亚洲日本免费-啊轻点灬太粗太长了三男一女-麻豆av电影在线观看-日韩一级片毛片|www.grbbt.com

微信曝兩漏洞:可不經(jīng)授權(quán)登陸他人賬號

  近日烏云漏洞平臺公開騰訊微信兩處漏洞。根據(jù)漏洞作者描述,通過這兩個漏洞黑客可以不經(jīng)授權(quán)訪問直接登錄他人的微信賬號。

  根據(jù)漏洞描述,白帽子可以通過Mac版客戶端登錄和網(wǎng)頁版微信登錄兩種途徑劫持用戶的微信賬號。主要方式是向用戶發(fā)送一個公眾號文章鏈接,截取其中的key信息,然后就可以拼接掃碼登錄確認(rèn)頁請求,點擊確認(rèn)登錄,即可完成對他人微信客戶端的登錄。網(wǎng)頁版漏洞與Mac版相同,發(fā)送url,獲取key,即可完成登錄。

  目前騰訊官方已于8月1日確認(rèn)該漏洞,并已經(jīng)著手進行處理。

 

上一篇:智能無懼挑戰(zhàn) 山石網(wǎng)科轟動RSA2015

下一篇:黑客用筆記本電腦和智能手表開汽車車門