今晚很多普通用户,当然也有程序员朋友中招,因此简单聊聊
因为是技术社区,没有正式安全报告那么严谨,希望你能看懂。
问题现象:
微信安卓与苹果端闪退
触发场景:
一张疑似带二维码的图 实际识别不到
没错,就是这个令一些人头疼的图片
图片体积其实本身并不大
将该文件在电脑中运行,提取dump文件分析
具体危害
唯一危害是导致微信客户端闪退,三次闪退会导致您重新登录,当然,整个流程并不会真正攻击您的手机。
还有一张图 中间区域任意改
个人推测是识别二维码功能出现数据崩溃 导致