近日烏云漏洞平臺公開騰訊微信兩處漏洞。根據漏洞作者描述,通過這兩個漏洞黑客可以不經授權訪問直接登錄他人的微信賬號。
根據漏洞描述,白帽子可以通過Mac版客戶端登錄和網頁版微信登錄兩種途徑劫持用戶的微信賬號。主要方式是向用戶發送一個公眾號文章鏈接,截取其中的key信息,然后就可以拼接掃碼登錄確認頁請求,點擊確認登錄,即可完成對他人微信客戶端的登錄。網頁版漏洞與Mac版相同,發送url,獲取key,即可完成登錄。
目前騰訊官方已于8月1日確認該漏洞,并已經著手進行處理。
上一篇:智能無懼挑戰 山石網科轟動RSA2015
下一篇:黑客用筆記本電腦和智能手表開汽車車門