66元搶爆款AR眼鏡!京東AR眼鏡超級新品日30天無憂適用等你來攜手共進,智啟未來 —— 華為與CypressTel賽柏特成立 SD-WAN 聯(lián)合創(chuàng)新實驗合合信息成功IPO開啟新篇章全球首款第二代酷睿Ultra處理器筆記本!聯(lián)想YOGA Air 15 Aura AI元啟版開啟預售中國品牌,讓東南亞感受“消費升級”小紅書本地“坐抖望團”CrowdStrike“全球滅霸響指”事件后續(xù),德國 10% 企業(yè)更換安全供應商導致 1TB 數(shù)據(jù)泄露后,迪士尼宣布棄用 Slack 平臺合合信息啟信產(chǎn)業(yè)大腦攜手市北新區(qū)打造“一企一畫像”平臺,加速數(shù)字化轉型重慶:力爭今年智能網(wǎng)聯(lián)新能源汽車產(chǎn)量突破 100 萬輛,到 2027 年建成萬億級產(chǎn)業(yè)集群微信iOS最新版上線:iPhone用戶可在朋友圈發(fā)實況照片了蘋果有線耳機或將停產(chǎn)沖上熱搜!閑魚相關搜索量暴漲384%2024 vivo開發(fā)者大會官宣:OriginOS 5/自研藍河系統(tǒng)2降臨真·AI程序員來了,阿里云「通義靈碼」全面進化,全流程開發(fā)僅用幾分鐘東方甄選烤腸全網(wǎng)銷量及銷售額領先鴻蒙PC要來了 界面很漂亮!余承東:目前華為PC將是最后一批搭載Windows上半年中國AR/VR出貨23.3萬臺,同比下滑了 29.1%IDC:2024 上半年中國 AR / VR 頭顯出貨 23.3 萬臺,同比下滑 29.1%英特爾AI加速器Gaudi3下周發(fā)布,挑戰(zhàn)NVIDIA統(tǒng)治地位!大屏技術邂逅千年色彩美學!海信激光電視成為電影《只此青綠》官方合作伙伴
  • 首頁 > 延展閱讀 > 2016歸檔

    360手機衛(wèi)士發(fā)布微信漏洞紅色預警:微信可被遠程控制

    2016年08月23日 18:05:09   來源:CCTIME飛象網(wǎng)

      近日,360手機衛(wèi)士阿爾法團隊(Alpha Team)獨家發(fā)現(xiàn)微信遠程任意代碼執(zhí)行漏洞,將其命名為badkernel。360手機衛(wèi)士阿爾法團隊發(fā)現(xiàn),通過此漏洞攻擊者可獲取微信的完全控制權,危及用戶朋友圈、好友信息、聊天記錄甚至是微信錢包,可使上億微信用戶受到影響,危害巨大。目前,阿爾法團隊的相關研究人員已經(jīng)將此漏洞報告給騰訊應急響應中心并提供了修復建議。

      圖1: 360手機衛(wèi)士獨家發(fā)現(xiàn)微信重大漏洞 或影響數(shù)億用戶

      360手機衛(wèi)士阿爾法團隊研究發(fā)現(xiàn),利用badkernel漏洞可以進行準蠕蟲式的傳播,單個用戶微信中招后可通過發(fā)送朋友圈和群鏈接傳播;還可獲取用戶的隱私信息,包括通訊錄、短信、進行錄音、錄像等;同時可能造成用戶的財產(chǎn)損失,通過記錄微信支付密碼,進行自動轉賬和發(fā)紅包的行為。

      圖2: 360手機衛(wèi)士團隊第一時間向騰訊提交漏洞分析并提供修復建議

      并且,用戶在使用微信進行掃一掃功能、掃描二維碼功能、點擊朋友圈鏈接、點擊微信群中的鏈接等日常使用場景時最易受到攻擊。用戶一個再平常不過的動作都可能致使其微信權限被利用,產(chǎn)生隱私泄露、財產(chǎn)損失等威脅。

      據(jù)360手機衛(wèi)士阿爾法團隊透露,badkernel漏洞位于微信使用的x5內(nèi)核中,x5內(nèi)核是經(jīng)過騰訊定制過的chrome瀏覽器內(nèi)核,所以使用了 x5內(nèi)核的應用都可能都受到此漏洞的影響。360手機衛(wèi)士阿爾法團隊從x5的官網(wǎng)上(x5.tencent.com)發(fā)現(xiàn),微信、手機QQ、QQ空間、京東、58同城、搜狐視頻、新浪新聞等應用都使用了x5內(nèi)核。

      其中,由于微信已經(jīng)成為手機用戶最為常用的APP,各手機廠商也愿意向微信開放授權,大部分的權限管理軟件也不會對微信的權限使用做提示,因此對于微信用戶來說,該漏洞危害巨大。在發(fā)現(xiàn)漏洞的第一時間,360手機衛(wèi)士阿爾法團隊已經(jīng)將此漏洞提交給騰訊應急響應中心并提供了修復建議,騰訊已經(jīng)內(nèi)部修復此漏洞并開始向用戶推送更新。

      圖3: 360手機衛(wèi)士提供漏洞檢測方式

      360手機衛(wèi)士阿爾法團隊第一時間為用戶提供了檢測方式,用戶可通過在任意聊天對話框中輸入“//gettbs”可判定是否已經(jīng)收到此漏洞的更新。如果tbsCoreVersion大于036555則說明該漏洞已經(jīng)修復,用戶無需擔心,否則則說明微信受該漏洞影響。

      在此,360手機衛(wèi)士提醒用戶,在耐心等待更新的同時請緊遵三個不要,不要隨便掃描二維碼,不要隨意點擊朋友圈鏈接,不要隨意點擊微信群內(nèi)的鏈接,以防微信被遠程控制?梢酝ㄟ^360手機衛(wèi)士安全掃碼檢驗二維碼安全,同時還可抵御利用此漏洞惡意程序的攻擊。

      360手機衛(wèi)士阿爾法團隊(Alpha Team)隸屬于360手機衛(wèi)士事業(yè)部,為360手機衛(wèi)士提供安全研究支持和成果轉化,致力于Android系統(tǒng)漏洞以及移動瀏覽器漏洞的挖掘與利用。阿爾法團隊近兩年來因發(fā)現(xiàn)20多個漏洞而多次獲得Google公開致謝。

      來源:XXX(非中文科技資訊)的作品均轉載自其它媒體,轉載請尊重版權保留出處,一切法律責任自負。

      文章內(nèi)容僅供閱讀,不構成投資建議,請謹慎對待。投資者據(jù)此操作,風險自擔。

      如發(fā)現(xiàn)本站文章存在問題,提供版權疑問、身份證明、版權證明、聯(lián)系方式等發(fā)郵件至news@citnews.com.cn。

    [編輯: admin ]
    分享到微信

    即時

    TCL實業(yè)榮獲IFA2024多項大獎,展示全球科技創(chuàng)新力量

    近日,德國柏林國際電子消費品展覽會(IFA2024)隆重舉辦。憑借在核心技術、產(chǎn)品設計及應用方面的創(chuàng)新變革,全球領先的智能終端企業(yè)TCL實業(yè)成功斬獲兩項“IFA全球產(chǎn)品設計創(chuàng)新大獎”金獎,有力證明了其在全球市場的強大影響力。

    新聞

    敢闖技術無人區(qū) TCL實業(yè)斬獲多項AWE 2024艾普蘭獎

    近日,中國家電及消費電子博覽會(AWE 2024)隆重開幕。全球領先的智能終端企業(yè)TCL實業(yè)攜多款創(chuàng)新技術和新品亮相,以敢為精神勇闖技術無人區(qū),斬獲四項AWE 2024艾普蘭大獎。

    企業(yè)IT

    重慶創(chuàng)新公積金應用,“區(qū)塊鏈+政務服務”顯成效

    “以前都要去窗口辦,一套流程下來都要半個月了,現(xiàn)在方便多了!”打開“重慶公積金”微信小程序,按照提示流程提交相關材料,僅幾秒鐘,重慶市民曾某的賬戶就打進了21600元。

    3C消費

    “純臻4K 視界煥新”——愛普生4K 3LCD 激光工程投影

    2024年3月12日,由愛普生舉辦的主題為“純臻4K 視界煥新”新品發(fā)布會在上海盛大舉行。

    研究

    2024全球開發(fā)者先鋒大會即將開幕

    由世界人工智能大會組委會、上海市經(jīng)信委、徐匯區(qū)政府、臨港新片區(qū)管委會共同指導,由上海市人工智能行業(yè)協(xié)會聯(lián)合上海人工智能實驗室、上海臨港經(jīng)濟發(fā)展(集團)有限公司、開放原子開源基金會主辦的“2024全球開發(fā)者先鋒大會”,將于2024年3月23日至24日舉辦。