我以为99tk图库只是随便看看,结果差点授权了敏感权限:验证码永远别外发
我以为99tk图库只是随便看看,结果差点授权了敏感权限:验证码永远别外发
那天只是想找几张配图,随手打开了一个叫“99tk图库”的网页。界面干净、图片丰富,搜索也挺快。就在我准备下载一张图片时,页面弹出一个看似“优化体验”的提示:只需授权一次,就能“自动读取验证码”“快速登录”“无缝下载”。我差点点了“同意”。
幸好在点击之前停了一下,心里冒出一个念头:验证码是私密的。于是我仔细看了弹窗权限和请求的范围——不仅要求读取短信,还请求“访问通讯录”“后台运行”和“可见无障碍服务”。那一刻意识到,这不是单纯的图库插件,而是典型的钓鱼/权限滥...