昨天上午父亲分享了一个公考群二维码,群里就父母和我三个人。下午母亲扫码进群,直到今晚,突然有陌生人扫了二维码进群,发送菠菜信息,导致父亲被踢出群。但是直到现在我都没点开家庭群消息,母亲一天工作,晚上才回到家打开手机,也没有主动分享过二维码给别人。当时觉得是手机有恶意软件泄漏了相册,但是扫描了也没看出问题。知乎搜了一下,据大佬说是微信入群二维码链接被暴力破解了,恰巧就算对了进群了,其他人看来就是 xx 扫描了 xx 的二维码进群。明天有空好好检查一下父母手机有无恶意软件吧。
1
hlwjia PRO 这么想想是不是什么第三方相册泄漏了保存的二维码
|
3
rogwan Apr 28, 2020 via iPhone
和 zoom 一样的安全漏洞?
|
4
mogutouer Apr 28, 2020
遇到过很多次了,班级刚建的群几秒钟就有陌生人进来发广告,只要生成过群二维码的就会加进来
|
5
Vegetable Apr 28, 2020
试了两个群二维码,没有发现两个连接任何的相似之处,爆破这个看起来很难
|
6
Sharuru Apr 28, 2020 via Android
碰到过,加群二维码后面那一段 HASH 其实还是挺容易碰撞的。
微信就是辣鸡。 |