22 điểm bởi xguru 2022-07-21 | 1 bình luận | Chia sẻ qua WhatsApp
  • Khi cài đặt client, ứng dụng sẽ cài thêm một phông chữ mà bản thân app không sử dụng (dùng trên website)
  • Tạo liên kết mời TeamViewer rồi gửi cho ai đó; khi người đó nhấp vào, web sẽ dùng JS để kiểm tra xem phông chữ đó đã được cài hay chưa nhằm xác định thiết bị của người được mời có client hay không
    → Nếu có phông chữ, sẽ chuyển tới URL TeamViewer bắt đầu bằng teamviewer8://
    → Nếu không có phông chữ, sẽ chuyển tới liên kết tải xuống TeamViewer

1 bình luận

 
xguru 2022-07-21

Bài gốc là TeamViewer cài một phông chữ đáng ngờ để phục vụ web fingerprinting,
và có vẻ như phần bình luận trên Hacker News giải thích khá rõ vì sao họ lại làm như vậy.