天天吃不同吧 关注:5贴子:64
  • 3回复贴,共1

微信官方承认微信中毒,大家赶紧改金融账号的密码!!!

只看楼主收藏回复

详情见微信官方新浪微博。请注意6.2.5指得是最近大家一直在用的微信版本号,也就是可以装在不同版本的ios上的。
最近苹果手机经常莫名奇妙弹窗索要苹果账号密码有没有?恭喜你,中招了!!!赶紧找台安全的电脑或者手机或者去银行改掉金融账户的密码吧。


IP属地:广东1楼2015-09-19 14:47回复
    目前微信如上图已在官方微博发表通告。
    还有这是腾讯官方的自曝链接:
    http://security.tencent.com/index.php/blog/msg/96
    请注意6.2.5指得是最近大家一直在用的微信版本号,也就是可以装在不同版本的ios上的
    最近苹果手机经常莫名奇妙弹窗索要苹果账号密码有没有?恭喜你,中招了!!!赶紧找台安全的电脑或者手机或者去银行改掉金融账户的密码吧。
    黑客可以下发伪协议命令在受感染的iPhone中执行
    黑客能够通过上报的信息区分每一台iOS设备,然后如同已经上线的肉鸡一般,随时、随地、给任何人下发伪协议指令,通过iOS openURL这个API来执行。
    相信了解iOS开发的同学都知道openURL这个API的强大,骇客通过这个能力,不仅能够在受感染的iPhone中完成打开网页、发短信、打电话等常规手机行为,甚至还可以操作具备伪协议能力的大量第三方APP。


    腾讯自己的分析文章中还提到可以进行中间人攻击的问题,也就是其他骇客还可以利用这个后门,植入更多的后门的意思。


    这也就是说,不是原病毒作者收手,就可以解决的问题了。


    IP属地:广东本楼含有高级字体2楼2015-09-20 08:24
    回复
      目前微信如上图已在官方微博发表通告。
      还有这是腾讯官方的自曝链接:
      http://security点tencent点com/index.php/blog/msg/96
      【把点换成.】
      请注意6.2.5指得是最近大家一直在用的微信版本号,也就是可以装在不同版本的ios上的
      最近苹果手机经常莫名奇妙弹窗索要苹果账号密码有没有?恭喜你,中招了!!!赶紧找台安全的电脑或者手机或者去银行改掉金融账户的密码吧。
      黑客可以下发伪协议命令在受感染的iPhone中执行

      黑客能够通过上报的信息区分每一台iOS设备,然后如同已经上线的肉鸡一般,随时、随地、给任何人下发伪协议指令,通过iOS openURL这个API来执行。
      相信了解iOS开发的同学都知道openURL这个API的强大,骇客通过这个能力,不仅能够在受感染的iPhone中完成打开网页、发短信、打电话等常规手机行为,甚至还可以操作具备伪协议能力的大量第三方APP。
      腾讯自己的分析文章中还提到可以进行中间人攻击的问题,也就是其他骇客还可以利用这个后门,植入更多的后门的意思。
      这也就是说,不是原病毒作者收手,就可以解决的问题了。


      IP属地:广东本楼含有高级字体3楼2015-09-20 08:30
      回复
        阿里移动安全、360涅盘团队(360 nirvan team)也确认了微信病毒可以实时下放其他木马行为,具体可以从以下站点查看。
        http://www.freebuf.com/vuls/78945.html?utm_source=tuicool
        如下图


        IP属地:广东4楼2015-09-20 16:47
        回复