虚假来电
分类:计算机知识

虚假来电:HTML5振动API的恶心使用

2014/01/16 · HTML5 · 3 评论 · HTML5

本文由 伯乐在线 - 梧桐 翻译。未经许可,禁止转发!
土耳其共和国(The Republic of Turkey)语出处:Terence Eden。应接参与翻译组。

多少个新的API出来了。HTML5 (相当慢)将帮助顾客设备振动。那明摆着是很有意思的专门的学问,举个例子它能够客商触发提示,提高游戏体验,以及其余各个幽默的业务,举个例子通过振动发送摩斯代码。

到近期停止,Chrome(以及别的Android浏览器)要选取地点音讯、录制头、地址簿等能源必得申请权限。那是一种安全措施防备你的个人消息在未授权的情况下败露。

而现在使用HTML5振动API并不会在屏幕上触发警告。因为相似以为用这个效果大约从不损害,毕竟在切实中它能干的坏事无非是一再消耗能量。事实正是那般归纳吗?小编不敢肯定。

邪念

咱俩都看过那种无耻的广告做得跟Windows弹出窗完全一样,它们日常发生四个正值的连串诉求:更新Java或类似的。

只要二个恶意网页弹出四个假冒伪造低劣的体系提醒并还要振动,你有多大的信念能分别叁个法定的弹出框和八个png图片?终究手提式有线话机振动了,你就能够认为它是安分守己的系统提示。

图片 1

(图1)

那儿你是吸取了三个“空中投送”炸弹,照旧说网页在跟你开个小笑话?

页面广告自动播放声音自然就很烦人了。自动振动跟它比起来一点也不逊色。回看一下你在满显示器搜索那个推销保障的广告。

眼前震荡的强度还不可能垄断(monopoly),只可以调控持续时间。当然通过结构恶意代码去突破没打补丁的浏览器亦不是不或许的,乃至能够让电机持续高负荷运行直到损坏。

虚假来电

举个例子与HTML5 奥迪o一同利用,完全能够创制一个很实在的虚假”来电“,既有震撼也可以有铃声。一旦”接听“,页面就能够播放一段音频:”喂,尽快回打给自己,作者的编号是“二个吸费号码”。接下来还是可以使用U大切诺基I自动展开拨号分界面。

图片 2

(图2)

你能告诉自个儿上面说的是真性的来电吗?即便您够细致或然会意识。但只要页面正在播放你的暗许铃声,然后设备还在抖动,那时你就非常的大概迷糊。如果和WebRTC呼叫绑定,那实在你看看的即是三个紧凑协会的圈套。

录像演示

正文小编还录了一段录制,放在Youtube上了。

源代码

上边是二个很基本的例证,你能够在二弟大上考试刹那间。(或点击此地看示例)

JavaScript

<body> <script type="text/javascript"> navigator.vibrate = navigator.vibrate || navigator.webkitVibrate || navigator.mozVibrate || navigator.msVibrate; navigator.vibrate([1000, 500, 1000, 500, 1000, 500, 1000, 500, 1000, 500, 1000, 500, 1000, 500]); </script> <img width="100%" src="phone.png" onclick="window.location.href='tel:09098790815';" /> <audio autoplay="autoplay"> <source src="ring.mp3" /> </audio> </body>

1
2
3
4
5
6
7
8
9
10
11
12
13
14
&lt;body&gt;
&lt;script type=&quot;text/javascript&quot;&gt;
  navigator.vibrate = navigator.vibrate ||
       navigator.webkitVibrate ||
       navigator.mozVibrate ||
       navigator.msVibrate;
 
  navigator.vibrate([1000, 500, 1000, 500, 1000, 500, 1000, 500, 1000, 500, 1000, 500, 1000, 500]);
&lt;/script&gt;
&lt;img width=&quot;100%&quot; src=&quot;phone.png&quot; onclick=&quot;window.location.href=&#039;tel:09098790815&#039;;&quot; /&gt;
&lt;audio autoplay=&quot;autoplay&quot;&gt;  
  &lt;source src=&quot;ring.mp3&quot; /&gt;  
&lt;/audio&gt;
&lt;/body&gt;

现阶段独有Android平台的Firefox帮助,但无庸置疑其余浏览器将会跟进。

提示:

Firefox是Andriod平台上并世无双扶助振动的。其余的比方Samsung浏览器,Chrome也许Opera都不扶助。Iphone也不接济。Windows Phone或One plus根本没人在乎的,所以自身就不测量试验了。

当页面使用振动API的时候,Firefox这两天并不会申请权限。

您感觉浏览器在震憾前是或不是应该有警告?依然说这种高风险太低?作者想那要看这三个骗子集团是或不是会采用那一点了,只怕要看客户是或不是反对了。

更新: 感谢Reddit和HackerNews下面的评价,BB10犹如也支撑振动API,Windows Phone不协助。

赞 收藏 3 评论

至于小编:梧桐

图片 3

(天涯论坛博客园:@jakiewoo_vp9) 个人主页 · 作者的篇章 · 13

图片 4

本文由威尼斯手机娱乐官网发布于计算机知识,转载请注明出处:虚假来电

上一篇:把UI图里的小图标制作成icon,图标字体应用实践 下一篇:最受欢迎的7个前端UI框架,2014年5个最流行前端框
猜你喜欢
热门排行
精彩图文