成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

微信爆出驚人安全漏洞 馬化騰柳巖等人被襲

安全
目前隨著互聯網SNS的熱潮和3G普及,人與人之間溝通方式越來越多樣化。但是其中也爆出了大量的安全問題,集中反映出互聯網產品安全防護的滯后以及網友計算機水平提升。

目前隨著互聯網SNS的熱潮和3G普及,人與人之間溝通方式越來越多樣化。但是其中也爆出了大量的安全問題,集中反映出互聯網產品安全防護的滯后以及網友計算機水平提升。目前被廣泛使用的微信就中招,一位來自WooYun的強力網友對微信進行了破解,最終在微信找回密碼環節發現了漏洞。

微信爆出驚人安全漏洞 馬化騰柳巖等人被襲

該網友通過抓包的方式獲取微信反饋的信息包,解包之后發現微信使用的是檢驗手機號碼+驗證碼的機制進行密碼重置,數據包未經加密,內容公開且數據包可以輕易被偽造。經過研究和確認,只要得到正確的驗證碼,即可對微信密碼進行重置。而為了安全起見,微信設置了頻繁提交校驗機制。這樣就確認了破解存在的兩個難點,第一自然是如何獲取正確的校驗碼,第二則是窮舉的障礙:校驗碼提交次數限制。

經過研究發現,微信服務器對于頻繁提交次數的限制是通過手機號碼+一位數字驗證的,但可以通過特殊方式破解提交次數限制,反復提交。這樣便打通了使用窮舉法進行破解的途徑,剩下的窮舉驗證碼的步驟就簡單多了。

微信爆出驚人安全漏洞 馬化騰柳巖等人被襲

該網友進一步發現了微信驗證碼的取值范圍,通過窮舉法只用3分鐘便攻破微信。最后該網友通過該方法獲得柳巖經紀人的微信號碼,再通過離線信息獲得了柳巖的QQ號碼;并攻破另一位騰訊高管的微信,假借其名義向馬化騰發送了一條微信留言。

限于微信安全性以及道德原因,本新聞不公布具體破解流程。

責任編輯:藍雨淚 來源: 天極網
相關推薦

2012-05-22 20:46:57

2014-04-09 15:38:09

2015-01-29 11:15:35

2020-07-09 15:13:07

漏洞Spring ClouTomcat

2009-05-19 16:45:15

Linux安全漏洞補丁

2009-02-03 09:01:40

2015-08-26 10:14:29

2023-03-09 07:56:08

2015-05-08 12:11:14

2010-07-26 15:37:12

telnet安全漏洞

2021-06-03 10:44:54

漏洞網絡安全網絡攻擊

2014-06-03 09:23:41

2015-11-11 17:20:48

2014-06-03 11:36:18

2020-10-09 09:52:00

漏洞分析

2009-03-07 09:59:16

2011-12-26 11:22:48

2021-05-12 10:46:23

漏洞BINDDNS服務器

2010-03-05 15:46:05

2023-12-31 09:06:08

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 久久久91精品国产一区二区三区 | 日本一区二区在线视频 | a级在线 | 久久久精品一区 | 91精品午夜窝窝看片 | 天堂色综合 | 在线免费激情视频 | 日本粉嫩一区二区三区视频 | 亚洲最大av网站 | 日韩中文av在线 | 精品亚洲国产成av人片传媒 | 午夜小视频在线播放 | 欧美日韩不卡合集视频 | 一区二区在线免费播放 | 欧美在线日韩 | 欧美日韩免费一区二区三区 | 91九色麻豆| 激情久久网 | 日韩一区二区不卡 | 亚洲午夜在线 | 亚洲日韩中文字幕一区 | 日韩在线播放网址 | 欧美成年网站 | 精品综合视频 | 午夜爽爽爽男女免费观看影院 | 国产极品91 | 欧美日韩精品久久久免费观看 | 免费三级网站 | 中文字幕日韩欧美 | 成人在线视频免费观看 | 在线中文字幕亚洲 | 国产一区二区a | 国产精品高潮呻吟久久 | 三级欧美 | 天堂久 | 国产精品成人国产乱一区 | 美女操网站 | 四虎影音 | av免费在线播放 | 亚洲九色| 黄视频网站免费观看 |