今天发现在酷安下的 app 有私货

2016-04-28 21:01:17 +08:00
 des
就是这个

在 data 目录发现的


相信大家用屁股想都能知道是做啥的。
新版的酷市场有校检,不大可能被劫持

说实话,我还是蛮相信酷安的,相信不是他们自己干的。以后我还是会继续用。
但是有理由相信他们的审核机制有问题,不管哪里弄得 apk 都能上。
46425 次点击
所在节点    Android
165 条回复
tastypear
2016-04-29 09:28:47 +08:00
@greatghoul 一开始用了某个国外的修改版,出了一次问题后一直都用原版了
hfl1995
2016-04-29 09:30:22 +08:00
现在的问题不应该是声讨木马作者吗? MD5 值在那里放着,查一查不就知道谁的锅了吗?各位技术大拿
tastypear
2016-04-29 09:35:51 +08:00
LZ 真是好屌还会看 md5 ,太了不起了,那么 LZ 那么厉害,懂不懂 apk 签名?
那么上图:
既然信誓旦旦说自己没有被劫持,应用宝、 Play 、酷安,是同样的包,同样的签名,那关酷安屁事?有问题 LZ 不该去挂游戏作者吗?
现在的人为了搞个大新闻真是跑得比香港记者还快,还有下面说洗地的,没技术的就不要假装是个技术宅在那儿起哄,谢谢。
——酷安梨编
Halry
2016-04-29 09:37:41 +08:00
其实不给 su 什么都好
tastypear
2016-04-29 09:37:52 +08:00
@hfl1995 大众的平均智商感人,终于看见一个懂的人
AWWBWG
2016-04-29 09:43:30 +08:00
。。。。。。。。。
这波洗地有点厉害
21grams
2016-04-29 09:44:21 +08:00
@tastypear 最上面的那个明显跟下面两个的 CRC , MD5 都不一样啊。
des
2016-04-29 09:55:56 +08:00
@tastypear 这番话我不做评价,很有可能是作者干的,但是你确定酷市场完全没有义务去进行安全扫描吗?

我也不清楚酷市场里面有没有这样的免责条款
des
2016-04-29 09:58:13 +08:00
@Halry 不给 su ??自带 root 工具好不好?
kamen
2016-04-29 10:00:13 +08:00
酷安小编的话:
这个 app 已经被 play 下架了,我们当初都是跟着 play 更新,后来是跟着国内市场更新,这个开发者的本名叫谢创,大家在应用宝的页面去看开发者名字 http://coolapk.com/r/2j3u ,而且我们提供的下载包和应用宝的 md5 都一样,所以提醒你是危险应用那也是开发者的锅,要问也应该是去开发者啊,和我们有什么关系,毕竟这游戏很不错今早看到 V2EX 上面有人说我们,我只想说,作为一个有理想还在为生存奋斗的团队,谁 tm 有那个闲心去修改 apk 啊,我们加新人才 3 个程序员,酷市场自己一堆功能都做不完,去修改 apk 简直就是 tm 吃饱了撑的。
tastypear
2016-04-29 10:04:30 +08:00
@des 市场的义务是保证源头,杀毒不是我们的工作,这个包本身就在所有市场流通,而你专门针对酷市场,我是不是该说几句?如果你可以举证这段代码的触发方式,造成了何种后果,确认是木马行为,我们应该下架此应用,这和 play 的做法是一致的,这才是我们作为市场的义务。
EchoWhale
2016-04-29 10:18:38 +08:00
所以说:
第一,优先 google play 安装,因为 google 会审核。
第二,其次去官网装,连官网都没有的小应用不装也罢。

肯德基的鸡肉出了问题, KFC 说:这 tmd 是鸡肉提供商的锅,你去声讨他
tastypear
2016-04-29 10:21:29 +08:00
@EchoWhale 全国的鸡肉源头都出了问题,而你去声讨肯德基
dong3580
2016-04-29 10:24:38 +08:00
酷安市场应该尽力做好垃圾软件,恶意软件过滤诶!

这回复,虽然有道理,但问题应用在你们商店上,大家相信你才去你家下载。能力越大,责任越大,而不是推卸自己的责任。
EchoWhale
2016-04-29 10:27:57 +08:00
@tastypear 然而肯德基有审核义务,鸡肉有问题,可以提供牛肉。
既然提供了有问题的鸡肉,就不该继续说我们 KFC 是安全的卫生的有良心的
yexm0
2016-04-29 10:35:54 +08:00
做个检测,如果安全软件报警就在软件介绍里做个说明或者挂个免责条款啥的都行啊。
例如像楼主这个连个网盘自带的杀毒都报毒了的货。
Kongloli
2016-04-29 10:36:27 +08:00
@EchoWhale 沃德天,你想拿买鸡肉的钱用来买牛肉。
LMkillme
2016-04-29 10:36:49 +08:00
@tastypear 你们在帖子里的回应显然有点用力过猛了,别先树立对立情绪啊
EchoWhale
2016-04-29 10:38:44 +08:00
@Kongloli 鸡肉牛肉只是比方,你要纠结于价格,那就改成鸭肉好了。
v2htm
2016-04-29 10:40:34 +08:00
某年央视 315 晚会,揭批麦当劳的薯条居然超过 7 分钟后不按照自己的要求倒掉,这事让我乐了很久
@tastypear 我觉得总得来说网友的反应不管怎么样前提都是高度认可酷安,所以才会有求全责备,甚至苛刻(如果有由于利益关联而带恶意的除外)
用户一厢情愿得希望高逼格市场不光自己不作恶,而且能尽量对源头把关,让人更加放心得使用,这是人之常情,我觉得酷安首先消除误解就够了,能在有限的人力下尽可能再把一层关当然更好了,酷安的逼格只会更高

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/275180

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX