微信语音电话惊现重大漏洞:账号瞬间被控制,AI成双刃剑?
2026-09-12 15:51:44未知 作者:徽声在线
微信惊现重大安全漏洞:一通语音电话,账号瞬间被控制
近期,安全研究机构Calif Research披露了一项令人震惊的发现——一种名为WeWorm的新型攻击方式,通过微信语音电话即可实现账号劫持。据悉,攻击者只需向目标用户发起一通微信语音通话,无需对方接听、点击链接、输入密码或接收验证码,甚至在电话仍在响铃阶段,用户的微信账号就已被悄然控制。
微信现重大安全隐患
更为可怕的是,被劫持的账号会自动向下一个目标发起语音通话,以相同的方式继续传播,形成类似蠕虫病毒的链式反应。这种攻击方式不仅跨平台(安卓与iOS设备均可受影响),而且传播速度极快,令人防不胜防。
该漏洞的恐怖之处体现在哪些方面?
首先,攻击方式完全零接触。传统的网络攻击往往需要用户主动点击钓鱼链接或打开恶意文件,而WeWorm漏洞则无需任何用户操作,只要手机响起,就可能已中招。
一旦攻击成功,攻击者将获得微信账号的完全控制权,能够查看聊天记录、以用户名义发送消息或拨打电话,相当于直接盗用了用户的微信身份。
其次,攻击难以防范。漏洞利用发生在电话响铃阶段,恶意数据在用户接听前就已进入微信处理流程。虽然挂断电话可能中断攻击,但需要迅速反应,否则一旦迟疑,账号就可能已被控制。特别是在用户睡眠或注意力不集中时,攻击成功率更高。
此外,该漏洞还具备跨品牌传播能力。与一般的手机漏洞仅影响单一操作系统不同,WeWorm能够在安卓和iOS设备之间自由传播,如同其名称所示,在设备间“蠕来蠕去”。
官方修复与提醒
据徽声在线了解,微信已在Android 8.0.77和iOS 8.0.76版本中修复了这一漏洞。然而,微信官方在更新说明中仅提及“修复了一些已知问题”,未明确指出该重大安全隐患。
值得一提的是,这一漏洞竟是由AI技术发现的。Calif研究团队表示,今年7月,他们的AI系统首先检测到了这一漏洞,随后经过人工确认和利用验证。
幸运的是,此次漏洞被安全研究者及时发现并报告,避免了更大规模的用户信息泄露风险。
网友热议与担忧
有认证为信息与通信工程相关专业的博士网友评论称:微信代码已堆积如山,若继续坚持“小而美”的路线,隐藏的零缓冲漏洞迟早会被黑产利用,引发严重后果。
WeWorm漏洞或许只是冰山一角,微信作为拥有十几亿用户的国民应用,每一个零点击漏洞都关乎海量用户的信息安全。
此次漏洞最令人不安的是:一通微信电话打来,用户无需任何操作,账号就已被控制。攻击门槛被降至最低,用户信息安全面临严峻挑战。
更引人深思的是,发现这一漏洞的竟是AI技术。AI既能助力安全研究者发现漏洞,也可能被不法分子利用来寻找攻击机会。这把双刃剑,正磨得越来越锋利。
对于这一事件,你有何看法?#