親愛(ài)的小伙伴們:
今晨我司值班工程師在同行第三方相關(guān)群內(nèi)得知有部分公眾號(hào)被群發(fā)廣告消息,今日凌晨我司也有收到少量用戶(hù)反饋公眾號(hào)被惡意群發(fā)消息,經(jīng)與微信官方咨詢(xún)了解后。得知近期高發(fā)公眾號(hào)被全網(wǎng)惡意群發(fā)漏洞大量利用,微訊云端第一時(shí)間進(jìn)行了排查與公告通知。
以下為解決被全網(wǎng)群發(fā)漏洞利用的解決方法流程:
一、首先進(jìn)入到微信官方公眾平臺(tái);
1、點(diǎn)擊 設(shè)置 > 安全中心 > 風(fēng)險(xiǎn)操作保護(hù) > 詳情,在“風(fēng)險(xiǎn)操作保護(hù)”中,
將“登錄”,“群發(fā)消息”,“修改服務(wù)器配置”,將這三個(gè)保護(hù)同時(shí)開(kāi)啟。
2、點(diǎn)擊 設(shè)置 > 安全中心 > 風(fēng)險(xiǎn)操作提醒 > 詳情,在“風(fēng)險(xiǎn)操作提醒,用管理員掃碼開(kāi)啟風(fēng)險(xiǎn)操作提醒。
3、點(diǎn)擊 開(kāi)發(fā) > 基本配置 > 開(kāi)發(fā)者密碼,
將 AppSecret(開(kāi)發(fā)者密碼密鑰)重置。
二、其次再到
微信第三方平臺(tái);
1、之前是一鍵掃碼授權(quán)綁定公眾號(hào)的,請(qǐng)重新通過(guò)一鍵掃碼授權(quán)綁定公眾號(hào),在手機(jī)端確認(rèn)授權(quán)時(shí),請(qǐng)?jiān)跈?quán)限自定義里面去除勾選“群發(fā)與通知權(quán)限”。同時(shí)通過(guò)一鍵掃碼授權(quán)綁定公眾號(hào)的方式不需用到開(kāi)發(fā)者密碼,相對(duì)手動(dòng)綁定公眾號(hào)的方式更加安全。
2、之前是開(kāi)發(fā)模式手動(dòng)綁定公眾號(hào)的,請(qǐng)?jiān)诠娖脚_(tái)重置開(kāi)發(fā)者密碼后,再將新的開(kāi)發(fā)者密碼填寫(xiě)到第三方平臺(tái)。
但我們還是提醒和建議用戶(hù)不要通過(guò)手動(dòng)模式綁定公眾號(hào),手動(dòng)綁定模式下第三方平臺(tái)需要鑒權(quán)這個(gè)開(kāi)發(fā)者密碼,所以容易暴露和被黑客利用,我們與微信官方態(tài)度一樣,一律建議采用掃碼授權(quán)方式綁定公眾號(hào)。
3、無(wú)論是通過(guò)一鍵授權(quán)綁定公眾號(hào),還是通過(guò)開(kāi)發(fā)者模式下手工綁定公眾號(hào),
如果您填寫(xiě)過(guò)開(kāi)發(fā)者密碼,那請(qǐng)?jiān)诘谝粫r(shí)間內(nèi)到第三方平臺(tái)內(nèi)修改掉已經(jīng)填寫(xiě)過(guò)的開(kāi)發(fā)者密碼,或?qū)㈤_(kāi)發(fā)者密碼刪除或者修改成錯(cuò)誤的密碼,簡(jiǎn)單說(shuō)可以亂填寫(xiě)一個(gè)。然后再保存公眾號(hào)信息。
4、如果您的公眾號(hào)有相同的遭遇被惡意群發(fā)消息,那么請(qǐng)按上述步驟操作,并在公眾平臺(tái)的群發(fā)記錄內(nèi)刪除群發(fā)的消息,防止此群發(fā)消息出現(xiàn)在歷史群發(fā)消息內(nèi)。
三、如公眾號(hào)綁定了多個(gè)第三方平臺(tái)的,建議取消暫時(shí)沒(méi)有被使用的其它第三方平臺(tái)。
請(qǐng)各位用戶(hù)務(wù)必妥善保管開(kāi)發(fā)者密碼,能在一鍵授權(quán)綁定公眾號(hào)的情況下不再建議通過(guò)開(kāi)發(fā)者模式下手動(dòng)綁定公眾號(hào)了,請(qǐng)大家必務(wù)遵守這個(gè)微信官方的建議,近期國(guó)慶來(lái)臨,某些盜號(hào)黑客可能又會(huì)利用這個(gè)全網(wǎng)惡意群發(fā)漏洞來(lái)進(jìn)行垃圾廣告的群發(fā),所以請(qǐng)廣大用戶(hù)朋友一定請(qǐng)根據(jù)上面提到的流程進(jìn)行核對(duì)與檢查。以解決可能存在被惡意群發(fā)漏洞所利用。
如有任何問(wèn)題,可以第一時(shí)間聯(lián)系您所綁定的微信第三方服務(wù)平臺(tái)。
感謝你們長(zhǎng)期的支持與幫助, 我們將一如既往的提供更優(yōu)質(zhì)的公眾號(hào)第三方服務(wù)商功能。
微訊云端
2019年9月15日
附近年被全網(wǎng)惡意群發(fā)的微信官方回復(fù)新聞
http://baijiahao.baidu.com/s?id=1583667757624936515&wfr=spider&for=pc
https://www.sohu.com/a/203771740_404443
TAG: