资讯
速速更新!微信曝出史诗级漏洞:打个语音就能劫持账号
📋总体概括
安全机构Calif Research披露微信零点击蠕虫攻击WeWorm:攻击者拨打微信语音电话即可在响铃阶段无感劫持受害者账号,随后以被劫持账号继续呼叫他人,形成链式自动传播,覆盖iOS和安卓双平台。演示用三台手机完成攻击端到两轮感染的传播,全程仅几秒钟。攻击者可获得账号完全控制权,读取发送消息、拨打电话,若与其他漏洞组合甚至可能实现整机控制。拒接电话仅能阻止当次攻击,官方提醒用户尽快更新微信。
⚡关键信息
- ▸Calif Research发布WeWorm零点击蠕虫攻击演示,通过微信语音通话即可劫持账号,无需受害者任何操作
- ▸攻击在响铃阶段即完成,覆盖iOS和安卓平台,拒接电话只能阻止当次尝试,攻击者可择时再攻
- ▸演示中三台手机实现链式传播:Pixel 10a攻击iPhone 17e后,被劫持的iPhone又攻破第三台手机
- ▸利用过程仅需几秒,攻击者可读取发送消息、拨打电话,结合其他漏洞或可实现手机完全控制
🔥犀利点评
零点击加蠕虫式自传播,这是移动端漏洞里的顶配危险品——不用点链接、不用接电话,社交链本身就是攻击载体,一个漏洞就能滚雪球感染整个通讯录。微信坐拥十几亿用户,这种量级配上链式传播,理论上几轮就能席卷海量账号。唯一让人稍感安心的是它出自研究机构的演示而非野外利用,但窗口期每多一天都是赌博,更新这事儿真别拖。
📰 相关资讯(与本文相关的其他资讯)
本文由本站自动聚合,以下为原始来源:前往 驱动之家 阅读全文 →