您的位置:台灣網  >  經貿  >  大陸經濟  > 正文

微信紅包被曝存高危漏洞 騰訊:漏洞已修復

2015-03-06 09:49 來源:北京青年報 字號:       轉發 列印

  原標題:微信紅包被曝存高危漏洞 可竊取他人紅包

今年除夕,用手機搶紅包風靡中國。烏雲漏洞平臺昨天在官微上發佈最新高危漏洞,顯示微信紅包存在設計缺陷,駭客可以設計程式自動領取他人發放的紅包,堪稱真正“躺著就能賺錢”。不過,騰訊方面昨天回應稱,該問題早在兩個月前已發現,並在第一時間完成修復。

  今年除夕,用手機搶紅包風靡中國。烏雲漏洞平臺昨天在官微上發佈最新高危漏洞,顯示微信紅包存在設計缺陷,駭客可以設計程式自動領取他人發放的紅包,堪稱真正“躺著就能賺錢”。不過,騰訊方面昨天回應稱,該問題早在兩個月前已發現,並在第一時間完成修復。

  烏雲:微信紅包可竊取他人紅包

  烏雲漏洞平臺的官方微博昨天披露,有烏雲白帽發現微信紅包存在高危漏洞,可越權搶到其他用戶發的紅包,不到二十分鐘就能進賬200元。“沒想到微信竟然會出現這種問題,可見如今的網際網路金融還是存在諸多風險,用戶選擇需謹慎。”

  編號為“WooYun-2015-90898”的漏洞顯示,如果曾經你給朋友包的紅包被陌生人領走了,那很可能是遭遇了類似的紅包任意領取的漏洞。他還半開玩笑地稱“一覺醒來發現已經發家致富奔小康也是有可能的”。

  提交該漏洞的白帽子稱,紅包地址中,有個叫“sendid”的,就是紅包的ID。只要修改這個ID後面的幾位數字,就能打開其他任意用戶的紅包。這名白帽子還親自做了示範,結果在挂機不到二十分鐘的時間裏,就搶到了200多元的紅包。烏雲平臺還曾調戲這名白帽子,問這種漏洞為啥不私藏而選擇通知廠商,白帽子稱:“我們沒錢,但是任性!”

[責任編輯: 宿靜]

視 頻
  1. 浙江慣偷鈔票點煙被抓 稱“窮得只剩錢”

    浙江慣偷鈔票點煙被抓

      近日,浙江義烏一名男子在網上不斷炫富,還用百元大鈔點煙...

  2. 江宜樺重申徹查島內油品市場

    江宜樺重申徹查島內油品市場

    關注臺灣食品油事件

股 市
臺灣| 大陸
    臺股17日開盤漲44點 為8538點
服務專區

投資流程辦事指南往來手續聯繫我們Q&A

關於我們 | 本網動態 | 轉載申請 | 投稿郵箱 | 聯繫我們 | 版權申明 | 法律顧問
京ICP證130248號 京公網安備110102003391
網路傳播視聽節目許可證0107219號
台灣網版權所有