信操控账号演示图

记者通过漏洞攻击的演示视频发现,微信受害者接收点击一条链接消息后,会在完全无感知的情况下被攻击者克隆账户,历史聊天记录也会被悉数窃取,攻击者甚至还能同步接收克隆账户的新消息。值得注意的是,放着大量资金的微信支付也未能幸免,都会被克隆账号操控并完成购物。

据阿里安全实验室的研究显示,此次微信的漏洞是一个目录遍历型漏洞,影响范围非常广,除了微信刚刚紧急发布的6.6.3版本,之前所有的安卓版本都受影响。虽然该漏洞本身很简单,但风险危害十分巨大,因为可以远程任意代码执行,所以理论上能做到任何事,除了视频中演示的克隆微信以外,攻击者还可以完全控制受害者的微信程序,把受害者变成自己手中的“提线木偶”。

“微信的聊天记录中包含了用户的诸多隐私,而微信支付关乎到我们的财产安全,所以这是一个非常严重的安全问题,如果被黑产抢先利用,会给民众的隐私和财产安全造成重大威胁。”阿里安全资深安全专家杭特介绍说,阿里安全实验室发现该漏洞后,第一时间就将漏洞信息通知给了国家相关部门和腾讯公司。

记者了解到,事实上,2月1日微信才正式发布6.6.2版本,2月7日收到阿里和国家相关部门通报的漏洞信息后,于2月9日连夜修复漏洞并紧急发出版6.6.3版,这与微信发布前两个版本间隔一月有余的周期来看,足以看出漏洞潜在的风险之大。

图说:阿里安全实验室发现并及时同步“微信克隆漏洞”后,腾讯发文致谢

据悉,这也是微信官方唯一一次被国家有关部门约谈后迅速升级,并通过微信官方以推文方式提醒用户警惕漏洞风险的事件。

实际上,坐拥8亿多用户的微信此前也已多次被曝出漏洞问题。早在2014年,就有白帽子称,只需向用户发送一个公众号文章链接,截取其中的key信息,然后就可拼接扫码登录确认页请求,从而完美劫持、登录他人微信账号。

此后,微信也曾出现“两位数字+15个句号”的bug及朋友圈漏洞等事件,腾讯官方均迅速进行了修复。

记者了解,发现此次微信重大漏洞的阿里安全猎户座实验室和潘多拉实验室,一直致力于系统安全研究,站在和黑灰产对抗的第一线,在保护阿里业务的同时,曾多次给苹果、谷歌、华为等知名厂商提交漏洞并获得致谢。

阿里安全资深安全专家杭特表示说,春节将至,大家互相发红包和贺词已成为常态,在这里阿里安全提醒大家应尽快升级微信到最新版本,同时谨慎点击陌生人发来的文件和小程序,保护好自己的隐私和财产安全。

相关文章
关于我们 | 联系我们 | 友情链接 | 版权声明
新科技网络【京ICP备15027068号】
Copyright © 2015 Hnetn.com, All Right Reserved
版权所有 新科技网络
本站郑重声明:本站所载文章、数据仅供参考,使用前请核实,风险自负。