因为微信手机端和电脑端都是在线状态,删除好友时朋友圈不会进行同步,所以用户可以在一段时间内查看好友的朋友圈照片,这样就造成了漏洞。
漏洞复现:
我们登录手机端和电脑端的微信,点击电脑端的微信-----联系人----------通讯录管理,扫码删除好友,在删除前,点击手机端的微信联系人,选择朋友圈,随意查看朋友圈,同时电脑端点击删除,手机端点击确认(需要停留30秒左右的时间再点),重新按照步骤进入朋友圈,点击删除,这样,用户可以随意保存朋友圈的照片,漏洞触发的概率高达99%了。
如何解决漏洞:
只需要让好友发一条微信消息给你,这个朋友圈的信息就会被系统给抹掉,但是,点击前需要备份朋友圈里面的照片才能看到以前在朋友圈里面的照片了。