V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  344457769  ›  全部回复第 23 页 / 共 28 页
回复总数  557
1 ... 15  16  17  18  19  20  21  22  23  24 ... 28  
@BigShot404 目前只是针对 Hyper
大概猜一下过程:

前提条件骗子发现两处可以利用的地方:

1 、在某网页(也许是苹果官方的网页)充值王者荣耀时选择使用微信支付,发现该网页唤起微信支付是利用的 URL Scheme ,这是浏览器里 H5 网页唤起 APP 通常使用的方法。
2 、OP 发的那个网页里有利用 URL Sheme 唤起微信的漏洞,即可以唤起任意 weixin 开头的 URL Scheme 。

于是,骗子生成了一个充值的 URL Scheme 并拼接上述网页地址发送给 OP ,OP 打开之后直接唤起微信支付,由于开启了人脸支付,OP 没来及的细看便下意识的触发人脸支付,Ding ~支付成功,OP 发现被骗,来到 V2EX 发帖。
@charleen
@TheWalkingDead

如果你们分不清点赞微信的是真心喜欢还是讽刺,那就证明微信还不够烂。
about:preferences#privacy

最下面基于 HTTPS 的 DNS ,选择增强保护。
1 ... 15  16  17  18  19  20  21  22  23  24 ... 28  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2395 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 34ms · UTC 15:53 · PVG 23:53 · LAX 08:53 · JFK 11:53
Developed with CodeLauncher
♥ Do have faith in what you're doing.