V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
工单节点使用指南
• 请用平和的语言准确描述你所遇到的问题
• 厂商的技术支持和你一样也是有喜怒哀乐的普通人类,尊重是相互的
• 如果是关于 V2EX 本身的问题反馈,请使用 反馈 节点
LemonNoCry
V2EX  ›  全球工单系统

[网易 UU 远程严重 BUG] 可绕过 Windwos 登录,世界果然是个巨大的草台班子

  •  1
     
  •   LemonNoCry · 15 小时 22 分钟前 · 4594 次点击
    世界果然是个巨大的草台班子,100%复现

    具体操作步骤:只需要点击忘记 Pin

    测试多家远程软件,目前只有 UU 远程会出现

    视频:
    46 条回复    2025-09-05 19:08:37 +08:00
    myfate
        1
    myfate  
       15 小时 0 分钟前
    6
    火钳刘明
    python35
        2
    python35  
       14 小时 58 分钟前
    有没有人复现下 就怕是商战的一部分
    EastLord
        3
    EastLord  
       14 小时 58 分钟前
    是不是 feature
    Ipsum
        4
    Ipsum  
       14 小时 53 分钟前 via Android
    这个要利用,也得知道你 uu 的账号吧。
    coolcoffee
        5
    coolcoffee  
       14 小时 53 分钟前
    可信度存疑。说好的测试多家远程控制软件,然后视频就只有 UU 一家? 而且评论区也出于关闭状态。

    这个登录页面是 Windows 自己家的,对于远程软件只是去转发输入事件和视频流而已,没必要去干它不应该做的事情。
    Pteromyini
        6
    Pteromyini  
       14 小时 52 分钟前   ❤️ 1
    这根本就不是个 bug...这商战也太朴实无华了
    zjsxwc
        7
    zjsxwc  
       14 小时 51 分钟前
    这不是 bug ,这是特性和卖点啊,可以绕过 windows10 之后的 Pin 密码保护登录
    andykuen959595
        8
    andykuen959595  
       14 小时 51 分钟前
    我昨晚安装了两台
    hubaq
        9
    hubaq  
       14 小时 50 分钟前
    这不是 bug ,这是 0day 了
    x86
        10
    x86  
       14 小时 48 分钟前
    前提是得有你 uu 账号
    ala2008
        11
    ala2008  
       14 小时 46 分钟前
    为什么我的是输入密码
    superrichman
        12
    superrichman  
       14 小时 44 分钟前
    中间为什么掉线了?
    mingtdlb
        13
    mingtdlb  
       14 小时 42 分钟前
    是特性的话,好奇这个特性怎么实现的,记住登入密码吗?
    cheng6563
        14
    cheng6563  
       14 小时 42 分钟前
    @superrichman 远程桌面登录的话确实会掉线
    cheng6563
        15
    cheng6563  
       14 小时 41 分钟前
    说错了是远程控制
    chzhx
        16
    chzhx  
       14 小时 38 分钟前
    只有“登录选项”这个按钮
    imzcc
        17
    imzcc  
       14 小时 15 分钟前
    通过 ID 远程的吗?
    如果是通过 ID 那很危险了
    AppleSa
        18
    AppleSa  
       14 小时 13 分钟前
    试了下,确实可以
    yyzh
        19
    yyzh  
       14 小时 10 分钟前 via Android
    这么恐怖的吗?
    lxqxqxq
        20
    lxqxqxq  
       14 小时 2 分钟前
    @imzcc #17 封面图很明显是自己账号+自己设备
    future0906
        21
    future0906  
       14 小时 2 分钟前
    所以为什么经历了 TeamViewer 的 0Day 之后,你们还愿意用这类远程桌面而不用 RDP 呢?

    @x86 那你想想,UU 的人是不是就有了[DOGE]。有可能一个 UU 的客服就能登录上,这样想会不会恐怖一点?
    x86
        22
    x86  
       13 小时 57 分钟前
    @future0906 #21 网易 163 那前科也不是没可能
    iphantom
        23
    iphantom  
       13 小时 54 分钟前
    @x86 不止要有 UU 账号 还要有手机 有网络 最主要的还要有黑客····· 但是这个有啥意义·····不妨碍他是个 bug , 就和你手机完全不用设置登录密码和支付密码一样 因为对方需要有你手机这句话一样 不妨碍下结论是 你的设置不安全
    Tink
        24
    Tink  
    PRO
       13 小时 49 分钟前
    这明显是 bug 啊,怎么可能是 feat
    broker1024c
        25
    broker1024c  
       13 小时 47 分钟前
    有 bug 不正常吗 跟草台班子是啥关系 一直不明白发这话的人是咋想的
    TsubasaHanekaw
        26
    TsubasaHanekaw  
       13 小时 41 分钟前
    自动解锁
    使用场景
    每次使用手机连接被控端电脑解锁都需要输入密码解锁,关闭被控端电脑的密码又担心隐私安全,建议您在 UU 远程中开启 [自动解锁被控端] 。

