微信红包被曝存在高危漏洞 黑客可窃取他人红包
2015-03-06 10:38:07 来源:北京青年报
今年除夕,用手机抢红包风靡中国。乌云漏洞平台昨天在官微上发布最新高危漏洞,显示微信红包存在设计缺陷,黑客可以设计程序自动领取他人发放的红包,堪称真正“躺着就能赚钱”。不过,腾讯方面昨天回应称,该问题早在两个月前已发现,并在第一时间完成修复。
乌云:微信红包可窃取他人红包
乌云漏洞平台的官方微博昨天披露,有乌云白帽发现微信红包存在高危漏洞,可越权抢到其他用户发的红包,不到二十分钟就能进账200元。“没想到微信竟然会出现这种问题,可见如今的互联网金融还是存在诸多风险,用户选择需谨慎。”
编号为“WooYun-2015-90898”的漏洞显示,如果曾经你给朋友包的红包被陌生人领走了,那很可能是遭遇了类似的红包任意领取的漏洞。他还半开玩笑地称“一觉醒来发现已经发家致富奔小康也是有可能的”。
提交该漏洞的白帽子称,红包地址中,有个叫“sendid”的,就是红包的ID。只要修改这个ID后面的几位数字,就能打开其他任意用户的红包。这名白帽子还亲自做了示范,结果在挂机不到二十分钟的时间里,就抢到了200多元的红包。乌云平台还曾调戏这名白帽子,问这种漏洞为啥不私藏而选择通知厂商,白帽子称:“我们没钱,但是任性!”
【责任编辑:池文娟】
您看完此新闻的心情是
-
鼓掌
0人 -
愤怒
0人 -
开心
0人 -
难过
0人 -
惊讶
0人 -
恐怖
0人 -
点赞
0人 -
蜡烛
0人
相关新闻
- 大量中国女子被贩卖到奥地利卖淫 欧洲联合解救(2015-03-23 09:26:13)
- 厦部分手机维修店存猫腻 正常手机被“诊”有病(2015-03-22 10:24:24)
- 送修人无凭证维修点帮换新机 手机失主忧其销赃(2015-03-22 08:29:30)
- 我少将否认中国有网络部队:西方完全是无中生有(2015-03-20 11:19:27)
- 金锣德州工厂被曝流入病猪 部分责任人已被控制(2015-03-20 09:44:39)
- 福州“任性”公司不打卡考核 老板微信群发红包(2015-03-19 16:41:50)
- 福网推荐
- 社会
- 时政
- 天下
福网视听
焦点关注
- 日新闻排行榜
- 周新闻排行榜
- 月新闻排行榜