资讯
下午察:电话还没接,微信账号就被黑?
📋总体概括
美国网络安全公司Calif于9月8日发布报告,披露其利用AI开发的实验性蠕虫工具WeWorm,可借一通微信语音来电实现零点击攻击,无需用户接听或任何操作即可夺取账号控制权,并通过社交关系链冒用身份自我传播。Calif团队7月已向腾讯通报漏洞,腾讯于8月底完成修复,并于9月9日表示无证据显示漏洞被实际利用或用户受损。该实验揭示了零点击攻击对国民级通讯应用的严峻威胁。
⚡关键信息
- ▸美国网络安全公司Calif开发出实验性蠕虫工具WeWorm,仅凭微信语音来电即可零点击夺取账号控制权
- ▸无论接听或任由响铃攻击都能奏效,只有响铃数秒内主动拒接才可能阻止,且攻击者仍可重试
- ▸账号失守后攻击者可读取发送信息、拨打电话,并冒用受害者身份沿社交链继续传播攻击
- ▸Calif团队7月通报漏洞,腾讯8月底完成修复,并表示无证据显示漏洞被利用或用户受影响
- ▸攻击由AI辅助实现,挑战了「不点链接、不下载文件即可避险」的传统网络安全常识
🔥犀利点评
零点击攻击从间谍软件走向国民级社交应用,才是真正值得警惕的信号——你什么都没做,账号照样沦陷。腾讯修复速度尚可,但暴露的问题更尖锐:一个能被安全公司快速武器化的漏洞,黑客市场未必没有同类货。AI大幅降低了开发此类工具的门槛,「不乱点」的旧安全观已形同虚设,平台级的纵深防御才是唯一活路。
📰 相关资讯(与本文相关的其他资讯)
本文由本站自动聚合,以下为原始来源:前往 联合早报-中国 阅读全文 →