请选择 进入手机版 | 继续访问电脑版

 找回密码
 立即注册
官方QQ群:
254973540
在线客服:
客服一
客服二
项目经理
官网地址: www.yizhidou.com
查看: 1992|回复: 0

微信漏洞

[复制链接]
alt5
1
alt6

80

主题

83

帖子

2万

积分

管理员

管理员

Rank: 9Rank: 9Rank: 9

积分
20667
QQ
发表于 2017-12-2 13:14:05 | 显示全部楼层 |阅读模式
微信视频外泄,微信漏洞 手机应用遭攻击,微信抢红包存漏洞,微信理财通转账漏洞等。
互联网漏洞报告平台乌云今天报告了一个疑似腾讯微信漏洞,称该漏洞可能会造成腾讯微信视频的泄露。对此,腾讯官方回应称,产生这一问题并非是微信漏洞所导致的,并提醒用户注意个人信息安全。
中文名 微信漏洞 产生载体 微信 载体开发商 腾讯 发生系统 Android,IOS,WP,MAC 涉及问题 视频,红包,转账,手机应用
目录
1 微信视频外泄
2 微信抢红包存漏洞
▪ 案例
▪ 漏洞问题
3 微信理财通转账漏洞
4 微信手机应用漏洞
微信视频外泄编辑
互联网漏洞报告平台乌云报告了一个疑似腾讯微信漏洞,称该漏洞可能会造成腾讯微信视频的泄露。据互联网漏洞报告平台乌云消息,腾讯微信存在安全漏洞,该漏洞危害等级为高级,该漏洞将可能造成微信各种视频泄露。根据乌云披露的消息,以某种方式在搜索引擎中可搜索到一系列存在于域名下的视频文件,这些视频文件被指内容相当隐私,甚至可能比当年的艳照门还要劲爆。不过,这些视频已经无法播放。对于乌云关于微信漏洞言论,腾讯方面发表声明称,所谓微信漏洞致使微信视频外泄,并非是由于微信漏洞造成,而是部分用户利用微信“收藏”功能的分享功能传播非法视频内容。此外,腾讯再次提醒用户注意个人信息安全,不要轻易下载或上传以及传播非法视频内容。

新浪科技此前经过验证的确属实。对此,腾讯官方在随后发来的回应中表示,出现所谓的视频泄露事件,并非是微信的漏洞所致。腾讯官方解释如下:微信团队接到用户举报和第三方安全厂商提醒,发现有部分用户利用了微信“收藏”的分享功能,上传并主动在第三方网站传播非法视频内容。微信团队第一时间关注并进行了处理,暂时停止了“收藏”中视频的分享功能。
此外,腾讯官方称“我们也提醒用户注意保护个人信息安全,切勿主动上传、下载、传播非法视频内容,共同维护安全健康的网络环境”。
尽管如此,来自瑞星的安全专家对新浪科技表示,微信平台出现敏感视频泄露,腾讯方面肯定也存在相应的责任。专家认为微信内容分享机制中,应有点对点ID认证过程,而且也不应该轻易使用绝对地址,这中间应该有考虑不周的情况存在。[1]
微信抢红包存漏洞编辑
微信的抢红包迅速流行开来,一天就有500万人参与了微信抢红包,收到红包很多人都高兴不已,但开心背后,有人指微信红包存在技术漏洞,会误将绑定的银行卡及红包提现记录错发给好友;还有人因收到一些“假”红包而哭笑不得。无论玩笑与否,均显示了利用微信红包作假诈骗的可能性,不仅是发红包要绑定银行卡,收到红包后想要提现也要绑定银行卡,不少人担心自己绑定银行卡后会有安全隐患。

