V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
FONG2

怀疑广州地铁 wifi 劫持 ios 剪贴板

  •  
  •   FONG2 · Jan 4, 2018 · 7522 views
    This topic created in 3041 days ago, the information mentioned may be changed or developed.

    今天上班多次发现剪贴板都被换支付宝红包口令,只在连广州地铁 wifi 的时候出现这个情况

    25 replies    2018-01-04 14:35:42 +08:00
    3IOhG7M0knRu5UlC
        1
    3IOhG7M0knRu5UlC  
       Jan 4, 2018 via Android
    iOS 可以取消支.付宝剪贴板权限吗?
    RqPS6rhmP3Nyn3Tm
        2
    RqPS6rhmP3Nyn3Tm  
       Jan 4, 2018 via iPhone
    好奇是怎么做到的,web 插 js ?
    R18
        3
    R18  
       Jan 4, 2018 via Android
    连 wifi 的完整界面可能被劫持了
    cutehalo
        4
    cutehalo  
       Jan 4, 2018
    要网页登入的话是有可能的
    朋友公司网站就这么做了 js 复制剪切板 233
    swulling
        5
    swulling  
       Jan 4, 2018 via iPhone
    黑产大佬们真的脑洞让人佩服

    确实 HTTP 劫持可以做到 JS 插剪贴板
    gtalk
        6
    gtalk  
       Jan 4, 2018
    也遇到了,莫名被粘贴了
    FONG2
        7
    FONG2  
    OP
       Jan 4, 2018
    这个到底是主动行为 还是被人黑了?
    vansouth
        8
    vansouth  
       Jan 4, 2018
    估计被黑了吧
    wwqgtxx
        9
    wwqgtxx  
       Jan 4, 2018
    昆明电信和昆明联通也常出现这个问题,访问 Https 的网站就没事,相当恼火这种行为
    RHFS
        10
    RHFS  
       Jan 4, 2018   ❤️ 1
    希望支付宝活动尽快停止,现在已经蔓延到了 打开微信第三方软件直接跳到支付宝 领完红包了。
    zocome
        11
    zocome  
       Jan 4, 2018
    与其怀疑所连接的 WIFI,我更怀疑所用的浏览器

    每天早上醒来,打开 UC,有一定概率会被输入东西进粘贴板
    chztv
        12
    chztv  
       Jan 4, 2018
    这种黑产,明显就是支付宝领红包流程不严谨,至少应该弹出是谁发的红包,让用户确认是不是要领取。
    不过,这个也可能是 JFB 故意留下漏洞,不然没人黑产,产业发展不下去
    aino
        13
    aino  
       Jan 4, 2018
    所以 我觉得,我们可以分析一下这其中技术实现,望大牛解说
    loading
        14
    loading  
       Jan 4, 2018 via Android
    不是读取剪贴板吧,是写入,浏览器就可以做到。
    liangguan5
        15
    liangguan5  
       Jan 4, 2018 via iPhone
    支付宝在线下小额支付这块再不扳回一城,明年等着凉。老实说,病毒式的红包推广确实是高招,老马可以给这个产品经理加大鸡腿。
    dream7758522
        16
    dream7758522  
       Jan 4, 2018 via Android
    有什么软件可以监控剪贴板吗,有程序写入剪贴板就通知
    cname
        17
    cname  
       Jan 4, 2018 via Android
    最近也是一直为这个头疼,还卸载了一大堆国产软件,没想到是地铁 wifi。
    cabbage
        18
    cabbage  
       Jan 4, 2018 via Android
    我能说我用流量还能给我劫持了么?江苏移动,概率性劫持我 http 连接插流氓广告和 js 强行复制支付宝口令,10086 打过去直接给我明说这个不给关,嗯看来是通气好了。顺便喷下移动端 chrome,毫无拦截能力的废柴
    just1
        19
    just1  
       Jan 4, 2018 via Android
    @chztv 有弹啊
    charadeyouare
        20
    charadeyouare  
       Jan 4, 2018
    为什么用地铁 wifi ?明摆着的收割机。
    Antidictator
        21
    Antidictator  
       Jan 4, 2018 via Android
    这么一说,我早上被挟持了😂😂😂还觉得给懵逼
    Antidictator
        22
    Antidictator  
       Jan 4, 2018 via Android
    查看剪贴板记录有惊喜哦
    zlfzy
        23
    zlfzy  
       Jan 4, 2018
    大王卡是不需要任何 wifi 的。
    RockOrRoll
        24
    RockOrRoll  
       Jan 4, 2018 via Android
    @dream7758522 教你个歪招,装个 Google 翻译,打开悬浮窗权限,剪贴板被修改就会弹翻译框…前几天回家用联通的网,手机上网,Google 翻译弹个没完,哭笑不得
    wangdu2012
        25
    wangdu2012  
       Jan 4, 2018 via iPhone
    你敢用公共 wifi ?
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   2387 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 67ms · UTC 04:15 · PVG 12:15 · LAX 21:15 · JFK 00:15
    ♥ Do have faith in what you're doing.