令客服人員落淚的畫面 - 手機討論

Table of Contents

原文恕刪

抱著好奇心來玩一下
測試在虛擬機中操作

http://i.imgur.com/63QGPjK.jpg
這個chrome有電話跟簡訊權限
光在裝的時候就想笑了
附一下原版的權限
http://i.imgur.com/Qyfl1gq.jpg

再來套件名稱不一樣可以共存
正版
http://i.imgur.com/gseyDoB.jpg

偽裝版(?
http://i.imgur.com/ATsz04g.jpg

安裝成功後再桌面會出現chrome的icon
按了之後會消失
然後通知欄會有常駐通知
http://i.imgur.com/ze7gR6i.jpg

大概是這樣
目前還沒看出有什麼影響


-----
Sent from JPTT on my Vivo 1813.

--

All Comments

Kumar avatarKumar2020-03-30
內文有說會大量發送簡訊呀。本身看是不是會跑比特幣還是惡意廣告吧。
Tom avatarTom2020-04-02
https://i.imgur.com/JN6WYGj.png他們網站還會判斷你是Android還是iOS
Ida avatarIda2020-04-05
後者會跳轉到一個404的域名XD
Odelette avatarOdelette2020-04-08
發送簡訊除了散佈外,還一種是隱藏的小額付費,或者
David avatarDavid2020-04-10
接送簡訊認證碼,做人頭帳戶吧。所以金錢還算小事,被當人頭戶,那賠的不知道多少。
Brianna avatarBrianna2020-04-13
Virustotal檢測報告 https://bit.ly/3dyPhaP
Blanche avatarBlanche2020-04-16
我是有同學好像點了 帳單變一萬多
Delia avatarDelia2020-04-19
Google早就該做個安裝App前顯示簽署的機制了現在Google一直唬爛非Play就不安全卻死也不給用戶自行確認發行者的基本功能擺明就只是想綁架使用者而已嘴巴上說安全,其實根本更危險「不明來源」就是個低能到無以復加的垃圾設計這個設計只是讓使用者更危險而已
Jacky avatarJacky2020-04-21
會在隨便一個網站下載APK安裝的人也不會檢查package name吧
Ida avatarIda2020-04-24
還好我都不看簡訊
Carolina Franco avatarCarolina Franco2020-04-27
所以ios沒問題哦
Ethan avatarEthan2020-04-30
還有就是原Po貼的圖不是簽名,只是套件名稱套件名稱可以輕易作偽,但是簽名幾乎不可能Android不會允許簽名不符合的APK覆蓋舊的應用
William avatarWilliam2020-05-03
所以這個假Chrome沒用一樣的名稱去更新Chrome因為一定會安裝失敗
Ethan avatarEthan2020-05-05
偽裝版要有一樣的名稱一定是可以辦到的但是攻擊就會失敗
Leila avatarLeila2020-05-08
我是不相信會會安裝這種東西的人會去看簽名啦…
Madame avatarMadame2020-05-11
認真文一定要推一下!
Agatha avatarAgatha2020-05-14
推實驗, 之前也有看到簡訊,不過看到要下載就 跳過了, 原來裡面是這樣內容!
Christine avatarChristine2020-05-16
中國很多有上架的垃圾app也都會要電話和簡訊權限即使看應用根本八竿子打不著
Leila avatarLeila2020-05-19
Madame avatarMadame2020-05-22
推實驗精神
Isabella avatarIsabella2020-05-25
雖然稍早已經有講過了,但還是再強調一下有實驗精神是好事,但這篇有些觀念是錯的請不要模仿套件名稱≠簽名簽名是可以拿來判斷真偽的,但是套件名稱不行拜託各位以後別拿套件名稱去判斷真偽= =
Kelly avatarKelly2020-05-27
不是啊 你套件名稱一樣也會因為手機裡已經有chrome簽署不對 就沒辦法安裝了啊
Emma avatarEmma2020-05-30
這篇的APK就是套件名稱不一樣 他也根本沒有想取代手機裡的chrome 光是套件名稱就分得出差別了
Charlie avatarCharlie2020-06-02
我知道,這些我前面都有講啊...但是套件名稱絕對不能叫做簽名,這是很嚴肅的事今天的例子或許可以這樣判斷但是你不能因為這個題目可以用錯誤的方法解答以後就繼續用這個錯誤又危險的方法
Anonymous avatarAnonymous2020-06-05
要是下次的攻擊是偽裝成你還沒裝的App呢?
Edwina avatarEdwina2020-06-07
你說的沒錯 認同你不過我也不覺得會從來路不明的網站上安裝APK的人會花時間在意這個XD
Anthony avatarAnthony2020-06-10
阿抱歉 我知識方面有誤解 我修改一下XD
Oliver avatarOliver2020-06-13
要更新chrome根本不可能直接叫你下載apk
Victoria avatarVictoria2020-06-16
推實驗
Mary avatarMary2020-06-19
Google play好像蠻安全的
Robert avatarRobert2020-06-21
套件名稱可以偽裝,簽名(數位簽章)不行,除非拿到私鑰