97973手游网 > iOS游戏频道 > 业界 > 正文

微信红包高危漏洞:越过权限直接偷红包

打开微信“扫一扫”将本文分享至朋友圈。
97973手游网微信号:m97973,最好玩的手游资讯。
我要分享
|   
2015-03-06 10:27:13   来源:97973手游网

  乌云漏洞平台发布最新高危漏洞,显示微信红包存在设计缺陷,黑客可以设计程序自动领取他人发送的红包,分分钟领取数百元。目前腾讯已经确认该漏洞,等待处理。  

  乌云漏洞平台显示,白帽黑客only-guest发现了微信红包的高危漏洞,源于厂商的客户端程序设计缺陷,黑客可以绕过权限,设计程序来随意领取红包。

  该白帽黑客截图显示自己一分钟内领取了200多元红包,并在漏洞描述中玩笑称,“发家致富奔小康,日薪百万不是梦,估计写成程序一天几百万不是问题!”。

  微信红包功能自推出以来,受到用户欢迎,在节假日期间形成多个使用高峰。而该高危漏洞的发布,显示该功能具有设计缺陷,发放和领取红包的用户存在遭受财务损失的可能性。

  目前,这一漏洞细节已经通知厂商,等待处理。腾讯方面回复:“这个问题我们已经确认,正在与业务部门进行沟通制定解决方案。如有任何新的进展我们将会及时同步。”截至发稿,暂无处理结果。

资讯热点

more+新游资讯

专题集合

more+测评排行榜

分享页面到:
搜索需要的App:

新浪简介 | About Sina | 网站地图 | 广告服务 | 联系我们 | 招聘信息 | 网站律师 | SINA English | 会员注册 | 产品答疑

Copyright © 1996-2014 SINA Corporation, All Rights Reserved

新浪公司 版权所有