V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX 提问指南
freed
V2EX  ›  问与答

用微信的 你们颤抖吧

  •  
  •   freed · 2015-09-18 19:22:32 +08:00 · 2777 次点击
    这是一个创建于 3353 天前的主题,其中的信息可能已经有所发展或是发生改变。
    官方说了 6.2.5 版本的微信也有这问题.

    数据早都上传完了....修复了有个蛋用..

    微信应该是装机量最多的 APP 了....对比一下网易云音乐那点用户能有微信五分之一就不错了把

    http://drops.wooyun.org/news/8864



    图片来自于 http://weibo.com/1652595727/CB7QpFIPx
    18 条回复    2015-09-18 21:26:08 +08:00
    freed
        1
    freed  
    OP
       2015-09-18 19:23:30 +08:00
    话说为啥 xcode 挂马的我记得好像以前也发生过.....
    yexm0
        2
    yexm0  
       2015-09-18 19:25:54 +08:00
    我去..微信的用户量很庞大的啊
    Smilecc
        3
    Smilecc  
       2015-09-18 19:26:30 +08:00
    我就不明白了 大家都是躺枪 为啥有的人一副要杀网易全家的样子
    freed
        4
    freed  
    OP
       2015-09-18 19:28:22 +08:00
    @Smilecc 我也是基于这个原因才发的这个帖....

    好了...热闹看完了.还是潜水继续码代码去了
    zonghua
        5
    zonghua  
       2015-09-18 19:28:45 +08:00
    @Smilecc 怎么没人向苹果开刀。
    mcfog
        6
    mcfog  
       2015-09-18 19:30:11 +08:00
    所以攻击者的服务器其实是被微信 DDOS 挂的?

    23333
    Smilecc
        7
    Smilecc  
       2015-09-18 19:31:38 +08:00
    @mcfog 有道理 233
    lenran
        8
    lenran  
       2015-09-18 19:48:33 +08:00
    开发者也中毒,也是醉了。。。
    Wy4q3489O1z996QO
        9
    Wy4q3489O1z996QO  
       2015-09-18 19:57:26 +08:00
    见证公司逼格的时刻终于到了
    http://news.smzdm.com/p/18087
    Cu635
        10
    Cu635  
       2015-09-18 20:07:01 +08:00
    @Smilecc 网易作为一个大型公司,开发工具竟然从 baidu 下载而不是从官网下载,连这一点安全意识都没有,这就活该挨喷。

    很有可能下载的有问题 xcode 的那个人用的是 baidu 搜索, baidu 给出的结果就是在百毒网盘上带有后门的链接。
    lwd2136
        11
    lwd2136  
       2015-09-18 20:08:17 +08:00
    你们试试回复一条微信带木马 绝对发不出来
    微博那条豆已经被删除了

    公关啊公关
    lwd2136
        12
    lwd2136  
       2015-09-18 20:08:41 +08:00
    @romotc 色魔张大妈把我提微信的干掉了
    Pastsong
        13
    Pastsong  
       2015-09-18 20:08:43 +08:00
    我看了下上传的内容也就是设备 ID 这些,好像没有很隐私的东西吧
    Smilecc
        14
    Smilecc  
       2015-09-18 20:17:18 +08:00
    Smilecc
        15
    Smilecc  
       2015-09-18 20:28:19 +08:00
    @Cu635 换位思考一下,我不这么认为,我认为一定程度上是安全审查不完善的问题。
    RobinCheng
        16
    RobinCheng  
       2015-09-18 20:57:22 +08:00 via iPhone
    颤抖?难道会泄露聊天记录?
    freed
        17
    freed  
    OP
       2015-09-18 21:05:17 +08:00
    @RobinCheng 我也不知道为啥要颤抖.. 标题模仿 /t/221705
    giuem
        18
    giuem  
       2015-09-18 21:26:08 +08:00 via Android
    安卓用户表示习惯就好
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2277 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 27ms · UTC 16:07 · PVG 00:07 · LAX 08:07 · JFK 11:07
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.