据报道,美国安全研究机构近日公开一项针对中国微信的实验性攻击演示。研究显示,攻击者只要拨打微信用户的语音电话,对方即使没有接听、没有点击任何连结、没有输入密码或验证码,在电话响铃期间,微信帐号就可能被劫持。
(WeChat Martin Bureau / AFP) 截至今年6月底,微信和WeChat(微信海外版)的月活跃帐户共约14.39亿户。微信在中国已融入民众日常通讯、政府服务及电子支付,因此这项漏洞引起关注。 新浪网11日报导,美国安全研究机构Calif Research近日公开名为WeWorm的实验性攻击演示。研究人员发现,一旦一名微信用户的帐号被劫持,攻击者可以利用该帐号自动向其联络人拨打语音电话,再以相同方式攻击下一个帐号,像「蠕虫」一样不断传播。在和安卓手机之间可以互相攻击微信帐号。 这项漏洞的特殊之处,是受攻击者甚至不需要做任何操作,只要手机收到微信语音电话,就可能中招。帐号被劫持后,攻击者可以阅读聊天记录,并利用该帐号发布消息及拨打电话,相当于冒充用户的微信身分。 Calif研究团队表示,今年7月,其人工智慧(AI)系统首先发现微信存在这项漏洞,之后再由研究人员确认并进行攻击演示。 |
| |||||||||||||||||||||||

点击朱笔,直抒胸臆