企业微信刚上线被曝存安全漏洞

4月18日,腾讯正式在iOS、Android、Windows、Mac四个平台同时推出了企业微信1.0版本。这个江湖传闻已久的第一代企业微信1.0版本也是腾讯用来投石问路的产品,用户可注册并免费使用。这款定位为一款办公沟通工具,“想让我们的工作更加愉悦”的软件除了具有类似微信的聊天功能,还集成了公费电话和邮件等功能。

但今天,微博网友爆出,可实现公告、考勤、请假、报销等功能的企业微信或许还存在不小的“根本性”问题——安全。

这还是源于网友的一条吐槽微博,据网友@繁华駱尽 表示,下载了企业微信并使用的他发现,企业微信不但能查询到本公司的考勤记录,还能看到其他公司的考勤数据,他的截图涉及欧星空调、海星网络科技、西安JUREN学校以及南京海客瑞斯玻璃器皿有限公司这四个企业单位,可谓是五花八门了,另有网友@Child_PLX想念尼斯湖水怪 也直接指出企业微信存在信息泄露的问题,企业微信的安全到底出了什么问题?

 

 @繁华駱尽  微博截图

 

@Child_PLX想念尼斯湖水怪 微博截图

其实按说腾讯的企业微信应该在企业即时通讯软件占有很多的竞争优势,其中一点就是因为其有稳固的数据根基。腾讯微信坐拥6亿用户,种子用户的获取可谓易如反掌,能在流量、生态和知名度这几个方面碾压竞争者们。

同时,在企业微信官网,罗列的企业微信的三大亮点是:一,统一的企业通讯录,方便查找同事信息,利于企业统一管理;二,贴合办公场景的沟通方式,集成电话与邮件,提供回执与提醒消息,贴合办公场景,提高办公效率;三,提供可靠的安全保障,包括协议全程加密,防止网络窃听等。

腾讯 企业微信 官网

在第三条可以看到,企业微信在安全保障方面是有所注意的,企业微信团队也曾表示,企业微信在设计之初,就考虑了企业用户在信息安全上的要求,除了继承微信多年的经验,对信息传输加密,数据存储加密等,企业微信还针对企业应用的特点,强化所有企业数据操作等的安全审计能力,把企业的数据安全,防止数据泄漏等作为重中之重。那网友是在开玩笑喽?

有趣的是,前两日企业微信的竞争对手阿里钉钉也有漏洞爆出,不过,经证实是网友造谣,并且阿里钉钉刚刚打赢了网友造谣其泄密的官司。

不过今天14时,行动迅速的腾讯企业微信的官微在对微博网友的回复中称漏洞已被修复。在此提醒的是,2(To)B的应用更强调和重视安全性,希望企业微信为用户提供好的使用体验前提上对待安全更不能马虎,这样才会赢得企业用户的认可,而非为攻击者或其他别有用心的人利用了。

原文发布时间为:2016-04-20

本文作者:杨昀煦

时间: 2025-01-20 16:57:02

企业微信刚上线被曝存安全漏洞的相关文章

飞利浦2013款中高端智能电视被曝存安全漏洞

[摘要]不安全的无线访问加上JointSpace服务漏洞,可以允许外部程序远程控制电视.飞利浦2013款中高端智能电视被曝存安全漏洞智能电视在许多消费者的客厅中扮演着重要角色,作为智能设备,安全性也非常重要.据报告显示,飞利浦智能电视新版本固件目前存在一个并不安全的Miracast无线网络漏洞,可以让潜在攻击者通过远程信号控制电视以及进行未经授权的操作.来自Malta机构的研究人员在对ReVulu公司最近公布的一段演示视频分析后表示,攻击者可以通过飞利浦智能电视在连接到不安全的无线网络后发起攻击

企业微信低调上线 移动办公将迎三国杀

今天,微信在iOS.Android.Windows.Mac四个平台上低调上线了企业微信1.0版,与微信不同,企业微信的定位是办公工具,腾讯方面表示,企业微信将可以免费使用.这意味着腾讯的企业微信将正式与阿里巴巴的钉钉展开正面对决. 据悉,这一版本除了类似于微信的聊天功能,还集成了公费电话和邮件功能,多样化的沟通方式.在OA功能方面,结合了公告.考勤.请假.销等功能.此外还添加了一些此前曾被曝光过的更贴合办公场景的功能.不过,刚开始的企业微信将面临拥有超过85万家企业用户的钉钉和拥有超30万家企业

