※ 本文轉寄自 ptt.cc, 文章原始頁面
標題

Re: [情報] 令客服人員落淚的畫面

時間
最新2020-03-29 12:03:00
留言61則留言,16人參與討論
推噓15 ( 15046 )
原文恕刪 抱著好奇心來玩一下 測試在虛擬機中操作 https://i.imgur.com/63QGPjK.jpg
Re: [情報] 令客服人員落淚的畫面
這個chrome有電話跟簡訊權限 光在裝的時候就想笑了 附一下原版的權限 https://i.imgur.com/Qyfl1gq.jpg
Re: [情報] 令客服人員落淚的畫面
再來套件名稱不一樣可以共存 正版 https://i.imgur.com/gseyDoB.jpg
Re: [情報] 令客服人員落淚的畫面
偽裝版(? https://i.imgur.com/ATsz04g.jpg
Re: [情報] 令客服人員落淚的畫面
安裝成功後再桌面會出現chrome的icon 按了之後會消失 然後通知欄會有常駐通知 https://i.imgur.com/ze7gR6i.jpg
Re: [情報] 令客服人員落淚的畫面
大概是這樣 目前還沒看出有什麼影響 ----- Sent from JPTT on my Vivo 1813. -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 42.77.205.162 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/MobileComm/M.1585329653.A.BC3.html

61 則留言

※ 編輯: allen900727 (42.77.205.162 臺灣), 03/28/2020 01:21:36

trywish, 1F
內文有說會大量發送簡訊呀。本身看是不是會跑比特幣

trywish, 2F
還是惡意廣告吧。
應該是沒有跑比特幣 使用率不高

tom282f3, 3F
Re: [情報] 令客服人員落淚的畫面

tom282f3, 4F
他們網站還會判斷你是Android還是iOS

tom282f3, 5F
後者會跳轉到一個404的域名XD
剛剛拿哀配用他會說什麼你的帳戶受到限制ww

trywish, 6F
發送簡訊除了散佈外,還一種是隱藏的小額付費,或者

trywish, 7F
接送簡訊認證碼,做人頭帳戶吧。所以金錢還算小事,

tom282f3, 8F
Virustotal檢測報告 https://bit.ly/3dyPhaP

trywish, 9F
被當人頭戶,那賠的不知道多少。

teddy1209, 10F
我是有同學好像點了 帳單變一萬多
幫QQ
※ 編輯: allen900727 (42.77.205.162 臺灣), 03/28/2020 01:35:09

whatisapity, 11F
Google早就該做個安裝App前顯示簽署的機制了

whatisapity, 12F
現在Google一直唬爛非Play就不安全

whatisapity, 13F
卻死也不給用戶自行確認發行者的基本功能

whatisapity, 14F
擺明就只是想綁架使用者而已

whatisapity, 15F
嘴巴上說安全,其實根本更危險

whatisapity, 16F
「不明來源」就是個低能到無以復加的垃圾設計

whatisapity, 17F
這個設計只是讓使用者更危險而已

tom282f3, 18F
會在隨便一個網站下載APK安裝的人

tom282f3, 19F
也不會檢查package name吧

roman80010, 20F
還好我都不看簡訊

roman80010, 21F
所以ios沒問題哦

whatisapity, 22F
還有就是原Po貼的圖不是簽名,只是套件名稱

whatisapity, 23F
套件名稱可以輕易作偽,但是簽名幾乎不可能

whatisapity, 24F
Android不會允許簽名不符合的APK覆蓋舊的應用

whatisapity, 25F
所以這個假Chrome沒用一樣的名稱去更新Chrome

whatisapity, 26F
因為一定會安裝失敗

whatisapity, 27F
偽裝版要有一樣的名稱一定是可以辦到的

whatisapity, 28F
但是攻擊就會失敗

qazwsx855193, 29F
我是不相信會會安裝這種東西的人會去看簽名啦…

myfred77, 30F
認真文一定要推一下!

athraugh, 31F
推實驗, 之前也有看到簡訊,不過看到要下載就 跳過

athraugh, 32F
了, 原來裡面是這樣內容!

la8day, 33F
中國很多有上架的垃圾app也都會要電話和簡訊權限

la8day, 34F
即使看應用根本八竿子打不著

CloserJ, 35F

pttgigo, 36F
推實驗精神

whatisapity, 37F
雖然稍早已經有講過了,但還是再強調一下

whatisapity, 38F
有實驗精神是好事,但這篇有些觀念是錯的

whatisapity, 39F
請不要模仿

tom282f3, 55F
花時間在意這個XD

allen900727, 56F
阿抱歉 我知識方面有誤解 我修改一下XD
※ 編輯: allen900727 (42.77.205.162 臺灣), 03/28/2020 17:28:40

IOU9527, 57F
要更新chrome根本不可能直接叫你下載apk

attitudium, 58F
推實驗

ZnOnZ, 59F
Google play好像蠻安全的

MoneMizuno, 60F
套件名稱可以偽裝,簽名(數位簽章)不行,除非拿

MoneMizuno, 61F
到私鑰