今天上班多次发现剪贴板都被换支付宝红包口令,只在连广州地铁 wifi 的时候出现这个情况
1
GooMS 2018-01-04 10:52:59 +08:00 via Android
iOS 可以取消支.付宝剪贴板权限吗?
|
2
RqPS6rhmP3Nyn3Tm 2018-01-04 10:55:00 +08:00 via iPhone
好奇是怎么做到的,web 插 js ?
|
3
R18 2018-01-04 10:55:42 +08:00 via Android
连 wifi 的完整界面可能被劫持了
|
4
cutehalo 2018-01-04 10:56:21 +08:00
要网页登入的话是有可能的
朋友公司网站就这么做了 js 复制剪切板 233 |
5
swulling 2018-01-04 11:02:49 +08:00 via iPhone
黑产大佬们真的脑洞让人佩服
确实 HTTP 劫持可以做到 JS 插剪贴板 |
6
gtalk 2018-01-04 11:14:17 +08:00
也遇到了,莫名被粘贴了
|
7
FONG2 OP 这个到底是主动行为 还是被人黑了?
|
8
vansouth 2018-01-04 11:26:01 +08:00
估计被黑了吧
|
9
wwqgtxx 2018-01-04 11:31:29 +08:00
昆明电信和昆明联通也常出现这个问题,访问 Https 的网站就没事,相当恼火这种行为
|
10
RHFS 2018-01-04 11:37:13 +08:00 1
希望支付宝活动尽快停止,现在已经蔓延到了 打开微信第三方软件直接跳到支付宝 领完红包了。
|
11
zocome 2018-01-04 11:41:02 +08:00
与其怀疑所连接的 WIFI,我更怀疑所用的浏览器
每天早上醒来,打开 UC,有一定概率会被输入东西进粘贴板 |
12
chztv 2018-01-04 11:42:16 +08:00
这种黑产,明显就是支付宝领红包流程不严谨,至少应该弹出是谁发的红包,让用户确认是不是要领取。
不过,这个也可能是 JFB 故意留下漏洞,不然没人黑产,产业发展不下去 |
13
aino 2018-01-04 11:43:46 +08:00
所以 我觉得,我们可以分析一下这其中技术实现,望大牛解说
|
14
loading 2018-01-04 11:48:54 +08:00 via Android
不是读取剪贴板吧,是写入,浏览器就可以做到。
|
15
liangguan5 2018-01-04 11:52:00 +08:00 via iPhone
支付宝在线下小额支付这块再不扳回一城,明年等着凉。老实说,病毒式的红包推广确实是高招,老马可以给这个产品经理加大鸡腿。
|
16
dream7758522 2018-01-04 11:53:25 +08:00 via Android
有什么软件可以监控剪贴板吗,有程序写入剪贴板就通知
|
17
onionnews 2018-01-04 11:57:49 +08:00 via Android
最近也是一直为这个头疼,还卸载了一大堆国产软件,没想到是地铁 wifi。
|
18
cabbage 2018-01-04 12:30:55 +08:00 via Android
我能说我用流量还能给我劫持了么?江苏移动,概率性劫持我 http 连接插流氓广告和 js 强行复制支付宝口令,10086 打过去直接给我明说这个不给关,嗯看来是通气好了。顺便喷下移动端 chrome,毫无拦截能力的废柴
|
20
charadeyouare 2018-01-04 12:52:12 +08:00
为什么用地铁 wifi ?明摆着的收割机。
|
21
Antidictator 2018-01-04 13:00:21 +08:00 via Android
这么一说,我早上被挟持了😂😂😂还觉得给懵逼
|
22
Antidictator 2018-01-04 13:04:20 +08:00 via Android
查看剪贴板记录有惊喜哦
|
23
zlfzy 2018-01-04 13:30:42 +08:00
大王卡是不需要任何 wifi 的。
|
24
RockOrRoll 2018-01-04 13:30:47 +08:00 via Android
@dream7758522 教你个歪招,装个 Google 翻译,打开悬浮窗权限,剪贴板被修改就会弹翻译框…前几天回家用联通的网,手机上网,Google 翻译弹个没完,哭笑不得
|
25
wangdu2012 2018-01-04 14:35:42 +08:00 via iPhone
你敢用公共 wifi ?
|