企业微信正式上线,今天你就能安心工作了

如果没有朋友圈就能让你安心工作的话,今天你就能实现这个目标--企业微信已经正式上线,并且同时支持 iOS.Android.Windows 和 Mac 四个平台. 在企业微信的官方网站上,腾讯列出了企业微信 1.0 版本的 9 大功能: 1:全平台同步推出,消息云端同步: 2:可以发送文字.语音.图片和文件沟通工作: 3:重要信息使用回执消息,确保触达: 4:为会议.待办事项设置提醒,避免遗忘: 5:用公费电话沟通工作,可同时多人参加: 6:绑定腾讯企业邮箱,接收实时的新邮件提醒: 7:发封公告就

Android多个版本惊曝存安全漏洞 致手机变砖

&http://www.aliyun.com/zixun/aggregation/37954.html">nbsp;       Android的安全性真的这么不可靠吗?据国外媒体报道,研究人员Ibrahim Balic表示,Android最近又被爆出安全漏洞,黑客可以在Android 2.3.4.2.2和4.3找到漏洞攻击,将攻击代码隐藏在合法的应用软件. 据报道,黑客可以在Android 2.3.4.2.2和4.3找到漏洞攻击,将攻击代码隐藏在合法的应用软件,如果刚好用户的手机

搜狗浏览器被曝存安全漏洞 用户账户信息遭泄露

新华社上海11月5日新媒体专电(记者高少华)http://www.aliyun.com/zixun/aggregation/10910.html">搜狗浏览器5日被曝出存在严重安全漏洞,用户使用QQ账号登录搜狗浏览器,可以查看到数千个其他用户的个人账号,包括QQ.邮箱.支付宝.银行等用户账户信息,从而给网民信息安全带来巨大隐患. 网友"k53941"5日上午在专业技术论坛"卡饭"上称,发现搜狗浏览器一个大漏洞,用QQ账号登录搜狗,快速点击几下退出 然

谷歌钱包被曝存低级漏洞或致用户资金被窃

新浪科技讯 北京时间2月10日晚间消息,美国媒体报道称,谷歌(微博)钱包(Google Wallet)服务的一个漏洞能够使攻击者获得用户的个人识别码(PIN)并窃取帐户中的资金,攻击者甚至没有必要掌握专门的黑客技术. 本周早些时候,信息安全公司Zvelo发现了一个谷歌钱包近场通信(NFC)支付系统的漏洞,导致攻击者可以获得用户手机的控制权,并窃取用户帐户中的资金.这一漏洞只有在用户的Android设备获得Root权限,同时没有设置锁屏密码的情况下才能被利用. 不过,科技博客TheSmartpho

苹果也太不安全了 系统被曝存安全漏洞

昨天记者了解到,安全研究人员发现了苹果系统的一个安全漏洞,所幸苹果刚刚推送的系统更新中完成了对此的修复. 苹果系统的漏洞开始频繁出现 这个安全漏洞是思科公司Talos安全研究小组的高级研究员泰勒·博昂发现的.通过该漏洞,黑客可以侵入苹果操作系统的中心,利用图像输出的方式进行攻击.黑客首先创建一个TIFF(一种图片格式)文件格式的恶意软件,然后利用iMessage将这个文件发送到目标对象.一旦文件被目标对象接收,恶意软件就可以在目标设备上被执行,攻击该设备的存储器并窃取其中存储的密码.受害人甚至没

新浪支付系统被曝存高危漏洞 回应称非支付漏洞

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 网易财经9月15日讯 今日凌晨,11547.html">乌云平台漏洞作者"猪猪侠"报告了新浪支付系统出现了SQL注入漏洞.SQL注入漏洞是指通过控制传递给程序数据库操作语句的关键变量来获得恶意控制程序数据库,从而获取有用信息或者制造恶意破坏的,甚至是控制用户计算机系统的漏洞. 新浪支付人士对此回应称,根据乌

120亿美元打造 美军战地移动网络被曝存重大漏洞

 4月23日,据外媒报道,美军斥资120亿美元打造的战地移动网络--WIN-T"增量"2正被用于伊拉克.阿富汗以及非洲等战场.然而在最近的战斗测试中,它被发现存在重大网络安全漏洞.美国军方及其承包商General Dynamics公司正在对其进行升级改造.WIN-T"增量"2将于2028年全面部署. 美国军方发言人保罗·梅尼(Paul Mehney)说,此次评估是由约翰-霍普金斯大学和陆军研究实验室共同进行的,他们都建议改进WIN-T"增量"2的