微信投诉功能存在漏洞,不法分子可通过篡改聊天记录进行恶意举报,微信团队能否处理?
你好,近期发现一个微信投诉功能的漏洞。大致总结如下,由于微信聊天记录是以明文方式传输,不法分子通过静态注入,篡改聊天记录(数据包的内容)之后可以进行恶意举报。希望微信团队可以尽快修复这个漏洞,这个漏洞被不法分子利用之后会产生非常严重的社会影响,严重影响正常生活秩序。 Refrence: 黑云信息安全关于该漏洞的文章:https://mp.weixin.qq.com/s/mtsXoa2auPV8AQWpkWGj8g 网安关于漏洞的文章:https://www.wangan.com/p/7fygfy5b5e798470 相关的帖子:https://developers.weixin.qq.com/community/develop/doc/0002e4562f0d88e86afd29a9b51c00