收藏
回答

希望这个问题能引起官方的重视!!!!!!!非常严重!!!!

最后一次编辑于  2018-09-13  (未经腾讯允许,不得转载)
邀请回答
复制链接收藏投诉关注问题回答

28 个回答

  • 林超
    林超
    置顶回答2018-09-14

    我们确认了下,会尽快解决这个问题


    另外,以后请 正确使用标题 ,好好的技术人员不要学 ***条 和 **震惊部

    2018-09-14
    赞同
    回复 5
    • 金天
      金天
      2018-09-14

      被逼无奈,腾讯客服公众号、小程序都反馈过了,还有一些其他方面的渠道都试图反馈过了,可是一直没有回音。但是劫持方却日益变本加厉,即使域名被封了,另外更换域名上,甚至直接把阅读原文整个页面跳转到他们的页面上。也许很多人以为是小事,没有人点击,可是微信的体量之大,我相信如果立案侦查的话,案值会过千万。最主要的是给微信造成了极为不好的用户体验(跳转的很多是钓鱼诈骗、色情低俗、垃圾广告)。当然,最后也要感谢这个平台,终于让我觉得有个说话的地方,感谢官方的反馈,希望你们能及时解决,谢谢!

      2018-09-14
      赞同 11
      回复
    • Walle
      Walle
      2018-09-14

      官方吐槽,最为致命!!!哈哈,好好的技术人员,不要学。。。。

      2018-09-14
      赞同
      回复
    • 简单◎life℡
      简单◎life℡
      2018-09-14

      请看一下这个问题

      https://developers.weixin.qq.com/community/develop/doc/0000ead0a14a684fc757e96885fc00

      2018-09-14
      赞同
      回复
    • 金天
      金天
      2018-09-14

      我刚才测试过了,已经修复了此问题,现在已经变成https来跳转了,感谢大家!感谢微信团队!

      2018-09-14
      赞同
      回复
    • 金天
      金天
      2018-09-14

      为你们的效率点赞!!!!!!!!!!!!!!

      2018-09-14
      赞同
      回复
  • 娇华
    娇华
    2018-09-13

    你好,网络被劫持 只能更换其他网络或者投诉运营商。
    阅读原文是开发者配置的链接,配置https就无法劫持了。

    2018-09-13
    赞同 44
    回复 6
    • 金天
      金天
      2018-09-13

      你好,配置的就是HTTPS,只是阅读原文微信强制需要把URL跳转到http://mp.weixinbridge.com/mp/wapredirect?url=用户配置URL,这个用户无解,只有微信有办法!!

      2018-09-13
      赞同 22
      回复
    • 金天
      金天
      2018-09-13

      简单说,我配置的URL是A,但是微信里点击阅读原文并不是直接跳转到A,而是先经过微信的网址B,然后才跳转到A,而问题就出在B上,A都是HTTPS的链接,因为B是微信定义的http://mp.weixinbridge.com/mp/wapredirect?url=

      2018-09-13
      赞同 11
      回复
    • 金天
      金天
      2018-09-13

      要测试是否是我说的那样很简单,只需要随便找一篇有阅读原文的文章,长按阅读原文,点击在浏览器中打开,然后点击阅读原文,你会发现URL是先跳转到http://mp.weixinbridge.com/mp/wapredirect?url=真实URL(注意是http://不是https://),然后才跳转至真实URL。

      2018-09-13
      赞同 11
      回复
    • 娇华
      娇华
      2018-09-13回复金天

      感谢你的反馈!我们已将该问题反馈给相关人员,会尽快修复。

      2018-09-13
      赞同
      回复
    • 金天
      金天
      2018-09-13回复娇华

      好的,也感谢你的回复!

      2018-09-13
      赞同
      回复
    查看更多(1)
  • tonny
    tonny
    2018-09-13

    这个问题其实解决途径时这样的:你个人把整个证据链保存下来,打你们本省电信投诉电话,等待2个小时没回音,接着打工信部电话和到工信部网站提交投诉,现在工信部查的比较严。最好的方式时腾讯公司出面这样力度比较大(不主要时公司大,主要是因为劫持的域名时腾讯的!腾讯时本主)通常这这个流程走下来一天就解决了!

    2018-09-13
    赞同 22
    回复 1
    • 金天
      金天
      2018-09-13

      你没认真看我的文章啊。首先,电信投诉我知道,可是即使投诉了也是暂时撤下,对方随时可以复燃,并且用更隐蔽的方式;其次,问题的根源在于微信这么最重要的跳转链接中转URL竟然是HTTP不是HTTPS的,只要腾讯修复了这个漏洞,不法分子也就没有办法了。

      2018-09-13
      赞同 33
      回复
  • 陈子羽
    陈子羽
    2018-09-13

    顶一下

    2018-09-13
    赞同 11
    回复 2
    • 金天
      金天
      2018-09-13

      谢谢!!我已经多方渠道反馈微信官方,可是就是没有一个地方有回应的,微信对自己也太有自信了吧,你们就一定没BUG吗?

      2018-09-13
      赞同 22
      回复
    • 豪杰
      豪杰
      2018-09-14回复金天

      可能是大家对这个“阅读原文”的用处比较少吧,都瓜分“小程序”那个大蛋糕去了

      2018-09-14
      赞同
      回复
  • alipay
    alipay
    2018-09-13

    帮忙顶一下

    2018-09-13
    赞同 11
    回复
  • 金天
    金天
    2018-09-13

    最近劫持这个的异常嚣张,整个页面都跳转,而且是百分百复现。

    2018-09-13
    赞同 11
    回复
  • 尚
    2018-09-13

    顶一下

    2018-09-13
    赞同 11
    回复
  • wintrue
    wintrue
    2018-09-14

    确实有这个问题,跳转的时候应该用https的,要不然劫持竟然在官方的跳转连接中。。。

    2018-09-14
    赞同 11
    回复
  • Joey🚀
    Joey🚀
    2018-09-14

    顶一顶,昨天微信自己还不是出了很低级的bug,添加小程序接口,所有域名都不合法!!可笑的是我加的接口是腾讯地图的接口~~

    2018-09-14
    赞同
    回复
  • Mr_小龙人
    Mr_小龙人
    2018-09-14

    确实以前也出现这个问题,后来反应了,问题却不了了之,必须顶一下楼主

    2018-09-14
    赞同
    回复 1
    • 金天
      金天
      2018-09-14

      我也是最近自己遇到了才发现的,主要是电信劫持太隐蔽,可能只有指定区域有,而这个区域你这辈子都不会去。也可能半夜两三点的时候触发。总之,只有使用全链HTTPS化才能保证安全。

      2018-09-14
      赞同
      回复