资讯
速速更新!微信曝出史诗级漏洞:打个语音就能劫持账号
📋总体概括
安全机构Calif Research发布名为WeWorm的零点击蠕虫攻击演示,攻击者拨打一通微信语音电话即可在响铃期间劫持受害者账号,无需接听或任何交互,且能在iOS与安卓间自动链式传播。演示中三台手机依次被攻破,整个过程仅几秒钟,攻击者可读取发送消息、拨打电话、冒充受害者操作,与其他漏洞组合甚至可完全控制手机。拒接电话只能挡住当次攻击,攻击者可择时重试,是微信近年最严重的漏洞演示之一。
⚡关键信息
- ▸安全机构Calif Research发布WeWorm零点击蠕虫攻击,通过微信语音电话劫持账号
- ▸电话响铃期间即完成劫持,无需接听、无任何交互,接听也无声音
- ▸演示用三台手机(Pixel 10a、iPhone 17e等)展示跨iOS和安卓链式自动传播
- ▸攻击仅需几秒,攻击者可读写消息、拨打电话、冒充受害者执行操作
- ▸拒接只能阻止当次尝试,攻击者可择时重打,与其他漏洞组合可完全控制手机
🔥犀利点评
真正可怕的不是单点漏洞,而是「零点击+跨平台蠕虫」这个组合——它把攻击成本降到一通电话,把传播变成自动连锁。响铃即沦陷意味着传统「不乱点链接」的安全习惯彻底失效。对十亿级用户的微信来说,这类漏洞若被真实利用,社交信任链本身就是攻击载体。赶紧更新版本,别赌运气。
📰 相关资讯(与本文相关的其他资讯)
本文由本站自动聚合,以下为原始来源:前往 驱动之家 阅读全文 →