Win QQ客户端被传有漏洞?别慌,属于历史体验问题

目前,在官网发布的Windows 版 QQ 9.7.15及之后的版本中,该问题已不可复现。另据报道,QQ NT 新版本没有受到该问题的影响。

近日,有安全自媒体报道称Windows QQ 桌面客户端出现安全漏洞,当用户在 QQ里点击消息链接时,QQ 会自动下载并打开恶意文件。目前,在官网发布的Windows 版 QQ 9.7.15及之后的版本中,该问题已不可复现。另据报道,QQ NT 新版本没有受到该问题的影响。

Win QQ客户端被传有漏洞?别慌,属于历史体验问题

据知情人士透露,事件起因是某网络安全公司的一则通知,提醒使用QQ windows版9.7.13及之前版本的客户,在厂商发布补丁前要谨慎点击消息链接。该通知随后被转发并引起了一些安全自媒体的关注及报道,甚至有人称其为“高危漏洞”。

小编此前也测试了这个“漏洞”,发现在QQ windows版9.7.13及之前版本里,当用户点击消息链接中的文件时,QQ 客户端会自动下载并打开该文件。如果有攻击者利用这个体验,制作恶意软件并构造一个消息链接诱导用户点击,用户将在无感知的情况下被安装木马。

实际上,在不少业内专业人士看来,这算不上“漏洞”,更像是一个体验逻辑上的问题。点击打开回复内容应该是 QQ 本身的设计,旨在提升用户体验,特别是考虑到每天都有大量用户使用QQ来发送文件。而在QQ里传输的文件,如果是恶意的,发送过程中应会被技术检测出来并被打击。但不可否认,这样的体验在安全场景下存在一定的隐患,可能被不法分子恶意利用,提升钓鱼成功的几率。

但是,无论是否存在这个问题,用户在遭遇钓鱼攻击时都有可能上当受骗,而这个问题可能会导致用户更容易被钓鱼。不过,QQ在问题被发现的当天下午就发布了更新版,迅速优化了这个体验问题。

对于广大用户而言,也可以提高自己的安全意识。不要随意点击他人发送的各种消息链接,不要随意打开他人发来的文件,打开文件前一定要确认发送者的身份真实性,并且注意及时更新QQ版本,以防止不法分子利用历史问题实施攻击。

该文观点仅代表作者,本站仅提供信息存储空间服务,转载请注明出处。若需了解详细的安防行业方案,或有其它建议反馈,欢迎联系我们

(0)
小安小安

相关推荐

  • 五大运营商联手构建基于5G的卫星互联网技术标准体系

    【安防在线 www.anfang.cn】3月9日消息,据中国通信标准化协会官方网站,航天通信技术工作委员会航天通信系统工作组(TC12 WG1)第7次会议于2023年2月24日在北…

    2024年2月25日
  • 百度云天工发布“智能边缘”,成国内边缘计算的拓荒者

    2018年伊始,国内边缘计算的应用取得重大突破。日前,百度云天工发布“智能边缘”,并开启邀请制测试,这是国内云计算厂商推出的首款边缘计算产品。

    2024年1月30日
  • 深安协携手建行助力安企腾飞

    贷款难、贷款利率高等问题一直制约着中小企业的发展,建行为安防企业打造的六大产品,具有起点低、审批便捷的优势,为安防企业拓宽了资金渠道,为安防企业插上了腾飞的翅膀。

    2024年1月31日
  • 欧美 确定GPS和伽利略系统信号兼容方案

    欧盟和美国26日达成协议,最终确定了欧洲伽利略卫星导航系统和美国全球定位系统(GPS)民用信号的兼容方案,以便用户获得效果更佳的导航定位服务。

    2024年1月29日
  • 华迈助力 “宝贝在线” 家庭、学校看护沟通全兼顾

    日前,安徽省六安市与成都华迈合力打造 “宝贝在线”远程视频监控项目一期工程首战告捷,六安市中心城区的10余所幼儿园已实现覆盖。预计,整个项目完工将惠及该市所有幼儿园上万名宝贝,满足上万个家庭、几万名用户远程观看小孩在幼儿园的实时情况。为该市的儿童成长筑起一道坚固、全面的保护网,让孩子在家庭、院方及社会的多方保护下安全成长。

    2024年7月27日
  • 熵基科技身份核验技术助力安全生产考试点升级

    熵基科技根据国家考核系统考试点服务端理论考试身份核验数据传输要求,以及环境配置标准中有关身份核验设备参数要求,基于拥有出色性能的ID900、ID860等多功能人证核验终端产品,开发了针对于安全生产知识技能考核考生入场的身份核验系统。

    2023年11月20日