V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
xgfan
V2EX  ›  分享发现

微信的 webview 是不是出了漏洞?

  •  
  •   xgfan · 2015-07-07 00:07:05 +08:00 · 3065 次点击
    这是一个创建于 3228 天前的主题,其中的信息可能已经有所发展或是发生改变。
    凌晨QQ邮箱收到一封奇怪的邮件,在微信打开,会自动弹窗:



    经过几次尝试,每次打开都会有这个弹窗。(当然我没填正确密码)

    无论怎么填写,填完之后都是一样的:



    然而在网页端(电脑)打开则无任何提示(打码处为本人邮箱):

    7 条回复    2015-07-07 12:42:45 +08:00
    bin456789
        1
    bin456789  
       2015-07-07 00:17:35 +08:00
    应该不关事,我今天查看qq离线信息的时候也弹出了密码输入框
    xgfan
        2
    xgfan  
    OP
       2015-07-07 00:18:37 +08:00
    @bin456789 是的,发现是我自己太敏感了……
    我查看其他正常邮件也需要我输入密码。
    -_-||
    RIcter
        3
    RIcter  
       2015-07-07 01:25:42 +08:00 via iPhone
    我總感覺是釣魚。
    kozora
        4
    kozora  
       2015-07-07 01:56:34 +08:00
    我最近也收到类似的邮件 [企业邮箱里面
    virusdefender
        5
    virusdefender  
       2015-07-07 07:48:40 +08:00
    如果不是微信自带的提示的话,那可能就是邮箱xss了,然后判断了是否来源于微信。

    看样子也不像是网页的promote,像是原生的
    SquirrelMAN
        6
    SquirrelMAN  
       2015-07-07 09:41:25 +08:00
    你是不是在“QQ邮箱提醒”里打开这封邮件的,如果是的话有时候是要输入密码验证的
    xiashali
        7
    xiashali  
       2015-07-07 12:42:45 +08:00 via Android
    最近经常要输密码
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   5586 人在线   最高记录 6543   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 27ms · UTC 09:38 · PVG 17:38 · LAX 02:38 · JFK 05:38
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.