神刀安全网

企业微信刚上线被曝存安全漏洞

4月18日,腾讯正式在iOS、Android、Windows、Mac四个平台同时推出了企业微信1.0版本。这个江湖传闻已久的第一代企业微信1.0版本也是腾讯用来投石问路的产品,用户可注册并免费使用。这款定位为一款办公沟通工具,“想让我们的工作更加愉悦”的软件除了具有类似微信的聊天功能,还集成了公费电话和邮件等功能。

但今天,微博网友爆出,可实现公告、考勤、请假、报销等功能的企业微信或许还存在不小的“根本性”问题——安全。

这还是源于网友的一条吐槽微博,据网友 @ 繁华駱尽 表示,下载了企业微信并使用的他发现,企业微信不但能查询到本公司的考勤记录,还能看到其他公司的考勤数据,他的截图涉及欧星空调、海星网络科技、西安JUREN学校以及南京海客瑞斯玻璃器皿有限公司这四个企业单位,可谓是五花八门了,另有网友@Child_PLX想念尼斯湖水怪 也直接指出企业微信存在信息泄露的问题,企业微信的安全到底出了什么问题?

企业微信刚上线被曝存安全漏洞

@繁华駱尽  微博截图

企业微信刚上线被曝存安全漏洞

@Child_PLX想念尼斯湖水怪 微博截图

其实按说腾讯的企业微信应该在企业即时通讯软件占有很多的竞争优势,其中一点就是因为其有稳固的数据根基。腾讯微信坐拥6亿用户,种子用户的获取可谓易如反掌,能在流量、生态和知名度这几个方面碾压竞争者们。

同时,在企业微信官网,罗列的企业微信的三大亮点是:一,统一的企业通讯录,方便查找同事信息,利于企业统一管理;二,贴合办公场景的沟通方式,集成电话与邮件,提供回执与提醒消息,贴合办公场景,提高办公效率;三,提供可靠的安全保障,包括协议全程加密,防止网络窃听等。

企业微信刚上线被曝存安全漏洞

腾讯 企业微信 官网

在第三条可以看到,企业微信在安全保障方面是有所注意的,企业微信团队也曾表示,企业微信在设计之初,就考虑了企业用户在信息安全上的要求,除了继承微信多年的经验,对信息传输加密,数据存储加密等,企业微信还针对企业应用的特点,强化所有企业数据操作等的安全审计能力,把企业的数据安全,防止数据泄漏等作为重中之重。那网友是在开玩笑喽?

有趣的是,前两日企业微信的竞争对手阿里钉钉也有漏洞爆出,不过,经证实是网友造谣,并且阿里钉钉刚刚打赢了网友造谣其泄密的官司。

不过今天14时,行动迅速的 腾讯企业微信的官微在对微博网友的回复中称漏洞已被修复。 在此提醒的是,2(To)B的应用更强调和重视安全性,希望企业微信为用户提供好的使用体验前提上对待安全更不能马虎,这样才会赢得企业用户的认可,而非为攻击者或其他别有用心的人利用了。

企业微信刚上线被曝存安全漏洞

腾讯企业微信的官微对网友的回复

转载本站任何文章请注明:转载至神刀安全网,谢谢神刀安全网 » 企业微信刚上线被曝存安全漏洞

分享到:更多 ()

评论 抢沙发

  • 昵称 (必填)
  • 邮箱 (必填)
  • 网址