首页
社区
课程
招聘
微信红包存在高危漏洞:可窃取他人红包
发表于: 2015-3-5 20:54 5862

微信红包存在高危漏洞:可窃取他人红包

2015-3-5 20:54
5862
新闻链接:http://www.cnbeta.com/articles/374887.htm
新闻时间:2015-03-05 17:20:07
新闻正文:
乌云漏洞平台今日发布最新高危漏洞,显示微信红包存在设计缺陷,黑客可以设计程序自动领取他人发送的红包,分分钟领取数百元。目前腾讯已经确认该漏洞,等待处理。乌云漏洞平台显示,白帽黑客only-guest发现了微信红包的高危漏洞,源于厂商的客户端程序设计缺陷,黑客可以绕过权限,设计程序来随意领取红包。

该白帽黑客截图显示自己一分钟内领取了200多元红包,并在漏洞描述中玩笑称,“发家致富奔小康,日薪百万不是梦,估计写成程序一天几百万不是问题!”。
微信红包功能自推出以来,受到用户欢迎,在节假日期间形成多个使用高峰。而该高危漏洞的发布,显示该功能具有设计缺陷,发放和领取红包的用户存在遭受财务损失的可能性。
目前,这一漏洞细节已经通知厂商,等待处理。腾讯方面回复:“这个问题我们已经确认,正在与业务部门进行沟通制定解决方案。如有任何新的进展我们将会及时同步。”截至发稿,暂无处理结果。

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (9)
雪    币: 9941
活跃值: (2143)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
2
TX居然可以有这么低级的漏洞
2015-3-8 22:25
0
雪    币: 1
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
微信红包外挂开发者赚大了,最近出现的苹果外挂,看雪论坛的大神都没有研究吗?
1、红包透视外挂,别人发包,还没抢就知道多少金额,
2、避小外挂,发现红包剩下最后一个未领,此金额不是最小,自动抢,
3、暗包挂,发一个包,未领就可以查看到领了多少金额
据我所知,有一个人卖第二种挂,三个小时卖了20万。腾讯太菜了。
2015-8-29 11:56
0
雪    币: 1
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
我觉得android开发搞不过苹果,苹果的可以搞出透视、暗包、避小,android就不行了,
现在的这些外挂都是基于苹果。
2015-8-29 11:59
0
雪    币: 36
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
谢谢分享。可以看出,软件测试是多么重要的一项工作。
2015-8-29 12:49
0
雪    币: 35
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
微信红包被玩坏了,处处暗藏杀机啊
还有好多仿微信公众号上面全是广告的
2015-8-30 20:37
0
雪    币: 40
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
去年老板发红包就有一个不知道哪里去了,以为是腾讯bug,一个红包就几百块,本来也就是送出来,大家没太在意,老板也不在意,只是说了句:“腾讯的bug吧。”;几百块不了了之!
2015-8-31 21:00
0
雪    币: 1933
活跃值: (113)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
擦,那内部员工岂不有身价百万的偷着乐的!!
2015-9-6 18:02
0
雪    币: 25
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
估计内部人员玩了几百万
2015-9-9 18:00
0
雪    币: 35
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
这样的话,,供词离倒闭不远
2015-9-12 20:22
0
游客
登录 | 注册 方可回帖
返回
//