微信被曝重大高危漏洞 个人隐私视频易泄露

日前,有网友微博爆料微信存在重大隐私漏洞。随后,国内著名漏洞报告平台乌云也发布该漏洞的相关信息,并标注为高危漏洞。">手机安全专家指出,如果别有用心的人以微信隐私视频为由诱骗网友下载手机木马,将会带来更大的隐私安全,甚至手机会面临被扣费的风险。

据漏洞发现者“路人甲”介绍,该漏洞会导致用户通过微信发布视频的地址泄露,外部用户均可通过该地址访问这些视频,而这些已经泄露的视频内容不堪入目,不少网友观看后直呼其尺度之大堪比“艳照门”。

随后,有网友将视频上传至网盘,声称已将所有隐私视频打包可供下载。安全专家对此表示,这让一些不法分子找到机会,借此发布木马链接,微信内容简单直接:“微信泄露视频看了吗?精彩得不得了!下载这个APP就能免费观看。”以此来诱导用户下载。如果有好奇心强的人点击微信内容中的网址链接进行下载,就将木马“引狼入室”。而这些木马会在后台窃取用户个人隐私信息,甚至可能窃取用户银行卡账号、密码等信息,导致财产损失。

360手机安全专家朱翼鹏提醒,除了要小心打开微信视频木马网址外,也要警惕借助二维码捆绑木马的手段。用户在接收到与微信内容相关的视频网址链接或二维码时,不要随便点击或扫描;个人用户一定要将私密信息妥善保存,不要随意通过社交软件进行传播。

时间: 2024-09-28 18:33:50

微信被曝重大高危漏洞 个人隐私视频易泄露的相关文章

微信被曝重大高危漏洞 个人隐私视频易被泄露

日前,有 网友微博爆料微信存在重大隐私漏洞.随后,国内著名漏洞报告平台乌云也发布该漏洞的相关信息,并标注为高危漏洞.手机安全专家指出,如果别有用心的人以微信隐私视频为由诱骗网友下载手机木马,将会带来更大的隐私安全.微信被曝重大高危漏洞 个人隐私视频易被泄露(Techweb配图)据漏洞发现者"路人甲"介绍,该漏洞会导致用户通过微信发布视频的地址泄露,外部用户均可通过该地址访问这些视频.安全专家对此表示,这让一些不法分子找到机会,借此发布木马链接.如果有好奇心强的人点击微信内容中的网址链接

蓝牙曝出高危漏洞 你该怎么办?

据国外安全公司Armis爆料,其实验室研究人员近日发现了一项基于蓝牙漏洞而进行的攻击手法,被称为"BlueBorne".BlueBorne能够利用蓝牙协议栈中发现的8个零日漏洞,对运行Android.iOS.Windows以及Linux等操作系统的移动.桌面.IoT(物联网)等设备发起攻击,危害较大. 蓝牙曝出高危漏洞 下面是研究人员展示的对Google Pixel手机的攻击视频,受害者全程无感... 此次蓝牙漏洞列表: ·Linux内核远程代码执行漏洞 - CVE-2017-1000

安卓版微信QQ曝挂马漏洞

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 本报讯(记者 张倩怡)奇虎360(84.2, 2.41, 2.95%)昨日发布风险警示,近期,微信等多款安卓流行应用曝出高危"挂马漏洞":只要点击好友消息或朋友圈中的一条网址,手机就会自动执行黑客指令,出现被安装恶意扣费软件.向好友发送欺诈短信.通讯录和短信被窃取等严重后果.包括安卓版微信.QQ.腾讯(389.6, 2.0

新浪支付系统被曝存高危漏洞 回应称非支付漏洞

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 网易财经9月15日讯 今日凌晨,11547.html">乌云平台漏洞作者"猪猪侠"报告了新浪支付系统出现了SQL注入漏洞.SQL注入漏洞是指通过控制传递给程序数据库操作语句的关键变量来获得恶意控制程序数据库,从而获取有用信息或者制造恶意破坏的,甚至是控制用户计算机系统的漏洞. 新浪支付人士对此回应称,根据乌

携程被曝支付日志漏洞致用户信用卡信息泄露

漏洞报告平台乌云网今日在其官网上公布了一条网络安全漏洞信息(链接),指出携程安全支付日志可遍历下载,导致大量用户银行卡信息泄露(包含持卡人姓名身份证.银 行卡号.卡CVV码.6位卡Bin),并称已将细节通知厂商并且等待厂商处理中.此外,携程还被曝携程某分站源代码包可直接下载. 漏洞详情描述: 由于携程用于处理用户支付的安全支付服务器接口存在调试功能,将用户支付的记录用文本保存了下来.同时因为保存支付日志的服务器未做校严格的基线安全配置,存在目录遍历漏洞,导致所有支付过程中的调试信息可被任意骇客读

Discuz!曝高危漏洞 影响7.2及以下版本

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 7月2日消息,国内流行的建站系统Discuz!今天曝出高危漏洞.利用该漏洞,黑客可轻易获得网站控制权(远程直接getshell),影响7.2及以下版本.目前,360网络攻防实验室已验证该漏洞存在,并通报Discuz!官方进行修复.在补丁发布前,广大网站可免费使用360网站卫士防范此漏洞威胁. 图:利用漏洞,黑客可远程直接getshell Di

开源程序频现高危漏洞 加速乐实时防护保安全

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 近段时间,DedeCMS疑似曝出高危漏洞,不少网站被上传可执行文件,直接危及网站安全;除了DedeCMS,前段时间刚发布新版本的WordPress同样让人不安,经过安全联盟站长平台的扫描,WordPress网站存在漏洞的比例最高,隐患着实不小. 不管是DedeCMS,还是WordPress,特点在于开源.免费,任何人可以免费下载使用,不用支付

赛门铁克核心杀毒引擎被发现存在高危漏洞

杀毒软件本身存在安全漏洞早已不是新鲜事,最新一个曝出高危漏洞的杀毒软件是赛门铁克.它的核心杀毒引擎在解析用aspack早期版本打包的可执行文件时会发生缓冲溢出.赛门铁克核心杀毒引擎被Symantec和Norton品牌的产品广泛使用.该漏洞编号为CVE-2016-2208,是一个远程代码执行漏洞,可通过向受害者发送包含文件的邮件或链接利用. 在Linux.Mac或UNIX平台上,它会导致远程堆溢出:在Windows上,它会导致内核内存损坏,因为杀毒软件的扫描引擎被加载到内核中,使得它变成一个远程的

近期,微信等多款安卓流行应用曝出高危挂马漏洞

   奇虎360 昨日发布风险警示,近期,微信等多款安卓流行应用曝出高危"挂马漏洞":只要点击好友消息或朋友圈中的一条网址,手机就会自动执行黑客指令,出现被安装恶意扣费软件.向好友发送欺诈短信.通讯录和短信被窃取等严重后果.包括安卓版微信.QQ. 腾讯 微博.QQ浏览器.快播. 百度 浏览器.金山浏览器等大批应用均被曝光同类型漏洞. 挂马漏洞的说法源于"挂马攻击".挂马攻击是指攻击者在获取网站控制权之后,通过篡改网站的网页内容,在页面中嵌入恶意代码.360安全中心监