微信漏洞曝光:一鍵讓好友“喊爸爸”,官方或將緊急修復快訊
導讀
讓微信好友自動發送預設的文字內容,使得普通用戶也能利用這一功能在聊天中實現自動發送文字,而其他平臺的微信客戶端則不會顯示可點擊的鏈接。
【TechWeb】近期,社交網絡上熱傳一條消息,利用微信的一個漏洞,用戶在Android設備和HarmonyOS 4.3及以下版本中,可以通過發送一行特定的代碼,讓微信好友自動發送預設的文字內容。
該代碼如下所示:
<a href="weixin://bizmsgmenu?msgmenucontent=測試&msgmenuid=960">點我</a>
在這段代碼中,“測試”是好友將會自動發送的文字,而“點我”則是鏈接顯示的文字。當好友點擊這個鏈接時,就會觸發發送功能。
這一漏洞的原理是濫用了微信公眾號的自動回復功能。由于Android端目前沒有實施相應的身份驗證措施,使得普通用戶也能利用這一功能在聊天中實現自動發送文字。
值得注意的是,HarmonyOS 5的用戶點擊鏈接后會出現白屏,不會觸發發送功能,而其他平臺的微信客戶端則不會顯示可點擊的鏈接,而是直接顯示代碼。
盡管微信官方尚未就此漏洞發表正式聲明,但考慮到信息安全,預計微信官方將迅速采取措施修復這一漏洞,以防止該漏洞被濫用。用戶們也被建議在官方修復之前,謹慎點擊不明鏈接,以防個人信息安全受到威脅。
1.TMT觀察網遵循行業規范,任何轉載的稿件都會明確標注作者和來源;
2.TMT觀察網的原創文章,請轉載時務必注明文章作者和"來源:TMT觀察網",不尊重原創的行為TMT觀察網或將追究責任;
3.作者投稿可能會經TMT觀察網編輯修改或補充。