【TechWeb報(bào)道】3月5日消息,據(jù)烏云漏洞平臺(tái)今日發(fā)布最新高危漏洞顯示,微信紅包存在設(shè)計(jì)缺陷,黑客可以設(shè)計(jì)程序自動(dòng)領(lǐng)取他人發(fā)送的紅包,分分鐘領(lǐng)取數(shù)百元。目前騰訊已經(jīng)確認(rèn)該漏洞,等待處理。
烏云漏洞平臺(tái)顯示,白帽黑客only-guest發(fā)現(xiàn)了微信紅包的高危漏洞,源于廠商的客戶端程序設(shè)計(jì)缺陷,黑客可以繞過權(quán)限,設(shè)計(jì)程序來隨意領(lǐng)取紅包。該白帽黑客截圖顯示自己一分鐘內(nèi)領(lǐng)取了200多元紅包,并在漏洞描述中玩笑稱,“發(fā)家致富奔小康,日薪百萬不是夢,估計(jì)寫成程序一天幾百萬不是問題!”。
目前,這一漏洞細(xì)節(jié)已經(jīng)通知廠商,等待處理。根據(jù)披露狀態(tài),騰訊方面對問題已經(jīng)確認(rèn),正在與業(yè)務(wù)部門進(jìn)行溝通制定解決方案。(阿茹汗)
另據(jù)財(cái)經(jīng)網(wǎng)記者聯(lián)系騰訊方面消息,該漏洞在2個(gè)月前被發(fā)現(xiàn),早已進(jìn)行了補(bǔ)救措施,目前已該漏洞已被修復(fù)。