WeWorm:一通不接的电话即可劫持微信账号,横跨 iOS 与安卓传播
jedisct1 · x · 2026-09-08
安全研究团队 Calif 发布 WeWorm,首个通过微信通话跨 iOS 与 Android 传播的零点击蠕虫。攻击者只需拨打受害者电话——无需接听、无需任何交互、受害者听不到任何声音——数秒内即可完整接管其微信账号,可读发消息、打电话,再以受害者身份拨打下一个目标,实现自我传播。作者称若被恶意利用,可波及超过 10 亿部手机或账号。
要点:
- 演示:Pixel 10a 呼叫 iPhone 17e 并在响铃中完成利用,再用被控 iPhone 攻击第三台 Pixel 10a
- 与已报告的其他 Android/iOS 漏洞链可达成设备完全控制
- 漏洞已报告腾讯,现已对所有用户缓解;《纽约时报》已报道
- 作者强调 AI 可帮助更快发现和修复此类漏洞,中美在网络问题上应合作
「安全」频道最新
- ECCV 论文:场景坐标回归模型可被攻击重建训练场景 3D 几何 — ducha_aiki · 2026-09-08
- ECCV 2026 将办隐私保护视觉定位工作坊,Brachmann 等五人受邀演讲 — ducha_aiki · 2026-09-08
- 发布前先攻破自己的 agent:多轮攻击让失败看似无害 — iayanpahwa · 2026-09-08
- AI 安全公司 Xbow 智能体让浏览器「弹出计算器」,拿下 25 万美元赏金 — moyix · 2026-09-08
- 学者:OpenAI/Hugging Face 事件里最令人担忧的部分没被充分讨论 — skdh · 2026-09-08
- Google GTIG 报告:攻击者已从 prompt 转向 agent 化自动攻击 — ChuckDBrooks · 2026-09-08