
最近網絡上出現了一張特殊的二維碼,掃描之后會導致微信閃退。
而如果短時間內多次閃退,微信還會進入安全模式,退出用戶賬號,目前已經有不少用戶中招。

目前,用戶已經發現,導致該問題的是微信掃碼引擎中的一個內存讀寫Bug,此類惡意制作的圖片,將會通過無效的內存訪問導致wechat_qrcode模塊崩潰。
具體來說,根據GitHub用戶Konano和GZTimeWalker的發現,該問題出現在DecodedBitStreamParser::decodeByteSegment中。
如果傳入的參數bits_是內容為空,但長度非零的ByteSegment,此時bits.available () 將返回0,而count也將被更新為0.
但與此同時,nBytes并沒有更新,而是保持非0,這將導致后續的append函數訪問空指針readBytes讀取nBytes數據,導致程度異常終止。

目前,已經有用戶在GitHub提交了該Bug的代碼修復,預計微信官方將在下個版本整合用戶的修復補丁。
快科技在這里提醒大家,一定不要掃這張特殊二維碼,當然,其他不知名的二維碼也盡量不要掃。
近些年隨著二維碼的普及,連街邊烤紅薯的老大爺都會掃碼了,這是移動支付的大普及,但也讓一些不法分子有了可乘之機。
很多人因為掃描二維碼被騙,比如一些快遞箱上出現的掃碼送禮物之類的也都是一些騙局,通過各種套路一步步從完成任務領紅包、到下載軟件充值墊付,不斷加大投入后,發現自己的本金和傭金都無法提出。

另外還有一些二維碼會跳轉病毒、木馬鏈接,或者是一個惡意APP的下載鏈接、或是釣魚網址、甚至是轉賬頁面。
如果不慎遇到二維碼騙局,將會導致銀行卡賬號、密碼、姓名等個人信息泄露、錢財被盜等安全威脅。
