微信出現了大漏洞!

如果有人讓你說“012345678”的微信語音發給他,你可能不知道,這樣你的微信號就可能被侵入,看你和誰聊過天,甚至可以用你的微信支付購物。

昨天,媒體記者發現,微信出現了大漏洞,利用這個漏洞能輕易登錄微信,相當於微信錢包的鑰匙交給了別人。

昨日,新京報報道了這一漏洞。記者親自測試,亂讀、讀錯或播放錄音均可以打開微信聲音鎖。這個漏洞可波及到微信支付的安全,讓微信聲音鎖安全性引質疑。

小編和朋友測試,朋友的手機設置了聲音鎖,小編借其它理由讓朋友說出“012345678”並且發微信語音給小編,小編直接用語音的聲音就登陸的朋友的微信。

登錄微信後,發現微信的各個功能都能使用,和正常登錄一樣,可以查看你的聊天記錄,可以和他的好友聊天,甚至可以和他的好友借錢,另外,還能直接用微信支付消費,如果對方免密支付額度大,會造成非常大的資金損失。

只要朋友用過你的手機登錄,這個成功率非常高。登陸以後,你就可以做任何操作,甚至可以用朋友的微信購物。

這個特點,可能出現很多熟人作案的情況。

對此,5月10日中午,微信團隊回覆新京報記者稱,爲了更準確識別用戶本人的聲音,並方便帶有方言口音的用戶進行聲音識別,目前即使用戶沒有完全按系統提示數字錄音,系統也能一定概率上識別通過。

“不過考慮到這裏確實存在一定的隱患,我們正在努力優化使錄入文本與提示文本嚴格相關,提供更安全的登錄體驗”。微信方面表示,我們也提醒用戶加強安全警惕性,可選擇多種登錄方式,不要輕易將登錄密碼等重要信息告知他人,警惕熟人詐騙行爲。

微信聲音鎖功能上線於2015年上半年,用戶可以用聲音代替密碼登錄。用戶在賬號與安全一欄中開啓聲音鎖後,會被隨機分配八位數字。在按照系統要求讀出隨機數字若干次之後,微信會獲取用戶的聲音特徵參數,最後用戶退出微信。再次登錄時用戶就只需讀出對應數字便能進入微信。

現在的微信不只是一個聊天工具,而且是個資金賬號。在安全上不可兒戲。微信團隊回覆說明這個漏洞他們知情。在知情的情況下,讓一個產品帶漏洞運行,小編也是醉了。

相關文章