资讯
下午察:电话还没接,微信账号就被黑?
📋总体概括
美国网络安全公司Calif于9月8日发布报告,披露其研究人员利用AI开发出一款名为WeWorm的实验性蠕虫程序,仅凭一通微信语音来电即可在用户零操作的情况下取得账号控制权。攻击还可在响铃数秒内奏效,账号失守后攻击者可冒用身份沿社交关系链继续扩散。团队7月已向腾讯通报漏洞,腾讯于8月底完成修复,并表示无证据显示漏洞被利用或有用户受影响。此事件凸显零点击攻击对即时通讯平台的威胁。
⚡关键信息
- ▸Calif公司利用AI开发WeWorm蠕虫程序,仅凭一通微信语音来电即可零点击接管微信账号
- ▸攻击无需用户接听,用户须在响铃数秒内主动拒接才能阻止入侵,但攻击者仍可稍后重试
- ▸账号失守后攻击者可读取发送信息、拨打电话,并冒用受害者身份沿好友关系链扩散攻击
- ▸Calif于7月通报漏洞,腾讯8月底完成修复,并表示无证据显示漏洞被利用或有用户受影响
- ▸该工具未流入黑客市场,属于负责任披露的实验性研究
🔥犀利点评
零点击攻击一直是国家级黑客的招牌手段,如今被一家安全公司用AI复刻到微信上,说明这类攻击的技术门槛正在快速下降。腾讯修复速度快、官方口径干净利落,算体面,但真正值得警惕的是:当接不接电话都无关紧要时,普通用户的一切防护习惯瞬间归零。安全公司手里握着的从来不只是研究报告,还是一份可以开价的武器说明书,负责任披露这层窗户纸有多薄,没人敢深究。
📰 相关资讯(与本文相关的其他资讯)
本文由本站自动聚合,以下为原始来源:前往 联合早报-中国 阅读全文 →