Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

假开源吗? https://weread.111965.xyz 是什么服务? 这个项目强依赖这个接口? #11

Closed
eightHundreds opened this issue Mar 1, 2024 · 9 comments

Comments

@eightHundreds
Copy link

image
@eightHundreds
Copy link
Author

我发现它似乎把用户的token也转发到这个服务了.

@eightHundreds eightHundreds changed the title https://weread.111965.xyz 是什么服务? 这个项目强依赖这个接口? 假开源吗? https://weread.111965.xyz 是什么服务? 这个项目强依赖这个接口? Mar 1, 2024
@eightHundreds
Copy link
Author

我发现它似乎把用户的token也转发到这个服务了.

你应该声明这个风险

@cooderl
Copy link
Owner

cooderl commented Mar 1, 2024

token是从这个服务生成的,只做请求转发。
绝大部分代码都开源了,为了避免争议,我改一下描述,加上风险声明。
感谢提醒。

@cooderl cooderl closed this as completed Mar 1, 2024
@jtsang4
Copy link

jtsang4 commented Mar 2, 2024

@cooderl 这个服务后续可以改成自己部署吗?否则还是有点担心数据不安全

@phith0n
Copy link

phith0n commented Mar 2, 2024

为了确保本项目的持久运行,某些接口请求将通过weread.111965.xyz进行转发。请放心,该转发服务不会保存任何数据。

不懂为什么要做一个转发服务器,用户token为啥会走这个服务器?关于token这一点风险,能不能写到描述里?

@eightHundreds
Copy link
Author

Screenshot_2024-03-02-22-51-30-039_com tencent weread
我的小号,今天第一次用微信读书。但是却显示昨天有登录过

@eightHundreds
Copy link
Author

eightHundreds commented Mar 2, 2024

我大概能猜到作者的实现方案,微信官方完全可以通过限制单台手机登录的微信号数量来解决这个漏洞。

或者简单D一下你的服务,就凉了

@LakeishaKowalczyk
Copy link

@eightHundreds
意思是 https://weread.111965.xyz 这个服务器会自行使用登录过的微信账号,用所有人的微信号分流?

即然开源能不能不要搞讳莫如深那一套

@eightHundreds
Copy link
Author

@eightHundreds 意思是 https://weread.111965.xyz 这个服务器会自行使用登录过的微信账号,用所有人的微信号分流?

即然开源能不能不要搞讳莫如深那一套

理论上他是能做到的

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Labels
None yet
Projects
None yet
Development

No branches or pull requests

5 participants