    设置方式
    移动端打开网易 UU 远程,点击右上角 [操作] → 点击 [安全] ,打开 [自动解锁被控端] ,录入被控端开机密码,后续无需再输入密码,即可快速访问被控端~

    您还可以开启面容 ID 验证/指纹解锁验证,解锁远控设备前需进行面容/指纹的验证,能够更好保护您的密码信息,解锁更安全。
    TsubasaHanekaw
        27
    TsubasaHanekaw  
       13 小时 17 分钟前
    没有复现成功
    在使用 pin 码的 win11 24h2 上安装 UU 控制,
    使用手机控制后,在输入 pin 界面点击忘记 pin, 手机端远程控制断开,电脑端弹出使用密码登录的窗口
    NxxRngjnbgj
        28
    NxxRngjnbgj  
       12 小时 51 分钟前

    ==================
    挺快啊
    Tink
        29
    Tink  
    PRO
       12 小时 13 分钟前
    @NxxRngjnbgj 全球工单系统
    weijancc
        30
    weijancc  
       11 小时 43 分钟前   ❤️ 1
    闹麻了😅, 爱用不用, 这么爱当标题党你一辈子穷光蛋
    imherer
        31
    imherer  
       11 小时 38 分钟前
    中午的时候我还在找手机远程控制桌面的,然后就装了这个
    HXM
        32
    HXM  
       11 小时 31 分钟前
    PC 端版本 4.3.3 ,IOS 端 4.3.1 ,试了一下这个操作确实可以复现
    wy315700
        33
    wy315700  
       11 小时 29 分钟前
    Windwos 是啥

    世界果然是个巨大的草台班子
    cheng6563
        34
    cheng6563  
       11 小时 28 分钟前
    4.2.7 复现成功,也是惊了。
    Win10 连 Win11
    capric
        35
    capric  
       11 小时 14 分钟前
    tailscale/headscale/wireguard + mstsc/ssh 不香嘛,要啥远程软件
    KJH
        36
    KJH  
       11 小时 2 分钟前   ❤️ 1
    knva
        37
    knva  
       9 小时 39 分钟前
    测试版不是很正常吗,再者说这不是 windows 的 bug 吗
    sevenyangcc
        38
    sevenyangcc  
       8 小时 33 分钟前
    确切来说,这应该是 windows 的 bug 啊,只是被 UU 不知道怎么触发了啊。
    happydebug
        39
    happydebug  
       8 小时 28 分钟前
    这个软件从开机(已关闭开机启动)开始就一直有一个进程在后台,怎么杀也杀不掉,然后我直接卸载了。
    youngkingdom
        40
    youngkingdom  
       8 小时 24 分钟前
    @happydebug 不是,远程软件没有后台进程怎么让你无人值守远程电脑?
    youngkingdom
        41
    youngkingdom  
       8 小时 23 分钟前
    @NxxRngjnbgj 这个版本昨天就发布了
    happydebug
        42
    happydebug  
       8 小时 9 分钟前
    @youngkingdom #40 哥们 没设置开机启动,然后刚开机也没运行这个软件的情况下,就莫名其妙的就有一个进程,还杀不掉。我但凡启动了这个软件,也就不会这么说了。
    liuzimin
        43
    liuzimin  
       7 小时 31 分钟前 via Android
    @capric #35 我 mstsc 从 4K 屏去远控 2K 屏的电脑时,感觉会很卡很卡,经历一个长达半分钟以上的分辨率缩放、任务栏缩放、任务栏图标重新排列,而且滚动页面也很卡,搞不清楚咋整。。而用远程软件就很流畅了,不过看得出来远程软件相比之下压缩了画质。
    vzhilong
        44
    vzhilong  
       6 小时 27 分钟前
    @happydebug 你开了电脑,没有进程,你在其他设备上怎么连接你这台电脑?你先跑回家启动 UU 远程程序?
    Crawping
        45
    Crawping  
       6 小时 16 分钟前
    @vzhilong 不是每个人都是被控端的, 人家也许是要控制某个使用 UU 的其他人机器, 有需要的时候才开远程啊.
    yunyunzi
        46
    yunyunzi  
       6 小时 3 分钟前
    这商战就很低端了,之前还看到这人发了视频评论区下面被骂,跑到这里来丢人了 0.0
    关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1330 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 25ms · UTC 17:12 · PVG 01:12 · LAX 10:12 · JFK 13:12
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.