22 คะแนน โดย xguru 2022-07-21 | 1 ความคิดเห็น | แชร์ทาง WhatsApp
  • เมื่อติดตั้งไคลเอนต์ แอปจะติดตั้งฟอนต์เพิ่มเติมที่ไม่ได้ใช้ในแอปด้วย (ใช้บนเว็บไซต์)
  • เมื่อสร้างลิงก์เชิญของ TeamViewer แล้วส่งให้ใครสักคน จากนั้นผู้รับคลิกลิงก์ เว็บจะใช้ JS ตรวจสอบว่ามีการติดตั้งฟอนต์นั้นหรือไม่ เพื่อตรวจสอบว่าอุปกรณ์ของผู้ที่ได้รับเชิญมีไคลเอนต์อยู่หรือไม่
    → หากมีฟอนต์อยู่ จะส่งต่อไปยัง URL ของ TeamViewer ที่ขึ้นต้นด้วย teamviewer8://
    → หากไม่มีฟอนต์อยู่ จะส่งต่อไปยังลิงก์ดาวน์โหลด TeamViewer

1 ความคิดเห็น

 
xguru 2022-07-21

บทความต้นฉบับคือ TeamViewer ติดตั้งฟอนต์น่าสงสัยเพื่อทำ web fingerprinting
แต่คอมเมนต์ใน Hacker News อธิบายได้ดีว่าเหตุใดจึงทำแบบนี้