乌云的惊悚故事:微信红包存在高危漏洞

虎嗅网  •  扫码分享
我是创始人李岩:很抱歉!给自己产品做个广告,点击进来看看。  

3月5日下午14点56分,乌云-漏洞报告平台发布了这样一条微博:

Snip20150305_3.png
乌云网 公布了漏洞概要,标题是:微信红包随便领(发家致富奔小康,日薪百万不是梦)。


报告显示,白帽黑客only-guest发现了微信红包的高危漏洞,源于厂商的客户端程序设计缺陷,黑客可以绕过权限,设计程序来随意领取红包。


报告称: 手工测试一分钏就领了200元的红包,估计写成程序一天几百万不是问题!”


乌云网显示,1月9日已将漏洞细节告知腾讯,2月23日将细节向公众公开。


Snip20150305_4.png 估计是因为2月23日公布漏洞没有引起关注,乌云才发了上文提到的微博。


16点35分,乌云又发布了下面这条微博。

Snip20150305_6.png

虎嗅个人微信号huxiu302,欢迎勾搭,勾搭时注明工作背景(如创业者、营销人)哦
A- A+

随意打赏

提交建议
微信扫一扫,分享给好友吧。