还在用 macOS 的微信外挂的快撤…… - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
spark2Fire
V2EX    Apple

还在用 macOS 的微信外挂的快撤……

  •  
  •   spark2Fire 2018 年 10 月 25 日 5191 次点击
    这是一个创建于 2739 天前的主题,其中的信息可能已经有所发展或是发生改变。

    来自微信外挂的安全风险 作者 salt 发布于 十月 23, 2018 分类 技术文章标签 微信外挂 玄武实验室联合独立安全研究员 em 发现在 Mac OS 上用户量比较大的两款微信防撤回外挂存在安全问题,装了此外挂的用户只要在浏览器里访问攻击者页面并停留一分钟左右,攻击者即可拿到该用户的好友列表,聊天记录,甚至以该用户的身份给好友发送消息,对用户的信息安全造成巨大威胁。

    目前这两款外挂的用户量较大,比较热门的一款目前在 Github 上的 star 数量接近 8800,实际安装的用户数量可能更多。经过玄武实验室与微信安全部门沟通,为了避免让众多用户暴露在安全风险中,我们决定先对该外挂进行漏洞通报,然后再发文提示用户安全威胁。em 于 10 月 15 日在对应的 Github 仓库中提交了修复代码,其中一个已经进行修补,而另一个尚无操作。玄武实验室联合微信安全提醒大家,不要随意安装微信外挂。

    一个攻击演示的视频如下。

    https://xlab.tencent.com/cn/2018/10/23/weixin-cheater-risks/#more-398

    14 条回复    2018-10-26 11:11:52 +08:00
    bao3
        1
    bao3  
       2018 年 10 月 25 日 via iPhone
    文章不是说其中一个一个修复了?那还撤啥
    tsukiikekaoru
        2
    tsukiikekaoru  
       2018 年 10 月 25 日 via Android
    楼上那就继续用呗
    Solix
        3
    Solix  
       2018 年 10 月 25 日
    WeChatPlugin-MacOS 那个 10 天前已经修复了
    Sunnyyoung
        4
    Sunnyyoung  
       2018 年 10 月 25 日 via iPhone
    两个都修复了
    niceshoot
        5
    niceshoot  
       2018 年 10 月 25 日
    心里一直有担忧,可以插件配合 Alfred workflow 实在太好用了
    niceshoot
        6
    niceshoot  
       2018 年 10 月 25 日
    @niceshoot 可是
    leoojiang
        7
    leoojiang  
       2018 年 10 月 25 日 via iPhone
    @Sunnyyoung 你的名字像是其中之一开发者……
    fhefh
        8
    fhefh  
       2018 年 10 月 25 日
    ![]( )

    视频没了~
    Sunnyyoung
        9
    Sunnyyoung  
       2018 年 10 月 25 日 via iPhone   1
    @leoojiang 没错,是我:-)
    x66
        10
    x66  
       2018 年 10 月 25 日 via iPhone
    微信安全团队还帮忙修复外挂的漏洞??
    Mitt
        11
    Mitt  
       2018 年 10 月 25 日 via iPhone
    @x66 玄武的跟微信安全团队是两个团队,做不同事的
    spark2Fire
        12
    spark2Fire  
    OP
       2018 年 10 月 25 日
    @bao3 我只是觉得漏洞这玩意永远存在,发现早晚的问题。毕竟是个人隐私信息,在意的话还是撤吧。如果个人不在意或者觉得风险小就继续用好了。我发帖也是希望更多人知道有这么回事……
    ffffish
        13
    ffffish  
       2018 年 10 月 25 日
    标题党
    NG6
        14
    NG6  
       2018 年 10 月 26 日
    我用这个是为了 可以不每次都扫码登录,每次扫码真是太麻烦了
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     2886 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 47ms UTC 07:35 PVG 15:35 LAX 00:35 JFK 03:35
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86