• 请不要在回答技术问题时复制粘贴 AI 生成的内容
nooper
V2EX  ›  程序员

据说有一条的短网址会让 andorid 手机中毒,并盗刷银行卡

  •  
  •   nooper · Sep 26, 2015 · 4981 views
    This topic created in 3905 days ago, the information mentioned may be changed or developed.

    http://nm2189cloud.oos-nm2.ctyunapi.cn/c138f6a6-0126-4d7d-97ab-90a087689b65?response-content-type=application/vnd.android.package-archive&Expires=1441516260&response-content-disposition=attachment%3Bfilename%3D%22%C3%A7%C2%85%C2%A7%C3%A7%C2%89%C2%87.apk%22&AWSAccessKeyId=879ff552c2446bad41c3&Signature=CBsGPQgC3YpQSpIZQONX2B%2BkmxU%3D

    短网址是:
    http://dwz.cn/1ERkkg

    谁能分析一下原理。
    andorid 手机请勿点击网址。

    <Error>
    <Code>AccessDenied</Code>
    <Message>Access Denied</Message>
    <Resource>/c138f6a6-0126-4d7d-97ab-90a087689b65</Resource>
    <RequestId>5a54ee842c7b464e</RequestId>
    <HostId>oos-nm2.ctyunapi.cn</HostId>
    </Error>
    
    4 replies    2015-09-27 23:44:08 +08:00
    Karblue
        1
    Karblue  
       Sep 26, 2015
    可能利用原先的 webView 的漏洞吧。
    cevincheung
        2
    cevincheung  
       Sep 26, 2015
    android 手机可以放心访问。
    阿里云 OSS 的外链地址,已经过期了。
    miao1007
        3
    miao1007  
       Sep 27, 2015
    web view 反射漏洞吧,不过 api17 以上都修复了
    MeirLin
        4
    MeirLin  
       Sep 27, 2015
    2L 哈哈哈哈哈哈哈
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   2582 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 37ms · UTC 15:47 · PVG 23:47 · LAX 08:47 · JFK 11:47
    ♥ Do have faith in what you're doing.