资讯
速速更新!微信曝出史诗级漏洞:打个语音就能劫持账号
📋总体概括
安全机构Calif Research披露了代号WeWorm的微信零点击漏洞攻击演示:攻击者拨打一通微信语音电话,无需受害者接听或任何交互,几秒内即可劫持其账号,并通过被劫持账号呼叫下一目标实现链式自动传播。演示中三台手机(Pixel 10a、iPhone 17e等)跨iOS与安卓平台相继被攻破,攻击者可读取发送消息、拨打电话乃至结合其他漏洞完全控制手机,拒接仅能延缓当次攻击。这是首个通过微信语音跨平台自动传播的蠕虫级攻击方案,用户应尽快更新微信。
⚡关键信息
- ▸Calif Research发布WeWorm攻击演示,是首个经微信语音通话在iOS与安卓间自动传播的零点击蠕虫方案
- ▸受害者无需接听、无任何交互,响铃期间攻击即完成,整个过程只需几秒钟
- ▸演示用三台手机:Pixel 10a攻击iPhone 17e并完成劫持,被控iPhone再攻破第三台,形成链式传播
- ▸攻击者可获得账号完全控制权:读写消息、拨打电话、冒充身份操作,结合其他漏洞或可完全控制手机
- ▸拒接电话只能阻止当次尝试,攻击者可择时再拨,例如趁受害者熟睡时发起攻击
🔥犀利点评
零点击加蠕虫式自传播,这个组合放在国民级应用上就是安全噩梦——攻击成本几乎为零,传播却能指数级裂变,你的整个社交关系链都是弹药库。更要命的是拒接无效,等于宣告用户的一切自我防护手段失效,责任被完全推给腾讯的响应速度。眼下唯一的护城河就是补丁,赶紧更新别拖。这件事也再次证明:超大用户基数的超级App,本身就是最大的单点故障。
📰 相关资讯(与本文相关的其他资讯)
本文由本站自动聚合,以下为原始来源:前往 驱动之家 阅读全文 →