昨天发现一个小程序和我们自己的一模一样(是上个月的版本)UI  图标等都完全一致,早前看的文章说小程序包可以被下载的漏洞已经修复,还以为安全了,结果还是可以通过安卓手机拿到 root 权限后找到下载的小程序包,解包后得到源码。。。


网上有傻瓜教程,成本很低,解包的代码被公开在 GitHub 上,有 python 、js 等多个版本,真是欲哭无泪。。。拿到前端源码,接口通信的加密方式也暴露了,服务器数据相当的不安全,只能通过版本升级来修改加密算法,但这就是治标不治本,最多别人多花点时间“读代码”而已。。。


对此事不可能不知道,如此轻松的让人“解包”,基本没有什么加密措施,着实令人震惊!

展开全部
收起
4回答
提交回答
  • 至过去的我

    2044人对此回答表示赞同

    我是未来的你,你现在是不是在年找寻小程序答案。你不要感觉诧异,给你来信原因,就是让你不在后悔。今天去学习如何推广小程序,相信......点击查看更多>
    发布于
  • 回忆的沙漏

    18人对此回答表示赞同

    希望能引起重视,要不然整合生态圈相当脆弱,到时都是原创者的血泪史了!

    展开
    18
    0回复
    发布于 6年前

    评论(0)

    收起评论

  • 遥不可及

    14人对此回答表示赞同

    来社区查找接口安全问题的,搜到了这个问题,仔细一想,面对这个问题,个人认为只能心态放平稳一点,小程序前端就好像网页的html,js代码,这些数据用浏览器可轻松获得,这么多年网页设计怎么处理的,我想设计前端的时候就要怎么处理,敏感数据和操作不要在前端处理,数据库操作接口注意先校验用户操作权限,坐等更好的见解...

    展开
    14
    0回复
    发布于 6年前

    评论(0)

    收起评论

  • 雨天

    9人对此回答表示赞同

    有请下一位受害者

    展开
    9
    2回复
    发布于 6年前

    评论(2)

    收起评论

    • xlxl心累 2019-01-31 16:06

      嗯,你不是第一个,也不会是最后一个。。

      回复
    • Bellrrrrr 2019-02-02 18:59

      我说怎么那么多做小程序模板的公司,看到哪个小程序不错直接扒下来了

      回复
  • Cruz_

    2人对此回答表示赞同

    侵权投诉流程严格按照法律流程建立,需提交充足的证据材料,由法务团队来专业评估。
    小程序侵权投诉指引可参考:http://kf.qq.com/faq/170222yqAbqi170222faeErI.html

    展开
    2
    0回复
    发布于 6年前

    评论(0)

    收起评论

A B C D E F G H I J K L M N O P Q R S T U V W X Y Z
咨询热线

13312967497

扫码添加业务即可随时咨询 还可领取小程序推广攻略

业务咨询: 13312967497
扫码咨询

扫码咨询套餐

回到顶部