移动客户端

核心提示: 金宝博 188bet 小心你的“微信银行”被掏空!近日,360手机卫士阿尔法团队(Alpha Team)独家发现微信远程任意代码执行漏洞,将其命名为badkernel。360手机卫士

 金宝博 188bet 小心你的“微信银行”被掏空!

近日,360手机卫士阿尔法团队(Alpha Team)独家发现微信远程任意代码执行漏洞,将其命名为badkernel。360手机卫士阿尔法团队发现,通过此漏洞攻击者可获取微信的完全控制权,危及用户朋友圈、好友信息、聊天记录甚至是微信钱包,可使上亿微信用户受到影响,危害巨大。

目前,阿尔法团队的相关研究人员已经将此漏洞报告给腾讯应急响应中心并提供了修复建议。

中招有什么后果?

360手机卫士阿尔法团队研究发现,利用badkernel漏洞可以进行准蠕虫式的传播,单个用户微信中招后可通过发送朋友圈和群链接传播;还可获取用户的隐私信息,包括通讯录、短信、进行录音、录像等;同时可能造成用户的财产损失,通过记录微信支付密码,进行自动转账和发红包的行为。

并且,用户在使用微信进行扫一扫功能、扫描二维码功能、点击朋友圈链接、点击微信群中的链接等日常使用场景时最易受到攻击。用户一个再平常不过的动作都可能致使其微信权限被利用,产生隐私泄露、财产损失等威胁。

这个漏洞为什么出现?

据360手机卫士阿尔法团队透露,badkernel漏洞位于微信使用的x5内核中,x5内核是经过腾讯定制过的chrome浏览器内核,所以使用了x5内核的应用都可能都受到此漏洞的影响。360手机卫士阿尔法团队从x5的官网上(x5.tencent.com)发现,微信、手机QQ、QQ空间、京东、58同城、搜狐视频、新浪新闻等应用都使用了x5内核。

其中,由于微信已经成为手机用户最为常用的APP,各手机厂商也愿意向微信开放授权,大部分的权限管理软件也不会对微信的权限使用做提示,因此对于微信用户来说,该漏洞危害巨大。

怎么发现我是不是受影响?

360手机卫士阿尔法团队第一时间为用户提供了检测方式,用户可通过在任意聊天对话框中输入“//gettbs”可判定是否已经收到此漏洞的更新。如果tbsCoreVersion大于036555则说明该漏洞已经修复,用户无需担心,否则则说明微信受该漏洞影响。

我要怎么防范?

在此,360手机卫士提醒用户,在耐心等待更新的同时请紧遵三个不要,不要随便扫描二维码,不要随意点击朋友圈链接,不要随意点击微信群内的链接,以防微信被远程控制。可以通过360手机卫士安全扫码检验二维码安全,同时还可抵御利用此漏洞恶意程序的攻击。

不越狱也能全天勿扰 360手机卫士iOS10版正式开启公测

苹果手机缔造的安全神话是很多用户青睐它的重要原因,不过,未越狱的苹果手机一直不能拦截骚扰来电的问题也成为多年来用户的“心头大患”。面对满屏的骚扰电话,该如何下手?随着iOS10即将发布,拥有超9亿用户的360手机卫士正式开启iOS10版本公测!接入iOS10,同步360手机卫士十亿量级骚扰号码库的资源,全力支持iOS系统的“防骚扰”功能。

参与公测需要啥?一分钟轻松参与

iOS10版手机卫士公测在即,得知消息的朋友们一定迫不及待想要报名参加,想要体验一把“纯净版”iOS10吧?可不少朋友对报名参与公测的方式方法仍然一头雾水,不过相信看完以下内容,各位便能了然于心。

360手机卫士iOS10版公测活动首批征集2000位用户参与。只要你目前在使用iOS10系统,或即将升级iOS10系统,并对360手机卫士中毒已深,难以自拔;又敢于、乐于尝试最新最潮最前沿的事物,那么恭喜你,你就是360手机卫士一直寻觅的公测必备用户,关注360手机卫士微博、微信或通过iOS版360手机卫士客户端消息中心报名即可。

你只需将手机号码、Apple ID注册邮箱信息填在报名页面,之后就静静等待邮件通知喽。我们将随机抽取2000位幸运用户,在公测版本发布后,被选中用户将收到来自Testflight的邮件,按照相应指示下载安装即可,简单轻松拥有纯净无扰的手机使用体验。

畅享全国最大骚扰号码库  每天自动更新

对于iPhone用户来说,使用360手机卫士iOS10版本屏蔽骚扰来电有一个天然优势:360手机卫士具备最全号码识别库,拥有超过8000万商家黄页信息和十亿级号码库,黑白号码全部提前知道,同时保持每天一次的自动更新频率。

此外,通过360手机卫士精准的号码库以及智能学习技术,陌生电话打来时,iPhone手机用户的来电页面会识别并提示来电类型、归属地等相关信息。360手机卫士此次针对iOS10系统推出的公测版可以提供三种针对骚扰电话的处理方法:用户拒接、主动拦截、黑名单拦截。

当手机用户接到未知来电,360手机卫士可以主动识别来电类型(骚扰、疑似诈骗、广告推销、保险理财等),用户可以选择主动拒接电话;iPhone用户还可以开启电话拦截,选择需要拦截的类型,当接到该拦截类型下的骚扰来电时,360手机卫士可以直接拦截该类号码;iPhone用户长时间遭受到某个号码的骚扰,可以将这个号码直接加入黑名单,360手机卫士可以拦截该号码来电。

同时,iPhone用户也可使用来电标记功能,根据来电类型进行标记,避免他人受到此号码骚扰。据悉,两年前360手机卫士曾为iPhone用户提供重大更新,通过智能下发骚扰号码数据库帮助iPhone用户识别骚扰来电。在APP Store中一度斩获工具榜第2名,总榜名次逼近15、全五星好评的成绩。随着iOS10脚步临近,360手机卫士将全力支持iOS系统防骚扰工作,适配iOS10推出公测版,旨在让果粉们用上真正可信赖的防骚扰软件!

 

全新的资讯APP“北京时间”正式上线!“北京时间”作为互联网门户全新领导者,依托强大的推荐引擎与专业的媒体人团队为用户实时呈现最具价值的新鲜资讯。

东方今报新媒体中心
  • 新浪微博
  • 腾讯微博
  • 点击排行

    评论排行