<?xml version='1.0' encoding='UTF-8'?>
<?xml-stylesheet href="/rss/stylesheet/" type="text/xsl"?>
<rss xmlns:content='http://purl.org/rss/1.0/modules/content/' xmlns:taxo='http://purl.org/rss/1.0/modules/taxonomy/' xmlns:rdf='http://www.w3.org/1999/02/22-rdf-syntax-ns#' xmlns:itunes='http://www.itunes.com/dtds/podcast-1.0.dtd' xmlns:googleplay="http://www.google.com/schemas/play-podcasts/1.0" xmlns:dc='http://purl.org/dc/elements/1.1/' xmlns:atom='http://www.w3.org/2005/Atom' xmlns:podbridge='http://www.podbridge.com/podbridge-ad.dtd' version='2.0'>
<channel>
  <title>苏迟但到的主页</title>
  <language>zh-cn</language>
  <generator>microfeed.org</generator>
  <itunes:type>episodic</itunes:type>
  <itunes:explicit>false</itunes:explicit>
  <atom:link rel="self" href="https://kexohproject.pages.dev/rss/" type="application/rss+xml"/>
  <link>https://kexohproject.pages.dev</link>
  <description>
    <![CDATA[<p>你好，欢迎访问个人主页！</p><p>擅长密码学，安全分析，数字水印等技术。</p><p>你可以联系我通过:findmykexin@gmail.com或者知乎私信。</p><p>我的知乎链接：<a href="https://www.zhihu.com/people/su-chi-dan-dao" rel="noopener noreferrer" target="_blank">苏迟但到 - 知乎 (zhihu.com)</a></p><p>我的github链接：<a href="https://github.com/kexinoh" rel="noopener noreferrer" target="_blank">kexinoh</a></p>]]>
  </description>
  <itunes:author>苏迟但到</itunes:author>
  <itunes:image href="https://kexohcdn.gptapi.cyou/kexohproject/production/images/channel-2e54d141ee195646ca12a9d16507a908.jpg"/>
  <image>
    <title>苏迟但到的主页</title>
    <url>https://kexohcdn.gptapi.cyou/kexohproject/production/images/channel-2e54d141ee195646ca12a9d16507a908.jpg</url>
    <link>https://kexohproject.pages.dev</link>
  </image>
  <copyright>©2024</copyright>
  <itunes:category text="Education">
    <itunes:category text="Language Learning"/>
  </itunes:category>
  <itunes:category text="Technology"/>
  <item>
    <title>我用微信扫码一个陌生二维码，如果扫到了黑客二维码会怎样?</title>
    <guid>JlDBOG_hdpC</guid>
    <pubDate>Fri, 14 Jul 2023 04:23:17 GMT</pubDate>
    <itunes:explicit>false</itunes:explicit>
    <description>
      <![CDATA[<p data-pid="jiyixZLA">理论上可以做到直接对手机的控制，实际上不用担心。</p><p data-pid="xG7-2SDf">例如扫码属于1次漏洞，发短信是0次漏洞。</p><p data-pid="TCnZLlSa">1次漏洞可以做到事情都已经够多了。例如去年的jpeg缓存区溢出漏洞或者之前的openssl的heartbleed等等都是只需要访问一个链接即可导致手机被入侵。</p><p data-pid="v_qowC2J">但是这种漏洞的出现几率很小，而且很为珍贵，不会轻易给低价值目标使用。</p><p data-pid="6DPkscY6">而且即使使用的话，因为手机内部还有多个安全机制，包括微信的浏览器沙盒，以及安卓自身的权限控制等等。想要利用的话，必须同时搭配好几个漏洞同时使用，所以使得犯罪成本更加高昂。</p><p data-pid="A7l8nGSg">但是即使成功进入你的手机，也无法直接完成银行转账等等，需要再搭配其他操作。</p><p data-pid="Ru5F2UuY">如果你是世界首富的话，请不要随意扫描陌生二维码，否则贝索斯的案例重新上演。</p><p data-pid="gKHJbkvZ">（注:网警提醒大家不要扫描陌生二维码是怕存在钓鱼攻击，例如假装成免费领地狱火，只需要在假页面登录qq即可。）</p>]]>
    </description>
    <itunes:title>New Article Title for iTunes</itunes:title>
  </item>
</channel>
</rss>