FBI WARNING
不要用默认授权摄像头的设备打开
https://yh1.8iil.live/?id=545386&url=http://www.baidu.com
大概就是来利用微信内置浏览器授权,拍一张照片传回服务器,危害不大,侮辱性极强.
我一个程序员都不清楚我的微信内置浏览器 摄像头权限 是什么时候交出去的
1 screen 2021-04-18 18:55:56 +08:00 via iPhone 授权给微信摄像头也就默认微信的组件拥有同等权限了,我瞎编的 |
![]() | 2 TaurusXin 2021-04-18 18:59:47 +08:00 via iPhone |
3 aulay 2021-04-18 19:09:36 +08:00 |
![]() | 4 opengps 2021-04-18 19:26:52 +08:00 授权了的话确实抓拍了一张照片 marquee 标签用的 6 啊 |
![]() | 5 cherbim 2021-04-18 21:08:55 +08:00 via iPhone iOS 提示需要摄像头权限,直接不给就关闭了 |
![]() | 6 ZRS 2021-04-18 22:10:03 +08:00 via iPhone iOS 会提示请求摄像头权限 |
![]() | 7 Osk 2021-04-18 22:13:44 +08:00 微信前几天好像才爆了一个 RCE 漏洞. PC 版(windows) 可以远程执行代码, 全程无文件落地. 建议及时升级最新版. |
8 Jirajine 2021-04-18 22:37:36 +08:00 via Android ![]() |
![]() | 9 IGJacklove 2021-04-18 23:16:54 +08:00 厉害啊,感觉挺好玩的. |
![]() | 10 dingwen07 2021-04-19 07:06:14 +08:00 via iPhone 突然发现微信安卓 Play 版已经不再用 WebView 了 |
11 ShinichiYao 2021-04-19 08:43:49 +08:00 @Jirajine 要是有个永久关闭前置摄像头的功能就好了,毕竟手机前脸贴黑胶布极其不美观 |
![]() | 12 garlics 2021-04-19 08:55:41 +08:00 已经修复了? android 无法复现,提示要权限 |
![]() | 13 shakoon 2021-04-19 10:12:19 +08:00 微信已经把这个网址屏蔽了 |