发现一种攻击手段

2023-12-09 11:03:05 +08:00
 fantathat

假设微信会把消息缓存到本地以支持离线,那么如果有人分享一个链接消息然后把预览图片在消息发出后偷偷换成木马程序会怎样,有没有可能偷偷躺着然后你不知道,微信是如何避免有人这么干的

我并不知道实际情况是怎样的,但我想知道是怎样的

3732 次点击
所在节点    分享发现
25 条回复
opengps
2023-12-09 17:05:37 +08:00
微信的本地图片什么的都是经过编码的,电脑里是 .dat 格式,你的木马即使进去了,也不过是一段被改变了的文件流,没法正常跑起来
weijancc
2023-12-10 00:38:11 +08:00
不得不说你很会起标题, 拍大腿就说有攻击手段, 逻辑上完全是不成立的
fantathat
2023-12-10 23:10:32 +08:00
@chanChristin “哲学就是装逼吗,有逼还需要装吗”
zjyl1994
2023-12-11 10:28:11 +08:00
这种确实是有的,安全新闻上见过。需要构造奇怪的图片来攻击渲染图片的解码器,使他出缓存区溢出然后执行你的恶意代码,这种洞基本爆出来就会修掉。并不是随便一个木马都能塞进去的。
zhangyw
2023-12-11 16:02:23 +08:00
这个标题......

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/998900

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX