企业微信刚上线被曝存安全漏洞

简介:

4月18日,腾讯正式在iOS、Android、Windows、Mac四个平台同时推出了企业微信1.0版本。这个江湖传闻已久的第一代企业微信1.0版本也是腾讯用来投石问路的产品,用户可注册并免费使用。这款定位为一款办公沟通工具,“想让我们的工作更加愉悦”的软件除了具有类似微信的聊天功能,还集成了公费电话和邮件等功能。

但今天,微博网友爆出,可实现公告、考勤、请假、报销等功能的企业微信或许还存在不小的“根本性”问题——安全。

这还是源于网友的一条吐槽微博,据网友@繁华駱尽 表示,下载了企业微信并使用的他发现,企业微信不但能查询到本公司的考勤记录,还能看到其他公司的考勤数据,他的截图涉及欧星空调、海星网络科技、西安JUREN学校以及南京海客瑞斯玻璃器皿有限公司这四个企业单位,可谓是五花八门了,另有网友@Child_PLX想念尼斯湖水怪 也直接指出企业微信存在信息泄露的问题,企业微信的安全到底出了什么问题?

 企业微信

 @繁华駱尽  微博截图

 

企业微信

@Child_PLX想念尼斯湖水怪 微博截图

其实按说腾讯的企业微信应该在企业即时通讯软件占有很多的竞争优势,其中一点就是因为其有稳固的数据根基。腾讯微信坐拥6亿用户,种子用户的获取可谓易如反掌,能在流量、生态和知名度这几个方面碾压竞争者们。

同时,在企业微信官网,罗列的企业微信的三大亮点是:一,统一的企业通讯录,方便查找同事信息,利于企业统一管理;二,贴合办公场景的沟通方式,集成电话与邮件,提供回执与提醒消息,贴合办公场景,提高办公效率;三,提供可靠的安全保障,包括协议全程加密,防止网络窃听等。

企业微信

腾讯 企业微信 官网

在第三条可以看到,企业微信在安全保障方面是有所注意的,企业微信团队也曾表示,企业微信在设计之初,就考虑了企业用户在信息安全上的要求,除了继承微信多年的经验,对信息传输加密,数据存储加密等,企业微信还针对企业应用的特点,强化所有企业数据操作等的安全审计能力,把企业的数据安全,防止数据泄漏等作为重中之重。那网友是在开玩笑喽?

有趣的是,前两日企业微信的竞争对手阿里钉钉也有漏洞爆出,不过,经证实是网友造谣,并且阿里钉钉刚刚打赢了网友造谣其泄密的官司。

不过今天14时,行动迅速的腾讯企业微信的官微在对微博网友的回复中称漏洞已被修复。在此提醒的是,2(To)B的应用更强调和重视安全性,希望企业微信为用户提供好的使用体验前提上对待安全更不能马虎,这样才会赢得企业用户的认可,而非为攻击者或其他别有用心的人利用了。

原文发布时间为:2016-04-20

本文作者:杨昀煦

本文来自云栖社区合作伙伴至顶网,了解相关信息可以关注至顶网。


相关文章
|
9月前
|
小程序 JavaScript 前端开发
微信小程序开发全流程:从注册到上线的完整指南
这篇文章详细记录了微信小程序的完整开发到最终上线的每一个步骤。适合对小程序开发感兴趣的个人开发者或希望了解完整流程的学习者,涵盖了云开发、事件绑定、生命周期管理、组件使用等关键内容。
4384 11
|
Linux 网络安全 API
企业微信自定义应用 企业可信IP配置 企业可信ip怎么设置
企业微信自定义应用 企业可信IP配置 企业可信ip怎么设置
|
Docker 容器
gitlab推送企业微信几种方式汇总(二)
gitlab推送企业微信几种方式汇总(二)
3515 1
gitlab推送企业微信几种方式汇总(二)
|
Python
gitlab推送企业微信几种方式汇总(一)
gitlab推送企业微信几种方式汇总(一)
5013 1
gitlab推送企业微信几种方式汇总(一)
|
JavaScript Java 测试技术
基于SpringBoot+Vue+uniapp微信小程序的企业人事管理系统的详细设计和实现
基于SpringBoot+Vue+uniapp微信小程序的企业人事管理系统的详细设计和实现
191 0
|
SQL 机器学习/深度学习 JSON
钉钉/企业微信机器人:“Github触发器”与“Issue机器人”
众所周知,在Serverless领域中,触发器是FaaS必不可少的一部分;一个FaaS平台,他的触发器数量、质量以及类型,很可能会决定这个FaaS平台是否能成为“主流”平台;因为触发器不仅仅是一种功能的体现,更是解决普遍性业务诉求的一个重要途径;目前来看,各个云厂商所提供的触发器基本上都会包括API网关触发器、对象存储触发器、时间触发器等,当然也有厂商提供一定的消息触发器、日志触发器、甚至是一些SQL相关的触发器、CDN触发器等,那么在我们的实际生产生活中,这些表面上看起来“很基础”的触发器,是否可以升级成为一个有趣的“高级触发器”呢?
1017 0
|
监控 Java API
JAVA实现接入企业微信报警
JAVA实现接入企业微信报警
925 0
JAVA实现接入企业微信报警
|
存储 缓存 NoSQL
利用pytest hook函数实现自动化测试结果推送企业微信
利用pytest的hook函数:pytest_runtest_makereport、pytest_terminal_summary‍、redis,实现自动收集测试结果并发送消息通知到企业微信的原理及过程
利用pytest hook函数实现自动化测试结果推送企业微信
|
监控 小程序 Python
Zabbix5.0配置企业微信告警
如果需要用公司的企业微信来做告警信息的接收者,那么这个步骤就可以省略了。</font>** >如果是在公司,监控自定义服务,需要部分的人员都能看到,哪最好就是去找公司企业微信的创建人,因为后面会用到企业ID。
702 0
Zabbix5.0配置企业微信告警
|
小程序 开发者
微信小程序的发布及上线
微信小程序的发布及上线
463 0

热门文章

最新文章