×
加载中...
微信被曝涨粉漏洞:用户点击链接悄然关注公众号
Bianews 2018-02-05 09:42

近日,有网友爆料称,有从事涨粉业务的人利用微信漏洞让用户自动关注公众号,并涨了上千万的粉丝。

据介绍,这些做粉账号先是推送了某些很有诱惑性的链接。如下图:

Image title

在点击链接前,该用户关注的公众号仅有2个。

Image title

用户点击链接后,页面多半会显示“页面无法打开”。

Image title

随后,再去看自己关注的公众号会发现,微信被自动关注了20几个微信公众号。

Image title

目前,已经有技术人员找到了该漏洞的涨粉原理。据悉,该页面调用了一个微信高级关注接口。调用该接口本应具备一定权限,但开发者可利用构建特殊调用环境的方式,让不具备权限的用户调用,并使其关注公众号。

扫码下载app 最新资讯实时掌握