🐟 (@stevessr) 在 WeWorm:微信零点击蠕虫病毒通过来电入侵iPhone和安卓手机账户 中发帖
[!quote]+
安全公司 Calif 的研究人员开发了一种蠕虫病毒,该病毒可以通过来电接管微信帐户,并演示了该病毒在三部测试手机中的传播。
被叫方无需接听或触碰手机即可触发此漏洞,但来电者必须是其微信联系人之一。加州在7月份向腾讯报告了该漏洞,并表示腾讯已对所有用户封禁了该漏洞。
目前尚未有利用该漏洞发起的攻击报告,加州方面也未提及此类攻击。无需目标用户采取任何行动即可发起的攻击(称为零点击攻击)并非新鲜事。去年,WhatsApp 就曾修复过一个漏洞,并表示该漏洞可能被用于定向攻击。
接听电话并不能阻止攻击。加州表示,接听者听不到任何声音,攻击仍然有效。拒接电话会结束此次攻击,但攻击者可以稍后再次拨打,例如在目标人物睡觉时。
攻击者必须在目标用户的微信联系人列表中。加州表示,这并非什么障碍,因为一旦联系人被控制,微信赋予联系人的额外信任反而会为攻击者所用,而不是为用户所...