安卓口令红包漏洞破解方法“如何抢到非苹果用户不能抢到的红包”

来源:互联网 发布:剑三高冷成男脸型数据 编辑:程序博客网 时间:2024/04/25 18:58

      最近在各大媒体网站如微信朋友圈,QQ空间以及一些各种联盟上都出现了一条“非苹果用户不能抢的口令红包”。该红包通过利用安卓手机的漏洞实现,而对于苹果机则不影响。

      红包发生方法如下:

             1.在手机QQ会话框中输入任意一段文字,并在文字末尾添加表情“害羞”,且仅为该表情;

             2.将这段文字复制后,进入发红包界面,选择红包类型类口令红包,并将之前复制的文字粘贴为红包口令;此时会发现,原先的“害羞”表情已经不见了,变成了两个空格,删除最后一个空格后,再复制这段文字;

             3.回到QQ会话框,将文字粘贴到输入框中,并在文字末尾空格后按下手机上的换行键,并复制这段内容;

             4.再次赚到口令红包界面,将(3)中复制的内容作为红包口令粘贴,设置好红包个数以及金额后发送即可。


     通过上述操作,所有安卓用户就无法抢到该口令红包,无论尝试多少次结果都一样。所以接下来我们同样通过利用安卓系统漏洞的方法,让安卓用户可以抢到此类红包。

     我们可以这样来看待这个问题:口令红包就像是一个房间,房间里面的东西就是我们想得到的,而口令就相当于秘钥,只不过这个秘钥就放在房门上。在正常情况下,用户拿起秘钥,开锁后就能渠道东西;而针对这个另类的口令红包只。对于苹果机来说,它放在房间门上的秘钥是真的;而对于安卓机来说它只不过是真实秘钥的同卵双胞胎替身而已,并不是秘钥本身。因此对于职位抢红包而不愿深究的安卓用户来说,没有必要去分析该漏洞究竟是什么,然后得出一套破解方案;相反,而更应该去关注发出此另类红包的本身。

     让我们来做一个假设,博主最初看到这篇文章是在微信上的一个个人公众号上。通过翻阅其之前发的所用文章来看,这个用户一直也仅仅是在为教授广大用户如何更好的使用手机以及电脑,来保护自己信息的安全以及教广大用户一些花招。因此,我们假设他只是一个非常普通的微信公众号用户,只是在碰巧的情况下发现了这个问题(事实上哪有那么多碰巧的事)并将它公之于众。基于这个假设,那么对于发现这个问题的以及利用这个问题的人都不懂该其原因具体是什么,只是知道这么做就会用这样的效果。

     因此,我们就有了这样的猜想“该另类口令红包的出现仅仅跟用户在界面上的操作方式有关”。针对这样一个猜想,我们手动尝试重塑该红包的发生方式,即采取与发出该另类口令红包的相同操作,只不过这次我们不发出红包,而仅仅是为了拿到这个真实的秘钥。果不其然,博主默默地用安卓机抢到了这个“非苹果用户无法抢到的红包”。

0 0