近日,社交媒體上瘋傳一個關于微信的新“技巧”,聲稱在Android設備以及HarmonyOS 4.3及以下系統上,用戶能通過發送一段特殊代碼,使得微信好友在不知情的情況下,自動發出預設的信息。
具體操作涉及一段HTML代碼,形式如下:
一個鏈接顯示為“點我”,但背后隱藏的是利用微信公眾號自動回復功能的機制。鏈接內容諸如“weixin://bizmsgmenu?msgmenucontent=測試&msgmenuid=960”,其中“測試”為預設的發送文字。一旦好友點擊,這段文字便會自動發送出去。
據分析,這一“技巧”實際上是利用了微信公眾號自動回復功能的漏洞。由于Android系統在相關功能上缺乏必要的身份驗證,使得普通用戶也能繞過限制,在聊天中實現自動化信息發送。
值得注意的是,使用HarmonyOS 5的用戶在點擊此類鏈接時會遭遇白屏情況,并不會觸發發送。而其他平臺的微信客戶端則直接顯示代碼文本,無法作為鏈接點擊。