吐槽一些,这样的数据可以随便暴露出来,安卓真的太容易拿到权限了

2017-11-22 09:25:59 +08:00
 xiaome

开篇说一下起因,
本来是这样的,手机是 flyme,root 了想精简一下不必要的程序,看到一个不认识的包名com.meizu.sceneinfo
百度了一下,不知云云,然后谷歌了一下,好像发现了一个不得了的网址

然后进去看看,里面是这样的

emmmm,我好像发现了什么不得了的东西
两个网址索引都是有这个包名的,我试着高级搜索,找几个大家都会用的程序,然后 emmmm

安卓形式真的这么严峻吗,现在有种脱光衣服站在大街上的感觉。

最后再吐槽一下这个所谓的跑店通,这样的东西完全没设置权限,嫌麻烦吗?
发到这个节点也不是想奢求你们删数据,毕竟这么做的我相信不止你们一家;但是至少让普通人看不到吧。。。

22196 次点击
所在节点    全球工单系统
128 条回复
DoraJDJ
2017-11-22 09:30:33 +08:00
所以要想用国产大厂的应用程序,还是把它放到 iOS 设备比较好,或者网页版如果能用就不用 App。
riggzh
2017-11-22 09:32:08 +08:00
IMEI 是电话权限,很多软件去要了这个权限。
iFlicker
2017-11-22 09:33:04 +08:00
国外的也是,gp 上下载的好多都会干这种事。不信可以去抓包 or 反编译瞅瞅
DoraJDJ
2017-11-22 09:36:21 +08:00
@riggzh 说到电话权限,之前装酷安的时候就很纳闷,启动的时候这应用要求了两个权限:存储空间和电话。
我就纳闷了,你个应用商店要打 call (字面意义上的)吗?现在看到这个评论算是明白了,果然我把酷安塞进 Android 虚拟机用是没错的。
ssynhtn
2017-11-22 09:38:59 +08:00
root 了本来就是这样的
hsuan
2017-11-22 09:40:48 +08:00
能不能说的明白一点,把你的什么数据暴露了?
7654
2017-11-22 09:40:49 +08:00
这个网站可以任意浏览,居然还有 http 日志
创建时间 手机时间 客户 版本 Status Code Request Method Request URL 查看
snowolfy
2017-11-22 09:43:03 +08:00
是我的电脑问题么?就只有我看不到截图?
xiaome
2017-11-22 09:43:34 +08:00
@iFlicker #3 眼不见为净,第一次第二次还能表示抗议,看的多了感觉习惯了;只是今天这个暴露数据真的让我觉得不能苟同,还要说下事实
@ssynhtn #5 你可能没看明白主题,很明显这不是 root 以后拿到的啊。
yejinmo
2017-11-22 09:46:21 +08:00
我试了一下百度是搜不到的 所以

普通人看不到🙄
shixianchen
2017-11-22 09:48:30 +08:00
楼主对 Google 的运用很娴熟!!
LPeJuN6lLsS9
2017-11-22 09:50:36 +08:00
获取所有程序列表这权限似乎很容易拿到,Android N 自带的权限控制关不掉,我现在看到要电话权限的就怕
oott123
2017-11-22 09:50:41 +08:00
看了一下 跑店通,应该是某种企业管理软件。
这种和软件开发者水平挂钩,和操作系统关系并不算非常大,虽然说在 iOS 下也没法收集这么多信息就是了。
ylx
2017-11-22 09:51:30 +08:00
获得约 1,200 条结果
pie
2017-11-22 09:56:38 +08:00
怎么搞?限制一下。手头也有 flyme ……
riggzh
2017-11-22 10:03:10 +08:00
@xiaome 其实安卓官方有最佳方法
https://developer.android.google.cn/training/articles/user-data-ids.html?hl=zh-cn
但是因为一些你懂得原因,就是要拿你的 IMEI

而且不拿你的 IMEI,老子就不让你用了
比如微信:
riggzh
2017-11-22 10:04:03 +08:00
@oott123 企业证书的软件依旧可以,只是 App Store 会卡你而已
AddWar
2017-11-22 10:11:25 +08:00
好像只暴露了一些常用应用
qdwang
2017-11-22 10:14:56 +08:00
隐私这种东西,已经放弃了。除非所有产品都是去中心化的。纯去中心化的产品,有需要的时候,才会认真考虑隐私问题,并且才能保证任何非你允许的人都获取不到你的隐私。
JuicyJ
2017-11-22 10:18:05 +08:00
i.loli.net 的响应时间过长。
图床挂了?

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/408463

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX