乌云讲了一个惊悚故事:微信红包存在高危漏洞,可抢其他用户红包
2015-03-05 18:15

乌云讲了一个惊悚故事:微信红包存在高危漏洞,可抢其他用户红包

3月5日下午14点56分,乌云漏洞报告平台发布了这样一条微博:

Snip20150305_3.png
乌云网公布了漏洞概要,标题是:微信红包随便领(发家致富奔小康,日薪百万不是梦)。


报告显示,白帽黑客only-guest发现了微信红包的高危漏洞,源于厂商的客户端程序设计缺陷,黑客可以绕过权限,设计程序来随意领取红包。


报告称:手工测试一分钏就领了200元的红包,估计写成程序一天几百万不是问题!”


乌云网显示,1月9日已将漏洞细节告知腾讯,2月23日将细节向公众公开。


Snip20150305_4.png估计是因为2月23日公布漏洞没有引起关注,乌云才发了上文提到的微博。


16点35分,乌云又发布了下面这条微博。

Snip20150305_6.png
根据新浪科技的消息,腾讯方面回复:“这个问题我们已经确认,正在与业务部门进行沟通制定解决方案。如有任何新的进展我们将会及时同步。”但晚些时候,腾讯对虎嗅的答复是:“乌云同步的此问题早在两个月前已发现,并在第一时间完成修复。没有造成任何损失。”
所以,现在你还是可以安心地去抢红包了。

如对本稿件有异议或投诉,请联系tougao@huxiu.com
正在改变与想要改变世界的人,都在虎嗅APP
赞赏
关闭赞赏 开启赞赏

支持一下   修改

确定