AMD:RX 9070系列顯卡值得一場專屬發(fā)布會小米4000-5000價位段市占率第一!將重點突破6000元以上價位段王者榮耀鴻蒙版正式上線:資產(chǎn)完整保留 全平臺互通匹配春節(jié)返鄉(xiāng)開車的“面子”之爭:BBA和新勢力誰更有排面?阿里云通義開源最強過程獎勵PRM模型 7B尺寸比GPT-4o更能發(fā)現(xiàn)推理錯誤嵐圖汽車2024擠上牌桌:牽手華為智能化,靠夢想家扳回一局!翻譯軟件迎接小紅書潑天“洋流量”:百度、有道、谷歌哪家強?彩色電子紙平板突然火了:銷量暴增2倍 逐步成閱讀器首選OPPO Find N5折疊厚度不到9.2mm:全球最薄折疊屏微軟AutoGen v0.4發(fā)布:AI 智能體靈活性和跨語言能力大提升線稿上色的新技術(shù)MangaNinja:輸入線稿和參考圖,精準(zhǔn)給線稿上色Kinetix 推出全新AI視頻技術(shù) 可精準(zhǔn)控制角色動作階躍星辰自研推理模型Step Reasoner mini上線Luma AI 推出Ray2視頻生成模型,實現(xiàn)更快更自然的運動效果電視沒人看了,國補也擋不住,2024年中國電視出貨量創(chuàng)十年新低發(fā)布了RGB三維控色,海信能否“玩轉(zhuǎn)”高端化?乾瞻科技宣布最新UCIe IP設(shè)計定案,推動高速傳輸技術(shù)突破追覓,中國機器人的“黃埔軍校”“公私并舉”,騰訊云生態(tài)再加碼銷量微增,長城智駕升級,開啟品牌向上“加速度”
  • 首頁 > 延展閱讀 > 2016歸檔

    360手機衛(wèi)士發(fā)布微信漏洞紅色預(yù)警:微信可被遠程控制

    2016年08月23日 18:05:09   來源:CCTIME飛象網(wǎng)

      近日,360手機衛(wèi)士阿爾法團隊(Alpha Team)獨家發(fā)現(xiàn)微信遠程任意代碼執(zhí)行漏洞,將其命名為badkernel。360手機衛(wèi)士阿爾法團隊發(fā)現(xiàn),通過此漏洞攻擊者可獲取微信的完全控制權(quán),危及用戶朋友圈、好友信息、聊天記錄甚至是微信錢包,可使上億微信用戶受到影響,危害巨大。目前,阿爾法團隊的相關(guān)研究人員已經(jīng)將此漏洞報告給騰訊應(yīng)急響應(yīng)中心并提供了修復(fù)建議。

      圖1: 360手機衛(wèi)士獨家發(fā)現(xiàn)微信重大漏洞 或影響數(shù)億用戶

      360手機衛(wèi)士阿爾法團隊研究發(fā)現(xiàn),利用badkernel漏洞可以進行準(zhǔn)蠕蟲式的傳播,單個用戶微信中招后可通過發(fā)送朋友圈和群鏈接傳播;還可獲取用戶的隱私信息,包括通訊錄、短信、進行錄音、錄像等;同時可能造成用戶的財產(chǎn)損失,通過記錄微信支付密碼,進行自動轉(zhuǎn)賬和發(fā)紅包的行為。

      圖2: 360手機衛(wèi)士團隊第一時間向騰訊提交漏洞分析并提供修復(fù)建議

      并且,用戶在使用微信進行掃一掃功能、掃描二維碼功能、點擊朋友圈鏈接、點擊微信群中的鏈接等日常使用場景時最易受到攻擊。用戶一個再平常不過的動作都可能致使其微信權(quán)限被利用,產(chǎn)生隱私泄露、財產(chǎn)損失等威脅。

      據(jù)360手機衛(wèi)士阿爾法團隊透露,badkernel漏洞位于微信使用的x5內(nèi)核中,x5內(nèi)核是經(jīng)過騰訊定制過的chrome瀏覽器內(nèi)核,所以使用了 x5內(nèi)核的應(yīng)用都可能都受到此漏洞的影響。360手機衛(wèi)士阿爾法團隊從x5的官網(wǎng)上(x5.tencent.com)發(fā)現(xiàn),微信、手機QQ、QQ空間、京東、58同城、搜狐視頻、新浪新聞等應(yīng)用都使用了x5內(nèi)核。

