Sukka's Notebook
6.56K subscribers
160 photos
2 videos
1 file
505 links
The clacks from @SukkaW

<img onload='location.href="//skk.moe"' src=//cdn.skk.moe/favicon.ico?tgx>
<img src=//cdn.skk.moe/favicon.ico?tg>
<img src=x onerror='location.href="//skk.moe"'>
Download Telegram
最近在 GitHub 上看到了一个项目 tgstorage ,是一个使用 React 编写的 PWA(Progressive Web App)。
只需要浏览器、无需下载任何客户端;响应式设计,同时支持移动端和桌面端;可以上传文件、查看已上传文件列表、下载文件。

请注意有人使用自己的账号登陆后,账号被 Telegram 封禁,建议注册小号使用。如果账号被封禁,可以发送邮件到 recover@telegram.org 申诉,一般能在 48 小时内解封( https://github.com/sshrshnv/tgstorage/issues/20 )。也可以自行申请 Telegram App ID/Key 后使用开源代码部署,降低封号风险。
🙏🕯
关于这次 V2Board 数据泄露,我没有什么细节或者内情可分享的。不过借此机会,我倒是愿意聊聊另外一个发现。

V2Board 在其面板的管理侧,内置了一个不可关闭的 Google Analytics 4(见图 1):
https://github.com/v2board/v2board/blob/08653fb2cd0a823f6c56999019917b7de071e2da/resources/views/admin.blade.php#L45

在 V2Board 面板 管理侧 前端的编译产物中也可以看到(见图 2): https://github.com/v2board/v2board-admin/blob/50b6058bf67fa9cea13f8a6cb9d0cd8d3c30a42b/index.html#L9

对该 Google Analytics 4 ID 进行搜索可以发现,目前有一项由杭州安恒信息技术股份有限公司提交申请,尚未审批通过的专利「提供翻墙服务网站的识别方法、装置、设备及存储介质」CN113505323A:
https://patents.google.com/patent/CN113505323A/zh ,发明人为 赵晨、范渊、杨勃。

在该专利中,SSPanel 的 Staff 页面和 V2Board 管理侧前端的 Google Analytics 都是重点检测特征(图 3)。