案例
案例一:支付百元红包都去哪了?
说起微信红包,陈小姐这几天心里有种说不出的郁闷。前日,其通过绑定银行卡往微信红包系统支付了100元,但让她生气的是,两位朋友没有收到红包,而她银行卡的钱却已经被划走了。
无奈之下,陈小姐只好又划了100元钱到微信红包支付给朋友。
事后陈小姐致电银行问原因,“打给银行,银行说只负责支付,第三方支付的问题要找微信方面。”陈小姐告诉记者,但是微信方面客服电话一直没有人接。
案例二:微信红包竟能被冒牌
根据相关报道,成都市民唐先生接到朋友发来的一个微信红包,“跟其他红包的图片文字一模一样,想都没想就点开了。”
唐先生说,点击拆开红包后,界面赫然显示“成功领取红包802元”。唐先生有些生疑,于是点击“查看详情并留言”,此时这个冒牌红包终于露出了真面目:“亲,你上当了!过年了,娱乐一下嘛。”
除了调侃,在页面最后还提示,请搜索某个微信公共号。
案例三:网友晒出红包提现记录
微博认证信息为“《携手闺蜜游世界》系列丛书作者”的网友“娜小鱼儿”发微博表示,自己收到好友发来的链接,以为是红包。“结果点开之后看到的全部是他手机里的收红包、发红包记录,还有他的提现记录,而我的任何红包的信息都看不到了。”“娜小鱼儿”晒出的微信截图显示,她点击了这位好友发来的题为“新年红包”的微信链接后,能够清楚看到这位好友后台的红包信息,连好友提现过几次、提现到哪个银行等信息都一清二楚。[2]
漏洞问题
1、绑定银行卡资金安全吗?
对于微信红包手机支付来说,由于牵扯到关联银行卡,绑定密码后,不要再输入银行卡密码,因此让人感到担忧。
2、个人信息会不会泄露?
收微信红包时,由于要绑定银行卡、身份证号码、手机号码等,这些个人信息都很隐私,会被泄露吗?
微信理财通转账漏洞编辑
腾讯微信开通了理财通加入了互联网金融的大军而据昨日数据微信理财通挂钩的华夏财富宝基金的七日年化收益达到了7.394%高于网易理财挂钩的汇添富现金宝6.488%和百度百发理财挂钩的华夏增利货币E的7.031%傲视群雄不过银率网关注的却不是微信理财通的高收益而是通过其银行卡绑定的漏洞就能实现免费的跨行转账。

跨行转账不花手续费步骤一:绑定转出行储蓄卡。
跨行转账不花手续费步骤二:使用转出行储蓄卡购买微信理财通。
跨行转账不花手续费步骤三:解除转出行储蓄卡绑定,绑定转入行储蓄卡,赎回微信理财通钱到转入行储蓄卡。[3]
微信手机应用漏洞编辑
支付宝公布了最新的支付漏洞数据,数据直指陌陌、微信等手机平台热门应用,宣称此类应用成为黑客攻击的主要对象。与此同时,在搜索微信公众帐号发现,阿里巴巴旗下第三方支付平台支付宝其实早在2012年就悄然开通微信公众帐号。颇具玩味的是,包含支付功能的微信5.0这厢刚刚上线,那厢支付宝在微信公众帐号默默耕耘的作风,“越俎代庖”发布了微信平台的支付风险提示,剧情转折变化之快堪称现实版《潜伏》。
支付宝微信公众帐号主要提供问题咨询、投诉建议、向微信好友收款、话费充值、水电煤缴费6大功能。用户在使用微信与好友进行沟通、交流时,可以很方便的利用绑定的支付宝帐号对手机进行充值,为信用卡还款,甚至为聚会发起AA收款,可谓覆盖了多种场景需求。四川雅安地震、甘肃定西地震时,支付宝微信公众帐号也在第一时间向用户发起捐款倡议,通过扫描二维码,微信用户可以第一时间向灾区捐款,微信公众平台已成为支付宝一个重要阵地。
伴随着微信支付在微信5.0版本中的亮相,微信支付的便捷性是未来O2O市场的发展趋势,这对支付宝冲击不小。而微信5.0具有的扫码功能和支付功能,买家扫一扫即可直接支付,此举绕开了支付宝等第三方支付平台,无疑是整个阿里系都不愿意看见的结果。
艾瑞分析师王维东认为,微信支付会对支付宝的个人应用造成不小冲击,新增内支付功能的微信5.0也将给淘宝的客流量带来很大的影响。阿里封杀微信,微信打通交易通路,都不仅仅是出于交易安全和用户体验的考虑,更是不希望未来成为对方的一个“工具”。
不管阿里巴巴和腾讯如何竞争,但专家们表示,用户仍应重视微信平台上的交易风险防范。
用心就牛逼
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|艺之都网络社区

GMT+8, 2024-3-29 10:19 , Processed in 0.060619 second(s), 26 queries .

yizhidou X3.2

© 2007-2018 yizhidou

快速回复 返回顶部 返回列表