微信一直存在一个漏洞:别人可以下载你的微信头像(非常简单的),然后把昵称改成你的名字,然后完全可以冒充你,其他人无从分辨。他不仅可以冒充你去和通讯录中的人对话,而且还可以从一开始就冒充你让别人加为好友。经过测试,确认这的确是个大问题。那么,手机微信有哪些漏洞呢?
冒充微信助手骗密码
网上有一个很流行的恶搞帖子——“教你如何用微信把好友逼疯”,任何人都可以将头像换成微信官方头像,名字换成“微信助手”,随后就可以以微信助手的名义,向好友发送各类信息,如向好友提问,发送年龄和体重,测试今天运势,好友会无防范地回复答案。虽然这是一种看似恶作剧的方式,但如果问到一些特殊问题,则会危及个人信息安全。
在举例中,假冒的微信助手给好友发微信,称账户存在安全问题,请回复密码进行验证,结果轻易就盗取了好友的微信密码。如果好友警惕性不高,再询问其他一些个人信息,也并非不可能。这也让很多微信用户担心,很可能被冒充好友的不法分子欺骗。
“盗用”头像蒙混过关
为了验证这一担心是否存在,小编将头像和昵称修改成微信好友中的一位,试图盗用该好友的身份,与另一共同好友发起聊天,对方竟真未发现记者是假冒的。虽然这只是善意的玩笑,但却证明确实容易给不法分子带来可乘之机。
此后小编继续“借用”好友的身份在朋友圈里发表评论,显示的竟也是盗用的好友昵称。小编又在聊天群里发布信息,因群聊只显示头像,竟也无人提出质疑。一好友获知真相后坦言,除非同在本群的当事人在线能够发现自己被冒充,其他人真是难以辨别真伪。
不过在和另一好友发起聊天时,记者盗用的身份却被轻易地识破。这位好友点出其中原因:“我把咱俩的合照设置成聊天背景了,无论你怎么改头像和昵称都没有用,更何况我还设置了备注。”该好友表示,他从不删除聊天记录,虽然记者换了头像和昵称,但一看以前的记录就明白真实身份,而且他微信里只加了十几位熟人,很少会出现搞错身份的情况。
微信尚存其他漏洞
此外,微信还爆出开通使用搜寻附近的人的功能,会让不法分子搜寻到,有可能引发抢劫等犯罪案件发生。小编与一位朋友相约在中关村,打开附近的人功能,周围好友的信息会被置顶,显示出朋友在100米以内,定位比较精确。
同时还搜索出大量陌生人,能浏览陌生人朋友圈里最新的10张照片,如果陌生人在朋友圈里发布过本人照片,也利于他人辨认。在打开“附近的人”功能的一个小时里,记者收到三名陌生男子打招呼并询问能否交个朋友,于是赶忙关闭并停用了这个功能。一些微信使用者普遍表示,如果关闭搜寻附近的人功能,不使用“摇一摇”任意添加陌生人,就能够保证使用安全。