资讯

下午察:电话还没接,微信账号就被黑?

zaobao-entertainment·2026/9/11 11:06:31🔗 原文

📋总体概括

美国网络安全公司Calif于9月8日发布报告,称其利用AI开发出名为WeWorm的实验性蠕虫攻击工具,仅凭一通微信语音来电即可在用户不接听、无任何操作的情况下夺取账号控制权,并沿社交关系链自我传播。Calif团队7月已向腾讯通报漏洞,腾讯8月底完成修复,并于9月9日表示无证据显示漏洞被利用或有用户受影响。该事件揭示「零点击」攻击的威胁:即使不点链接、不下载文件,仅拒接也难防攻击者重试,账号安全防线被彻底改写。

关键信息

  • Calif公司9月8日发布报告,展示WeWorm蠕虫工具,可凭一通微信语音来电实现零点击入侵
  • 攻击无需用户接听或操作,账号失守后黑客可读发信息、拨打电话,并冒用身份向好友继续扩散攻击
  • 用户唯有在响铃数秒内主动拒接才能阻止入侵,但仍无法防止攻击者稍后重试
  • Calif团队7月通报漏洞,腾讯8月底完成修复,官方称无证据显示漏洞被利用或有用户受影响
  • 若结合其他漏洞,攻击者甚至可能控制用户整部手机

🔥犀利点评

这次最值得警醒的不是腾讯修得快,而是攻击范式的升级:用户教育那套「别乱点链接」彻底失效了,零点击攻击把安全责任全推给了平台。Calif选择负责任披露而非卖漏洞,腾讯一个月内修复,流程算体面。但别高兴太早——实验工具能造出来,就说明灰色市场里大概率早有类似能力在流通,披露的只是冰山一角。微信作为国民级基础设施,理应把这类漏洞赏金和红军演练常态化,而不是等美国公司来替你找洞。

本文由本站自动聚合,以下为原始来源:前往 zaobao-entertainment 阅读全文