      其中,由于微信已經(jīng)成為手機用戶最為常用的APP,各手機廠商也愿意向微信開放授權(quán),大部分的權(quán)限管理軟件也不會對微信的權(quán)限使用做提示,因此對于微信用戶來說,該漏洞危害巨大。在發(fā)現(xiàn)漏洞的第一時間,360手機衛(wèi)士阿爾法團隊已經(jīng)將此漏洞提交給騰訊應(yīng)急響應(yīng)中心并提供了修復(fù)建議,騰訊已經(jīng)內(nèi)部修復(fù)此漏洞并開始向用戶推送更新。

      圖3: 360手機衛(wèi)士提供漏洞檢測方式

      360手機衛(wèi)士阿爾法團隊第一時間為用戶提供了檢測方式,用戶可通過在任意聊天對話框中輸入“//gettbs”可判定是否已經(jīng)收到此漏洞的更新。如果tbsCoreVersion大于036555則說明該漏洞已經(jīng)修復(fù),用戶無需擔(dān)心,否則則說明微信受該漏洞影響。

      在此,360手機衛(wèi)士提醒用戶,在耐心等待更新的同時請緊遵三個不要,不要隨便掃描二維碼,不要隨意點擊朋友圈鏈接,不要隨意點擊微信群內(nèi)的鏈接,以防微信被遠程控制。可以通過360手機衛(wèi)士安全掃碼檢驗二維碼安全,同時還可抵御利用此漏洞惡意程序的攻擊。

      360手機衛(wèi)士阿爾法團隊(Alpha Team)隸屬于360手機衛(wèi)士事業(yè)部,為360手機衛(wèi)士提供安全研究支持和成果轉(zhuǎn)化,致力于Android系統(tǒng)漏洞以及移動瀏覽器漏洞的挖掘與利用。阿爾法團隊近兩年來因發(fā)現(xiàn)20多個漏洞而多次獲得Google公開致謝。

      來源:XXX(非中文科技資訊)的作品均轉(zhuǎn)載自其它媒體,轉(zhuǎn)載請尊重版權(quán)保留出處,一切法律責(zé)任自負。

      文章內(nèi)容僅供閱讀,不構(gòu)成投資建議,請謹慎對待。投資者據(jù)此操作,風(fēng)險自擔(dān)。

      如發(fā)現(xiàn)本站文章存在問題,提供版權(quán)疑問、身份證明、版權(quán)證明、聯(lián)系方式等發(fā)郵件至news@citnews.com.cn。

    [編輯: admin ]
    分享到微信

    即時

    新聞

    明火炊具市場:三季度健康屬性貫穿全類目

    奧維云網(wǎng)(AVC)推總數(shù)據(jù)顯示,2024年1-9月明火炊具線上零售額94.2億元,同比增加3.1%,其中抖音渠道表現(xiàn)優(yōu)異,同比有14%的漲幅,傳統(tǒng)電商略有下滑,同比降低2.3%。

    企業(yè)IT

    重慶創(chuàng)新公積金應(yīng)用,“區(qū)塊鏈+政務(wù)服務(wù)”顯成效

    “以前都要去窗口辦,一套流程下來都要半個月了,現(xiàn)在方便多了!”打開“重慶公積金”微信小程序,按照提示流程提交相關(guān)材料,僅幾秒鐘,重慶市民曾某的賬戶就打進了21600元。

    3C消費

    華碩ProArt創(chuàng)藝27 Pro PA279CRV顯示器,高能實力,創(chuàng)

    華碩ProArt創(chuàng)藝27 Pro PA279CRV顯示器,憑借其優(yōu)秀的性能配置和精準(zhǔn)的色彩呈現(xiàn)能力,為您的創(chuàng)作工作帶來實質(zhì)性的幫助,雙十一期間低至2799元,性價比很高,簡直是創(chuàng)作者們的首選。

    研究

    中國信通院羅松:深度解讀《工業(yè)互聯(lián)網(wǎng)標(biāo)識解析體系

    9月14日,2024全球工業(yè)互聯(lián)網(wǎng)大會——工業(yè)互聯(lián)網(wǎng)標(biāo)識解析專題論壇在沈陽成功舉辦。