自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

微信爆出驚人安全漏洞 馬化騰柳巖等人被襲

安全
目前隨著互聯(lián)網(wǎng)SNS的熱潮和3G普及,人與人之間溝通方式越來越多樣化。但是其中也爆出了大量的安全問題,集中反映出互聯(lián)網(wǎng)產(chǎn)品安全防護的滯后以及網(wǎng)友計算機水平提升。

目前隨著互聯(lián)網(wǎng)SNS的熱潮和3G普及,人與人之間溝通方式越來越多樣化。但是其中也爆出了大量的安全問題,集中反映出互聯(lián)網(wǎng)產(chǎn)品安全防護的滯后以及網(wǎng)友計算機水平提升。目前被廣泛使用的微信就中招,一位來自WooYun的強力網(wǎng)友對微信進行了破解,最終在微信找回密碼環(huán)節(jié)發(fā)現(xiàn)了漏洞。

微信爆出驚人安全漏洞 馬化騰柳巖等人被襲

該網(wǎng)友通過抓包的方式獲取微信反饋的信息包,解包之后發(fā)現(xiàn)微信使用的是檢驗手機號碼+驗證碼的機制進行密碼重置,數(shù)據(jù)包未經(jīng)加密,內(nèi)容公開且數(shù)據(jù)包可以輕易被偽造。經(jīng)過研究和確認(rèn),只要得到正確的驗證碼,即可對微信密碼進行重置。而為了安全起見,微信設(shè)置了頻繁提交校驗機制。這樣就確認(rèn)了破解存在的兩個難點,第一自然是如何獲取正確的校驗碼,第二則是窮舉的障礙:校驗碼提交次數(shù)限制。

經(jīng)過研究發(fā)現(xiàn),微信服務(wù)器對于頻繁提交次數(shù)的限制是通過手機號碼+一位數(shù)字驗證的,但可以通過特殊方式破解提交次數(shù)限制,反復(fù)提交。這樣便打通了使用窮舉法進行破解的途徑,剩下的窮舉驗證碼的步驟就簡單多了。

微信爆出驚人安全漏洞 馬化騰柳巖等人被襲

該網(wǎng)友進一步發(fā)現(xiàn)了微信驗證碼的取值范圍,通過窮舉法只用3分鐘便攻破微信。最后該網(wǎng)友通過該方法獲得柳巖經(jīng)紀(jì)人的微信號碼,再通過離線信息獲得了柳巖的QQ號碼;并攻破另一位騰訊高管的微信,假借其名義向馬化騰發(fā)送了一條微信留言。

限于微信安全性以及道德原因,本新聞不公布具體破解流程。

責(zé)任編輯:藍雨淚 來源: 天極網(wǎng)
相關(guān)推薦

2012-05-22 20:46:57

2014-04-09 15:38:09

2015-01-29 11:15:35

2020-07-09 15:13:07

漏洞Spring ClouTomcat

2009-05-19 16:45:15

Linux安全漏洞補丁

2009-02-03 09:01:40

2015-08-26 10:14:29

2023-03-09 07:56:08

2021-06-03 10:44:54

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2010-07-26 15:37:12

telnet安全漏洞

2015-05-08 12:11:14

2015-11-11 17:20:48

2015-03-06 10:00:16

微信馬化騰創(chuàng)業(yè)

2014-06-03 09:23:41

2019-09-18 16:15:05

馬化騰騰訊微信

2020-10-09 09:52:00

漏洞分析

2009-03-07 09:59:16

2011-12-26 11:22:48

2021-05-12 10:46:23

漏洞BINDDNS服務(wù)器

2012-11-01 16:56:06

點贊
收藏

51CTO技術(shù)棧公眾號