微信差点被一个蠕虫团灭,而你可能毫无察觉
原创
想象这个场景:你打字时,一条微信弹出。你还没点开,它已经读完你的聊天记录、通讯录、支付信息,然后跳给通讯录里的下一个人——再下一个,再下一个。这就是"WeWorm",利用微信消息机制漏洞造的零点击蠕虫。零点击意味着用户什么都不用做,App一打开攻击就完成。Heise报道指出,这种传播理论上可以指数级扩散,短时间内接管全网微信账户。十亿级超级应用的安全边界一旦失守,就是系统性风险。我的判断是:超级应用的安全责任不该只停在App层修复,操作系统级别的沙箱隔离才是根本解。否则下一个蠕虫出现前,你根本不会收到通知。
原文:"WeWorm": Zero-click worm could have taken over all WeChat accounts · 来源:Hacker News
版权声明
所有资源都来源于爬虫采集,如有侵权请联系我们,我们将立即删除
上一篇:AI欠的债,快赶上国债了 下一篇:本地推理框架又开始"追新"了,但谁在乎?
itfan123




