ITBear旗下自媒体矩阵:

微信语音电话惊现“零接触”漏洞:未接来电账号或已被悄然劫持

   时间:2026-09-11 22:25:40 来源:互联网编辑:快讯 IP:北京 发表评论无障碍通道
 

近日,安全研究领域曝出惊人消息:微信被指存在“零接触”高危漏洞,攻击者仅需拨打语音电话即可远程劫持用户账号。据安全机构Calif Research披露,该漏洞被命名为WeWorm,其攻击过程无需用户任何交互操作——既不需要点击链接、输入密码,甚至无需接听电话,只要手机显示来电界面,恶意代码便可在响铃阶段潜入微信系统。

技术演示显示,被攻破的账号会像“数字蠕虫”般自动向通讯录好友发起语音通话,形成链式传播效应。更令人震惊的是,这种攻击模式可跨安卓与iOS系统平台实施,彻底突破传统手机漏洞的生态壁垒。安全团队通过模拟测试证实,从首次来电到账号沦陷全程仅需数秒,用户甚至来不及挂断电话。

该漏洞的危害性体现在多重维度:首先,攻击门槛被降至历史最低点,用户完全处于被动防御状态;其次,攻击者获得账号完全控制权后,可窃取聊天记录、冒用身份发送消息或发起通话,造成隐私泄露与社交诈骗风险;再者,恶意代码在响铃阶段即完成注入,用户挂断电话的操作存在时间差漏洞,若在睡眠等无意识状态下遭遇攻击,几乎无法防范。

针对此次事件,微信官方在更新版本中悄然修复了相关漏洞,但未在更新说明中明确提及具体风险。据技术分析,iOS 8.0.76与安卓8.0.77版本已部署补丁,但全球仍存在大量未升级设备处于危险状态。值得关注的是,这个致命漏洞竟由AI安全系统率先发现——Calif Research团队透露,其人工智能模型在今年7月检测到异常数据流,经人工验证后确认漏洞存在。

网络安全专家指出,微信作为月活超12亿的超级应用,其代码库经过多年迭代已形成复杂架构。有通信工程领域博士在技术论坛评论称,这种“堆砌式”代码结构容易滋生隐蔽漏洞,若继续坚持“小而美”的开发理念,未来可能面临更多零日攻击威胁。此次事件再次敲响数字安全警钟:在AI技术加速漏洞挖掘的背景下,攻防对抗已进入秒级响应时代。

目前,安全社区正密切关注WeWorm漏洞的潜在变种。研究人员警告,此类零点击攻击若被黑产利用,可能衍生出更复杂的诈骗链条。随着AI在网络安全领域的深度应用,技术双刃剑效应愈发显著——既能助力防御体系升级,也可能被恶意势力转化为攻击利器,这种矛盾性正在重塑整个数字安全生态的博弈规则。

 
 
更多>同类资讯
全站最新
热门内容
网站首页  |  关于我们  |  联系方式  |  版权声明  |  争议稿件处理  |  English Version