您的位置:首頁 >焦點新聞 >

微信小程序出現漏洞:跳一跳小游戲直接改分數

12月28日,微信發布了v6.6.1版本更新,帶來了一系列小程序游戲,主推游戲名為“跳一跳”。

玩法很簡單,玩家控制主角在“箱子”間不斷跳躍,長按蓄力,松開跳躍。但是“箱子”間距不同,呈現方向也有不同,非常考驗精準控制跳躍力度。

有大神自制“跳一跳”機器人被網友膜拜,不過還有更狠的,有網友發現了“跳一跳”小程序的漏洞,可以直接改分數。

V2EX網站一篇題為《微信跳一跳 可以直接更改分數,POST請求沒有校驗…》的文章獲得大量曝光,帖中指出微信小程序存在漏洞,跳一跳小游戲可以直接改分數。

甚至連微信小程序、小游戲的源代碼都可以直接下載,只需要知道appid和版本號,就可以直接構造URL下載后綴為wxapkg的源碼包,不需要任何驗證。

據悉,微信官方已經修復了這個漏洞。

最新動態
相關文章
微信小程序出現漏洞:跳一跳小游戲直接...
外科手術機器人重構醫療行業,人類社會...
三星證實Note 8電池故障:電量耗盡手機...
花旗:蘋果有望收購Netflix,交易金額或...
“電池門”發酵 蘋果罕見道歉:中國區...
人民網評:“算法推薦”不能成為傳播低...
?