资讯

速速更新!微信曝出史诗级漏洞:打个语音就能劫持账号

驱动之家·2026/9/9 06:54:00🔗 原文

📋总体概括

安全机构Calif Research发布代号WeWorm的零点击蠕虫攻击演示,攻击者只需拨打一通微信语音电话,即可在受害者无任何操作下劫持其微信账号,并通过被控账号继续呼叫他人形成链式传播。演示中攻击端Pixel 10a在iPhone 17e响铃期间即完成劫持,全过程仅数秒,可读取和发送消息、拨打电话。该漏洞横跨iOS和安卓双平台,被指为首个通过微信语音自动传播的攻击方案,官方呼吁用户尽快更新。

关键信息

  • Calif Research发布WeWorm零点击蠕虫攻击演示,无需接听电话即可劫持微信账号
  • 演示用三台手机:Pixel 10a攻击iPhone 17e,响铃期间即被攻破,随后链式感染第三台
  • 攻击者获完全控制权后可读写消息、拨打电话、以受害者身份操作,结合其他漏洞或可控制整机
  • 拒接只能阻止当次攻击,攻击者可择时再次拨打,如趁受害者熟睡时进行
  • 这是首个通过微信语音通话在iOS和安卓平台间自动传播的攻击方案

🔥犀利点评

零点击加蠕虫式自传播,这基本是手机安全里最恶劣的攻击组合——用户连犯错的机会都没有。微信承载了社交、支付、工作全链路身份,一旦被劫持等于数字人生被人接管,波及面远超普通App漏洞。好在目前只是研究机构的概念演示而非野外攻击,但腾讯的反应速度和赏金处置才是真正考验:如果只是删帖冷处理而不是火速修复,那才是比漏洞本身更可怕的事。

本文由本站自动聚合,以下为原始来源:前往 驱动之家 阅读全文