Win QQ客户端被传有漏洞?别慌,属于历史体验问题

目前,在官网发布的Windows 版 QQ 9.7.15及之后的版本中,该问题已不可复现。另据报道,QQ NT 新版本没有受到该问题的影响。

近日,有安全自媒体报道称Windows QQ 桌面客户端出现安全漏洞,当用户在 QQ里点击消息链接时,QQ 会自动下载并打开恶意文件。目前,在官网发布的Windows 版 QQ 9.7.15及之后的版本中,该问题已不可复现。另据报道,QQ NT 新版本没有受到该问题的影响。

Win QQ客户端被传有漏洞?别慌,属于历史体验问题

据知情人士透露,事件起因是某网络安全公司的一则通知,提醒使用QQ windows版9.7.13及之前版本的客户,在厂商发布补丁前要谨慎点击消息链接。该通知随后被转发并引起了一些安全自媒体的关注及报道,甚至有人称其为“高危漏洞”。

小编此前也测试了这个“漏洞”,发现在QQ windows版9.7.13及之前版本里,当用户点击消息链接中的文件时,QQ 客户端会自动下载并打开该文件。如果有攻击者利用这个体验,制作恶意软件并构造一个消息链接诱导用户点击,用户将在无感知的情况下被安装木马。

实际上,在不少业内专业人士看来,这算不上“漏洞”,更像是一个体验逻辑上的问题。点击打开回复内容应该是 QQ 本身的设计,旨在提升用户体验,特别是考虑到每天都有大量用户使用QQ来发送文件。而在QQ里传输的文件,如果是恶意的,发送过程中应会被技术检测出来并被打击。但不可否认,这样的体验在安全场景下存在一定的隐患,可能被不法分子恶意利用,提升钓鱼成功的几率。

但是,无论是否存在这个问题,用户在遭遇钓鱼攻击时都有可能上当受骗,而这个问题可能会导致用户更容易被钓鱼。不过,QQ在问题被发现的当天下午就发布了更新版,迅速优化了这个体验问题。

对于广大用户而言,也可以提高自己的安全意识。不要随意点击他人发送的各种消息链接,不要随意打开他人发来的文件,打开文件前一定要确认发送者的身份真实性,并且注意及时更新QQ版本,以防止不法分子利用历史问题实施攻击。

该文观点仅代表作者,本站仅提供信息存储空间服务,转载请注明出处。若需了解详细的安防行业方案,或有其它建议反馈,欢迎联系我们

(0)
小安小安

相关推荐

  • 促进全球可持续发展的五大智慧城市

    当数字技术与传统网络和服务相结合时,城市就成为了智慧城市。智慧城市旨在提高生活水平,增强环境的可持续性,并帮助当地企业。

    2024年2月8日
  • 生物识别技术助力食品安全检测

    当前,人们对食品安全的认识等使得食品安全检测领域在国内已有兴起之势。而食品安全检测离不开生物识别技术,目前也没更先进的检测技术可以取代生物识别技术在食品安全检测领域的应用。

    2024年7月27日
  • 丰信达超窄边液晶拼接进驻包钢新体系监控中心

    北京丰信达科技有限公司为包钢新体系300万吨焦化项目干熄焦装置项目监控中心提供的LCD大屏幕显示系统项目顺利完工,并已正式投入使用,为钢铁厂生产安全提供了保障。该项目采用的55寸3×5超窄边液晶拼接系统,该系统外型设计美观大方,画面清晰,亮度高,对视频图像画面处理清晰、稳定性好。

    2024年7月27日
  • 威伦司防盗膨胀门栓成功获得国家实用新型专利证书

    据悉,威伦司保险箱有限公司自行研发的一种防盗膨胀门栓,于07年5月30日正式向国家知识产权局申请专利,并于近日正式得到国家知识产权局的回复,成功获得国家实用新型专利证书。

    2024年2月8日
  • 呼和浩特24个出城电子卡口全天候监控违法车辆

    记者从呼和浩特市公安局交管支队指挥调度室了解到,目前首府共建成24个出城电子卡口,这些高清智能电子警察可以自动识别出交通违法车辆、肇事车辆、逃逸车辆,盗抢的机动车也难逃“法眼”。

    2024年2月2日
  • GSE全球智慧教育大会成果回顾

    自2016年起,北京师范大学联合国际组织和国内外高校连续举办了三届“全球智慧教育大会”和四届“中美智慧教育大会”,来自80多个国家以…

    2024年3月7日