ネットユーザーがWeChatのパスワード抜け穴を暴露、劉燕と馬化騰のアカウントがハッキングされる

ネットユーザーがWeChatのパスワード抜け穴を暴露、劉燕と馬化騰のアカウントがハッキングされる

少し前、あるオタクのネットユーザーが、周紅義とのビデオインタビューのダイヤルアップトーンに基づいて周紅義の電話番号を分析した。この事件が報道されると、すぐに社会中に広まりました。オタク的な探求と気取らないアプローチは、あらゆる分野から広く認知されています。周洪義氏はこれを知り、自ら和解の手を差し伸べた。

19日午後、あるネットユーザーが当サイトに、WooYunフォーラムにもう一人の非常に強力なオタク(ハッカー)がいるという情報を提供しました。彼はWeChatアカウントのセキュリティ設定の抜け穴を利用して、多くの有名人のWeChatアカウントをクラックすることに成功し、それを証拠として公開しました。このオタクは、Liu Yan氏とMa Huateng氏のWeChatアカウントの解読に成功した。彼は馬化騰に気に入られるのだろうか?脆弱性と亀裂の具体的なプロセスは次のとおりです。

今日、WeChat グループメッセージングに脆弱性を発見しました。まだプレイしていません。修理されました。

したがって、この抜け穴が生まれました。

ユーザー パスワードをリセットする場合にも同じ問題が発生します。

公式WeChatホームページで以下の新しい機能モジュールが見つかりました。

WeChat機能モジュール

この機能を確認するには、こちらにアクセスしてください。興味があります

WeChatパスワードのリセット

このページで、WeChat に登録されている携帯電話番号を入力します。

パスワードリセットプロセスインターフェース

次のプロンプトを取得します

インターフェースをリセット

確認コードを受け取った場合は、パスワード変更ページに移動します。

パスワードを入力してください

このステップでパケットをキャプチャします。次のパッケージを入手

コード

パッケージ内の検証コードを繰り返し送信すると、

その場合は。突破する方法を見つけなければなりません。

何度か試した結果、電話番号 phone=186666666666 の後に数字以外の文字を追加することで、この制限を回避できることがわかりました。そこで私たちは判断方法を推測する

電話=1866666666666の試行回数がしきい値を超えると、リクエストが頻繁すぎるというメッセージが表示されます。

しかし、この手順の前に携帯電話は浄化されていませんでした。特殊文字を

しかし、次のステップで精製されました。電話のデジタル部分のみが撮影されます。

次に、比較のためにこの番号の検証コードを取り出します。

一致が成功した場合はパスワードを変更する

パスワードが正常に変更されました

ここでの弱点は、WeChat パスワードをリセットするための確認コードが 4 ~ 5 桁のみであることです。

数字の範囲は1000~20000です

つまり。 19,000 回だけ試せばいいんです。パケットを送信するために 50 個のスレッドを使用しました。パスワードの変更に成功したのはわずか 3 分でした。

この脆弱性を発見した後。 2人のWeChatアカウントを変更しました。

一人は私が最近気に入っているスター、劉燕のエージェントです。

劉燕は微博でエージェントの携帯電話番号を発表した。

変更が成功した後。 WeChat に組み込まれたオフライン メッセージ表示機能を通じて。すべてのQQ友達を正常に表示できます

それで私は劉燕のQQ番号を入手しました。しかし、友達を追加することを拒否しました。 。悲しい

これはプライバシー上の理由によるものです。写真は載せません。

もう一人はテンセントの上級幹部だ。 Baiduで検索したら、Tencentの幹部のリストが見つかりました。

その後、リストにある電話番号を使用してパスワードを変更しました。尊敬する馬化騰兄弟と親密な会話をしました。

夜遅かったから。彼はオンラインではありません。それで何の返事ももらえませんでした。写真を数枚添付します。

ネットユーザーが「ママ兄さん」と冗談を言う

Ma Ge にちょっとした冗談を言っただけです。

すると、最近話題になっている周紅一点の携帯電話の流出動画を発見した。

この数値は音声分析によっても取得されます。 WeChat のパスワードを変更してみてください。 。

周兄さんはWeChatに登録していないことが分かりました。挑戦を諦めた。脆弱性の証明:

