悄无声息地,周日晚上朋友圈被一个 HTML5 页面刷屏了。
为什么会刷屏?很简单,因为打开之后你就会看到你和微信的许多故事。翻开第一页,你是什么时候注册的微信(排名),你第一条朋友圈发布的时间,你的第一名好友是谁一览无余。
来自我本人的微信截图
再点击一下,你就能在第二页看到你今年发布的朋友圈数量,去年一整年收到和发出红包的数量,以及你曾经在朋友圈中公布的地理位置。最后,是好友数目和被点赞数量,以及总的运动步数。
紧随着截图上线的就是最常见的谣言系列,但最常见的有以下几个版本。内容也大同小异,无非是“不要点+已经被盗+请电话本人+不转不是中国人”
到底会不会被盗?很明确的跟你说,不!会!原因我们慢慢解释。
在这一波谣言转发达到高潮之后,第三波也自然到来。就是疯狂的提款潮,几乎是一瞬间很多人开始争相从自己的微信中提取资金,有的用户出于安全考虑连支付宝中的也提取了,微信方面还因为流量太大出现了“服务繁忙的提示”。
正如我自己的一位好朋友在微信上说的――“ 有毒没毒请用膝盖想过之后再发 ”。但很明显,并不是每一个人的膝盖都能够想明白这件事的。
很快,有人把这个问题上传到了知乎,在不到一个小时的时间里相关的回答已经突破 400(截止发稿)。
接下来是技术党的解释
这部分其实知乎上各种大神解答的非常全面。先来看网址,毫无疑问是微信官方的,即便再进一步分析,你看到的 SSL(安全套接层) 证书同样出自腾讯。
而公布的数据也均出自朋友圈的统计,每一个人打开页面就等于要在庞大的服务器中找寻一次目标,这绝对是一个巨大的挑战。
那么这个应用究竟是从哪里来的呢?其实暗示就在一开始页面的名称上,微信官方的一个公众号 “微信公开课” 。
到这里,我们起码可以确认几件事:
- 这个应用是微信内部开发的
- 这个应用是微信旗下的公众号发布的
- 这个应用获取了部分隐私信息
那么为什么敢说不会被盗号呢?因为这个页面和平时你通过微信授权登陆的其他应用是一路货,只不过这回获得的信息远比平常登陆(昵称、头像)的多。所以整体来看,整个页面就是基于微信自己开发的一套特权接口。而且这套接口别人无法使用。
真假造谣如何分辨?
虽然我们可以明确点开这个网页会被盗号是个谣言,但发布这些所谓“谣言”的人真的是在造谣么?
首先目前微信有 17 亿用户,真正能独立完成上述思考分析过程的有多少?
在剩下的人眼里,整个过程应该是这样的:我点开了朋友圈的一个链接,然后等了很久,突然我的各种隐私信息就出现了!
“是官方的么?还是我的号被盗了???现在网络这么不安全,我刚才为什么要点啊,能不能撤销啊!”




