今日新瓜,小米云控的 RescuePartyPlus 组件有权限自动删除用户数据

14 天前
 minami
看逆向代码给我看笑了,各位怎么看
2623 次点击
所在节点    程序员
15 条回复
sduoduo233
14 天前
能发下逆向代码吗,好奇
ForNickey
14 天前
插旗,有代码麻烦 @一下
Ljcbaby
14 天前
whathappen
14 天前
和 Apple 可以远程用户设备、锁定、删除数据有什么分别?
Ljcbaby
14 天前
@Ljcbaby #3 发错了,相关答案是下面这个
https://www.zhihu.com/question/1949157968194011749/answer/1949176071112078451

代码在问题里有
@sduoduo233 #1
@ForNickey #2
ScepterZ
14 天前
@Ljcbaby 省流,这一层发的不是代码,不用点进去
ScepterZ
14 天前
@ScepterZ 修改了,当我没说
xloger
13 天前
当时那个逆向的帖子我也看了,这事没啥好说的吧。
大致内容是,在某种条件下,如果一个 App Crash 或者啥,达到 7 次,那么可能会清除 App 的缓存和数据来尝试修复。
这种简单粗暴的,弱智操作,挺符合我对小米研发的影响。
但阴谋论啥的我觉得大可不必。

举个例子,以前小米为了推广自己的广告 SDK ,有个功能是可以不用接 SDK 就实现开屏广告。然后有的人就利用了这个,申请了一些显然不能在小米商店上架的 App (比如某些代理软件)的身份,加上了开屏广告。
当然,后面被发现这个漏洞后自然就修了。这只能证明他们的开发水平堪忧,并不是什么为了钱给软件加开屏广告。
minami
13 天前
@xloger 你说错了,研发反而是锅比较小那个,根本原因是为什么提了云控清数据这种逆天的产品需求。这个不是漏洞,再说一遍
xloger
13 天前
@minami 对,我措辞没太严谨,总之就是他们方案上的问题。
不过要具体分析的话,也不知道他们的原始需求和场景到底是啥。可能他们实现上粗暴了点,但运控规则比较严格?
突然想到,该不会是以前他们哪次灰度上了个不可逆的 Bug ,除非清数据不然没法解决,为了兜底就加了这个逻辑吧...
Msxx
13 天前
手持小米 15u ,以后我 tm 得防着点。这都写的啥破玩意儿这么坑~
moefishtang
13 天前
要是 Crash 的应用是微信不炸了
(数据火葬场
ccpp132
13 天前
这么大的系统工程,没点 bug 想想也不可能。不过能出这种 bug 还是有点搞
nullico
13 天前
@moefishtang #12 爆出来的就是因为清空了微信,那家伙说他 15 年的聊天记录就没了。doge
zpxshl
13 天前
@minami 在这种公司,crash 清数据未必是产品需求。 可能是某些研发为了自己的“Crash 稳定性”指标做的。 反而产品并不怎么关心这些。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1158490

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX