
玩微信的、并且微信錢包有資金的要注意了,2月7月,阿里安全實驗室發(fā)現(xiàn)了“微信克隆漏洞,不法分子只需要給你發(fā)送一條信息,并且你點擊打開了,你的微信賬戶就會在不知不覺中被克隆了,歷史聊天記錄全部都會被盜取,攻擊者還能同步接收你的賬戶新消息,就連微信支付也能克隆,攻擊者克隆你的付款碼后便可直接使用你的微信賬號進(jìn)行直接付款,轉(zhuǎn)賬,把你的微信賬戶的錢財盜取一空。

漏洞克隆微信操控賬號演示圖
2月12日,微信團(tuán)隊發(fā)文承認(rèn)了這一漏洞,在得到阿里安全實驗室告知后,連夜進(jìn)行徹查分析,修復(fù)了可能影響用戶的安全漏洞,在2月9日,上線了全新版本的安卓客戶端6.6.3版。對此,微信團(tuán)隊方面也對阿里安全的團(tuán)隊及時提交和反饋漏洞表示充分的感謝。

這一次,為馬云和馬化騰兩位大佬點贊,在網(wǎng)絡(luò)安全面前,競爭對手也是可以聯(lián)手的,這樣的正面競爭,公司才能持續(xù)發(fā)展。

一個月前,騰訊安全實驗室也曾發(fā)現(xiàn)支付寶的一個重大安全漏洞—”應(yīng)用克隆“,不同的是騰訊發(fā)現(xiàn)的漏洞是整個安卓系統(tǒng)的應(yīng)用程序都存在的,騰訊卻是以支付寶為例進(jìn)行的視頻演練,與本次微信的漏洞很相似,同樣是攻擊者只要向用戶發(fā)送一條帶有惡意鏈接的短信,用戶一旦點擊打開,攻擊著就可隨意獲取用戶手機(jī)上的信息,包括賬戶密碼、盜取資金等。隨后支付寶也進(jìn)行了修復(fù)升級,及時阻止了用戶的損失。

在我們享受移動支付帶來的便利之外,更要注意資金的安全,手機(jī)上接到陌生人發(fā)來不明鏈接,不要輕易去打開。手機(jī)上資金被盜刷的案件,多數(shù)是因為用戶點擊了不明來源的鏈接,這些鏈接都是帶有木馬植入病毒,一旦點開下載安裝,手機(jī)就會植入木馬病毒,導(dǎo)致用戶信息被盜取、克隆,造成財產(chǎn)損失。在接到不明來源鏈接或信息時,要提高警惕,謹(jǐn)慎打開。另外在安裝手機(jī)APP是也要根據(jù)個人需求,謹(jǐn)慎決定是否對應(yīng)用授權(quán)權(quán)限和安裝。大家注意保管好自己的“錢袋子”過一個快樂的新年

提示:本網(wǎng)部分文章內(nèi)容轉(zhuǎn)載于網(wǎng)絡(luò),轉(zhuǎn)載之目的在于傳遞更多信息,服務(wù)廣大人民為初衷,并不代表本網(wǎng)贊同其觀點和對其真實性負(fù)責(zé)!如圖片、文字及視頻有侵犯您的權(quán)益請聯(lián)系右下角本站客服,我們將在第一時間刪除,感謝您的關(guān)注與支持!