微信被“劫持”了?

微信被“劫持”了?,第1张

大量App微信被深圳航空劫持。澎湃新闻编辑 冯元晴(00:52)

这些用户此前都安装了“深圳航空”App。在“虎扑”、“国务院”、“网易云音乐”、“澎湃新闻”等大量App中试图拉起微信时,都会发生问题。而卸载“深圳航空”App后,则恢复正常。

深圳航空方面表示,目前已经修复这一问题,不会造成用户数据泄露。

点击“微信”,却跳转到“深圳航空”App。

这不是第一次iOS系统用户发现手机App跳转被劫持。

2018年5月,有苹果iPhone用户反馈,如果在支付宝内尝试打开淘宝App,会自动跳转到另外一个App,仿佛被“劫持”了一样。

经过支付宝和淘宝技术团队排查发现,这个App使用了和淘宝同样的URL Scheme(类似URL网址),从而干扰iOS系统判断,出现跳转错误。

支付宝表示,只有安装了这个App的iPhone手机才会出现这一跳转错误问题,安卓不受影响。用户可以手动关闭这个被打开的App,将其卸载,就能恢复正常。

当时技术专家表示,这一问题的根源在于苹果iOS系统不完善,允许不同的APP设置同一个URL Scheme,事实上很多APP都曾受到困扰。

不过,微信此次被劫持情况与淘宝被劫持的情况不太一样,这次所有App拉起微信时都会遇到劫持问题,之前只是在支付宝内拉起淘宝会遇到这一问题。

截至发稿,微信团队尚未发布进一步的技术细节解释。

本期实习编辑 常琛

推荐阅读

手机被流量劫持了要这么办:
1、被动监测型
被动监测型主要是通过采集用户访问站点的网络参数的方式来判断是否遭到劫持,比如通过采集用户访问站点的ip地址来和我们真实站点以及CDN节点的ip地址进行比对,判断是否遭到DNS劫持,或者通过采集用户访问的URL和真实站点的URL进行比对,判断是否遭到链路劫持。在PC时代对于被动监测型一般就是真机模拟这一种方式,但是在随着移动互联网的快速发展,针对于移动APP出现了一种插入SDK来监测的方式,这两种方式采用的技术手段完全不同,也各有利弊。
2、主动防御型
主动防御型就是主动出击从根本上杜绝劫持的可能,对于DNS劫持的解决思路目前po主了解的主要有两种,第一种是绕过运营商的local DNS,使用公共的DNS,另一种是直接通过ip来访问,抛弃了域名访问的模式。而对于链路劫持,业内目前还没有什么太好的主动防御模式,>

欢迎分享,转载请注明来源:内存溢出

原文地址:https://54852.com/yw/10493385.html

(0)
打赏 微信扫一扫微信扫一扫 支付宝扫一扫支付宝扫一扫
上一篇 2023-05-09
下一篇2023-05-09

发表评论

登录后才能评论

评论列表(0条)

    保存