近期发现微信平台存在重大安全隐患
犯罪份子使用技术手段恶意修改微信举报系统的聊天记录导致微信正常用户被封停账号
接此线索
我团队第一时间联系封号作俑者小邪进行确认属实性
就在我团队调查员对他提出质疑之时
小邪表露的异常激愤,开始讲述起他在封号帝国的地位是数一无二的,并提出可以测试
于是调查员将信将疑就把自己的微信号提供给了对方,看看小邪究竟所说到底是属实还是诈骗行为
在漫长的等待时间中,我团队调查员的微信号被迫下线了
看到此景调查员是非常震惊的,第一时间向安全团队的小祁和白熊进行汇报
小祁闻言并吐露出事情原委
原来早在8.18,此漏洞就被一名乌鸦的网友大肆售卖,所以才会导致眼下漏洞不可控的局面
我团队决定联合微信安全团队一起进行溯源工作
具体涉案人员还在调查当中。
我方团队通过溯源发现等传播源头以及漏洞发现者和教程制作者等
联系方式如下
乌鸦QQ2296909064 手机号码 15765497885
乌鸦相关组织正在溯源查找
小邪QQ3105298928 QQ 2512360451 快手号fxyyyds97(快手目前还存在关于恶意封禁他人截图由于我方怕小邪进行删除隐藏第一时间保存到网盘)
参考
https://pan.baidu.com/s/1qhG0zbc9q_pi5KUU8_Licw
提取码:g19d
小邪利用微信平台安全隐患
非法封禁珠海市刑警支队微信号
以及一名律师的微信号还有一名疑似他们班级老师的微信进行恶意举报导致微信账号被永久封禁
我团队认为,此事件对贵公司的声望极其严重,如果该漏洞被大众化 那试想谁还敢使用微信这款APP呢?
白熊(红旗)有话说:
一名官方的黄v认证的珠海市刑警支队的微信号都可以进行恶意举报并且举报成功显示永久封号
这难道不是在挑战执法部门的权威性吗?
据知情人讲述我们了解到警方已经介入小邪封禁珠海市刑警支队微信号一事件当中
相关资料如下
小邪https://share.weiyun.com/XCW6kcEb
(封禁执法部门的图是长图 记得保存原图哦)
乌鸦https://share.weiyun.com/aSPKf2r8
关于我团队小祁(道衍)一事
我方团队小祁(道衍) 在8.6号发现有一个名叫乌鸦的群(群号)一名网名叫乌鸦的人研究出来 并泛滥到他的群里面 小祁发现后第一时间的提交
我方团队一直询问漏洞修复情况并且一直联系审核师傅进行催促修复
帖子ID:https://security.tencent.com/index.php/report/detail/54691 (提交时间于8.6号)
我方整理的漏洞复现过程以及研判等资料
漏洞复现及修复建议: https://share.weiyun.com/IpkXo9SV
文章提供者:赤月网络安全(sec)
原文始发于微信公众号(自由的ZOR):近期发现微信平台存在重大安全隐患
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论