移动安全 安全管理 应用案例 网络威胁 系统安全应用安全 数据安全 云安全
当前位置: 主页 > 信息安全 > 应用安全 >

微信被指存在安然缝隙:假充老友棍骗暗码

时间:2013-07-11 11:19来源:TuZhiJiaMi企业信息安全专家 点击:
有市平易近反应,因为微信头像和昵称可以随便改换,存在必然身份认证缝隙,等闲被犯警分子盗用老友头像和昵称假充身份。昨天,记者就此事致电腾讯公司客服,工 作人员称微信只是聊天
Tags应用安全(1006)微信(16)安全漏洞(114)骗取密码(1)  

  有市平易近反应,因为微信头像和昵称可以随便改换,存在必然身份认证缝隙,等闲被犯警分子盗用老友头像和昵称假充身份。昨天,记者就此事致电腾讯公司客服,工 作人员称微信只是聊天东西,没法绑定身份证等小我信息进行实名认证,用户在利用时可以经由过程添加姓名备注、只从手机和QQ通信录里添加熟人老友等编制杜尽被 骗。

  假充微信助手骗暗码

  网上有一个很风行的恶弄帖子——“教你若何用微信把老友逼疯”,任何人都可以将头像换成微信官方头像,名字换成“微信助手”,随后便可以以微信助手的名义,向老友发送各类信息,如向老友发问,发送春秋和体重,测试今天运势,老友会无防备地答复谜底。当然这是一种看似恶作剧的编制,但假定问到一些特别标题问题,则会危及小我信息安然。

  在举例中,假充的微信助手给老友发微信,称账户存在安然标题问题,请答复暗码进行验证,成果等闲就盗取了老友的微信暗码。假定老友警戒性不高,再扣问其他一些小我信息,也并不是不成能。这也让良多微诺言户担忧,很可能被假充老友的犯警分子棍骗。

  “盗用”头像蒙混过关

  为了验证这一担忧是不是存在,昨天,记者将头像和昵称点窜成微信老友中的一名,试图盗用该老友的身份,与另外一共同老友倡议聊天,对方竟真未发现记者是假充的。当然这只是善意的打趣,但却证实确切等闲给犯警分子带来可乘之机。

  而跋文者继续“借用”老友的身份在伴侣圈里颁发评论,显示的竟也是盗用的老友昵称。记者又在聊天群里发布信息,因群聊只显示头像,竟也无人提出质疑。一老友获知***后坦言,除非同在本群的当事人在线可以或许发现本身被假充,其他人真是难以辩白真伪。

  不外在和另外一老友倡议聊天时,记者盗用的身份却被等闲地识破。这位老友点出此中启事:“我把咱俩的合照设置成聊天布景了,不管你如何改头像和昵称都没有效,更何况我还设置了备注。”该老友暗示,他从不删除聊天记实,当然记者换了头像和昵称,但一看之前的记实就大白真实身份,并且他微信里只加了十几位熟人,很少会呈现弄错身份的环境。

  微信尚存其他隐患

  别的,微信还爆出开通利用搜索周围的人的功能,会让犯警分子搜索到,有可能激发掳掠等犯法案件产生。记者与一名伴侣相约在中关村,打开周围的人功能,周围老友的信息会被置顶,显示出伴侣在100米以内,定位比较切确。

  同时还搜刮出大年夜量目生人,能浏览目生人伴侣圈里最新的10张照片,假定目生人在伴侣圈里发布过本人照片,也利于他人辨认。在打开“周围的人”功能的一个小时里,记者收到三名目生男人打号召并扣问可否交个伴侣,因而赶忙封锁并停用了这个功能。一些微信利用者遍及暗示,假定封锁搜索周围的人功能,不利用“摇一摇”肆意添加目生人,就可以够包管利用安然。

  ■提示

  三种编制避免被骗

  1、添加姓名备注,点击头像查看手刺里注册的手机或QQ号,假定开通了伴侣圈还能查看照片等信息。

  2、尽可能经由过程手机和QQ通信录添加老友,包管微信老友都是糊口中熟谙的人,假定利用了“周围的人”、“摇一摇”添加了目生人,必然要先添加备注,避免其更改信息混合吵嘴。

  3、不好肯定身份时,可点击老友头像查看手刺的具体资料。

------分隔线----------------------------

推荐内容