リセットに成功しました

改修計画:機構を強化する。

原題:ネットユーザーがWeChatのパスワード抜け穴を暴露:劉燕と馬化騰のアカウントがハッキングされた

キーワード: ネットユーザー、暴露、WeChat、パスワード、抜け穴、劉燕、馬化騰、アカウント、侵入、前、ウェブマスター、ウェブサイト、ウェブサイトの宣伝、金儲け

<<:  Seo 毎日投稿したり、返信したり、投稿を読んだりすることに疲れていませんか?

>>:  Alipayはワイヤレス決済の開発に数億ドルを投資:まず土地を占領し、それから減算を行う

推薦する

オンラインマーケティングには、独立したモールを選択するか、ショッピング プラットフォームを選択するのが良いでしょうか?

これは昨日、Qiyi Network カスタマー サービスで顧客から寄せられた質問です。彼はオンライ...

Baidu のネットワークプロモーションでよく使用されるリソースの一覧

ウェブサイトが利益を上げたり、人々に何らかの意味を伝えたりしたい場合、より多くの人々にウェブサイトを...

百度データベースの最近の異常に関するさまざまな憶測

みなさんこんにちは。私は平凡なSEOスタッフの謝凱です。最近、Baiduのデータが再び異常になりまし...

Hostyun: 米国の VPS、China Unicom AS9929 回線を使用、500M 帯域幅、月額 20 元、512M メモリ/5gSSD/300g トラフィック

10年間運営されている国内格安VPSブランドのHostyunが、興味深い新製品「China Unic...

最適化計画を効果的に改善する方法

SEO 最適化を行う際には、特に会社を選ぶ際には多くの選択肢があります。信頼できる会社であれば、適切...

ファンが少ない場合でもWeiboマーケティングを行うことはできますか?答えはイエスです

ショートビデオ、セルフメディア、インフルエンサーのためのワンストップサービスファンの数は重要ではない...

SEO 初心者が学ぶ大きなタブー

月収10万元の起業の夢を実現するミニプログラム起業支援プラン数日前、初心者の SEO 担当者から、検...

高品質のウェブサイトを構築するにはどうすればいいでしょうか?

ショートビデオ、セルフメディア、インフルエンサーのためのワンストップサービス高品質なウェブサイトを構...

#推奨: WLS - $15/年/リセラー/60ssd/1Tトラフィック/WHM/Cpanel

weloveservers は、仮想ホストと仮想ホスト再販業者を含む、独立記念日特別オファーを 7 ...

2021 年のクラウド コンピューティングのトップ 10 トレンド

世界のワークロードの94%は、世界をリードするクラウドデータセンターによって制御されるクラウド コン...

Microsoft Ignite China の詳細な読み物 |クラウド上の6つのデータ機能の長所と短所

過去 2 年間で、デジタル変革は劇的に加速しました。そして、この変革プロセスにおいてはクラウド戦略が...

チャンネルが宣伝の際に欺瞞的であると感じますか?チャンネルの学生の意見をご覧ください

私は中国の主流iOS市場で2年間働いてきたオペレーターとして、アプリ時代からモバイルゲーム時代への移...

百度が決済ブランド「百度ウォレット」を立ち上げ、「検索して買う」ワンストップ決済サービスに注力

新浪科技新聞、4月15日午後、百度は本日記者会見を開き、決済事業ブランド「百度ウォレット」を正式に発...

アプリ推奨サイトの春が来るのか? AppleによるChompの買収から始まる

アプリを推奨するウェブサイト、無料アプリに関する情報を提供するウェブサイト、ストア内にアプリストアを...

グラフィカル分散コンセンサスアルゴリズム

本日の記事では、グラフを使用して分散一貫性の実装原則を深く研究し、理解します。まず、自己を見つめ直す...