最近安全研究机构 Calif Research 发现微信一个漏洞,该漏洞不管是 iOS 还是安卓设备,只要使用微信就能被攻击,这也是非常罕见的跨平台自动传播的攻击漏洞,只要设备被感染,那么你的微信将会被对方接管,可读信息、发消息、打电话以及冒用你的身份。

Calif Research 也用三台设备进行了攻击演示,一台 Pixel 10a 作为攻击端向另一台 iPhone 17e 发起微信通话,在手机还在响铃期间就完成了对 iPhone 上微信的劫持(无需点击),随后这台 iPhone 手机向另一台手机发起微信通话,随后也同样被 iPhone 手机劫持,整个过程仅需几秒。

这个漏洞被安全研究机构命名为“WeWorm”,该漏洞被发现后也第一时间提交给了腾讯修复,腾讯方面也表示,没有发现其他账号受到影响,并发布 8.0.77(安卓)与 8.0.76 (iOS)修复漏洞,服务端也提升防护。

虽然这个漏洞很厉害,但大家先别急,腾讯方面已经解决了这个问题,如果还是担心,那么可将微信升级至最新版。