资讯

速速更新!微信曝出史诗级漏洞:打个语音就能劫持账号

驱动之家·2026/9/9 06:54:00🔗 原文

📋总体概括

安全机构Calif Research发布名为WeWorm的零点击蠕虫攻击演示,仅需拨打一通微信语音电话,即可在受害者零操作、甚至不接听的情况下劫持其微信账号,并借助被劫持账号继续攻击下一人,实现iOS与安卓跨平台链式传播。演示中攻击在响铃阶段几秒内完成,攻破iPhone后再次感染第三台设备。攻击者可读取发送消息、拨打电话、冒充受害者操作,若叠加其他漏洞甚至可完全控制手机。报道呼吁用户尽快更新微信版本。

关键信息

  • Calif Research发布WeWorm零点击蠕虫演示,通过微信语音通话即可劫持账号
  • 攻击是链式传播:被劫持账号自动呼叫下一位受害者,实现iOS与安卓跨平台感染
  • 演示中响铃期间几秒完成劫持,受害者无需接听、无任何交互,拒接也只能挡住当次
  • 攻击者获得账号完全控制权,可收发消息、拨打电话、冒充受害者操作

🔥犀利点评

零点击+蠕虫式自传播+跨平台,这三个词凑齐基本就是移动安全的噩梦剧本,称其史诗级不算夸张。但别急着恐慌:这只是研究机构的演示(PoC),是否已被实际利用、微信官方是否已修复,报道语焉不详。真正该追问的是腾讯为何让语音协议暴露如此大的攻击面,以及灰色地带的0day在修复前流转了多久。用户能做的很有限,及时更新是唯一兜底。

本文由本站自动聚合,以下为原始来源:前往 驱动之家 阅读全文