Win QQ客户端被传有漏洞?别慌,属于历史体验问题

业界
近日,有安全自媒体报道称Windows QQ 桌面客户端出现安全漏洞,当用户在 QQ里点击消息链接时,QQ 会自动下载并打开恶意文件。目前,在官网发布的Windows 版 QQ 9.7.15及之后的版本中,该问题已不可复现。另据报道,QQ NT 新版本没有受到该问题的影响。

近日,有安全自媒体报道称Windows QQ 桌面客户端出现安全漏洞,当用户在 QQ里点击消息链接时,QQ 会自动下载并打开恶意文件。目前,在官网发布的Windows 版 QQ 9.7.15及之后的版本中,该问题已不可复现。另据报道,QQ NT 新版本没有受到该问题的影响。

据知情人士透露,事件起因是某网络安全公司的一则通知,提醒使用QQ windows版9.7.13及之前版本的客户,在厂商发布补丁前要谨慎点击消息链接。该通知随后被转发并引起了一些安全自媒体的关注及报道,甚至有人称其为“高危漏洞”。

小编此前也测试了这个“漏洞”,发现在QQ windows版9.7.13及之前版本里,当用户点击消息链接中的文件时,QQ 客户端会自动下载并打开该文件。如果有攻击者利用这个体验,制作恶意软件并构造一个消息链接诱导用户点击,用户将在无感知的情况下被安装木马。

实际上,在不少业内专业人士看来,这算不上“漏洞”,更像是一个体验逻辑上的问题。点击打开回复内容应该是 QQ 本身的设计,旨在提升用户体验,特别是考虑到每天都有大量用户使用QQ来发送文件。而在QQ里传输的文件,如果是恶意的,发送过程中应会被技术检测出来并被打击。但不可否认,这样的体验在安全场景下存在一定的隐患,可能被不法分子恶意利用,提升钓鱼成功的几率。

但是,无论是否存在这个问题,用户在遭遇钓鱼攻击时都有可能上当受骗,而这个问题可能会导致用户更容易被钓鱼。不过,QQ在问题被发现的当天下午就发布了更新版,迅速优化了这个体验问题。

对于广大用户而言,也可以提高自己的安全意识。不要随意点击他人发送的各种消息链接,不要随意打开他人发来的文件,打开文件前一定要确认发送者的身份真实性,并且注意及时更新QQ版本,以防止不法分子利用历史问题实施攻击。


责任编辑:金色财经 来源: 中华网
相关推荐

2011-03-01 17:41:39

FileZilla客户端

2014-07-17 15:47:52

2011-11-04 15:03:36

照片客户端人人飞传

2021-08-22 14:52:00

漏洞网络安全网络攻击

2013-06-24 17:23:23

安卓客户端

2011-06-08 14:30:54

SkypeWindows微软

2013-06-24 17:14:00

安卓

2021-11-15 06:00:14

JSPanda扫描漏洞

2013-11-06 10:22:40

漏洞民生银行Android

2012-06-21 11:12:22

CAForrester客户端管理

2010-02-01 09:53:49

安装QQ

2013-03-14 10:12:54

视觉设计产品设计

2011-08-17 10:10:59

2009-08-06 15:53:28

2013-01-28 10:40:25

2011-05-21 16:00:38

App Store苹果

2021-09-22 15:46:29

虚拟桌面瘦客户端胖客户端

2012-10-19 13:37:08

2009-11-05 13:08:44

WCF客户端配置

2012-06-20 11:14:20

CA
点赞
收藏

51CTO技术栈公众号