吐槽一些,这样的数据可以随便暴露出来,安卓真的太容易拿到权限了

2017-11-22 09:25:59 +08:00
 xiaome

开篇说一下起因,
本来是这样的,手机是 flyme,root 了想精简一下不必要的程序,看到一个不认识的包名com.meizu.sceneinfo
百度了一下,不知云云,然后谷歌了一下,好像发现了一个不得了的网址

然后进去看看,里面是这样的

emmmm,我好像发现了什么不得了的东西
两个网址索引都是有这个包名的,我试着高级搜索,找几个大家都会用的程序,然后 emmmm

安卓形式真的这么严峻吗,现在有种脱光衣服站在大街上的感觉。

最后再吐槽一下这个所谓的跑店通,这样的东西完全没设置权限,嫌麻烦吗?
发到这个节点也不是想奢求你们删数据,毕竟这么做的我相信不止你们一家;但是至少让普通人看不到吧。。。

22247 次点击
所在节点    全球工单系统
128 条回复
besto
2017-11-22 10:20:43 +08:00
这是 VENDOR 内置的程序和 Android 有什么关系。。。他当然想干嘛干嘛了。。。
yushiro
2017-11-22 10:21:27 +08:00
@riggzh 没错,android 版本的微信就是这么流氓,本来备用机是三星的,顺便测试一下 andriod 版微信开发页面的兼容性,现在只能用回 ios 了。
cove
2017-11-22 10:21:43 +08:00
TIM 截图 20171122090106.png 里面的一些截图这样木有发看呀。
jasonnz
2017-11-22 10:21:46 +08:00
iOS 是对付流氓的利器。
x86
2017-11-22 10:23:17 +08:00
直接访问就可以看了
http://log.paodiantong.com/
qsnow6
2017-11-22 10:24:23 +08:00
所以撇开流畅,信任这些因素,Android 的大环境跟 IOS 还是有差距;
qsnow6
2017-11-22 10:24:33 +08:00
信仰
AckywOw
2017-11-22 10:26:08 +08:00
话说 IMEI 泄露了会怎样?
DeweyReed
2017-11-22 10:26:39 +08:00
获取应用列表及每个应用详情,本不需要任何权限。还有 CPU 等等的信息。
iOS 我查了一下似乎也不需要(不懂 iOS )。
LMkillme
2017-11-22 10:30:08 +08:00
@DeweyReed
iOS 就没这种权限,一个字:不准拿。
开发者要拿的话,需要使用私有 API, 但这会导致审核无法通过
cppgohan
2017-11-22 10:31:13 +08:00
看起来是一个 app 上报的日志错误信息..

Android 权限比 iOS 要开放, 我觉得开放是个双刃剑, 不过我倾向于合理的开放. 相比 iOS 今天在国区下架原版 minecraft, 明天在国区下架 RSS 软件, 折腾半天才能装上软件, app 一定要走 store 家的分成. 我还是觉得 Android 的方式更自由, 但同时你也牺牲了审核, 带来了风险.

Android 和 PC 一样, 列举安装的应用, 每个应用程序都可以做到, 今日头条什么的肯定用它来挖掘用户喜好和用户画像了.
Love4Taylor
2017-11-22 10:31:38 +08:00
@riggzh 只是拿 IMEI 还算好了 之前 TIM 还明晃晃的把 IMEI 放在内置浏览器 UA 里......
domty
2017-11-22 10:36:25 +08:00
拿 IMEI 是为了算 App 留存率之类的数据吧。
yanhejihe
2017-11-22 10:37:00 +08:00
md,电话权限其实是个误翻译。很多 app 要的电话权限其实只是 phone-state (手机状态)权限,而不是 call,也不是 contacts 权限,是为了获取手机的 imei 用的。当然这个锅还是要 Android 背。
CastleBUPT
2017-11-22 10:38:47 +08:00
谷歌这家公司就是靠追踪用户数据来打广告盈利的
基因如此,Android 当然不会对此做什么限制
所以要是用 Android 的话,就不要把这些数据当作隐私就好啦
yanhejihe
2017-11-22 10:39:43 +08:00
如果这个 lz 发的网址是生产用户的数据,那问题也很大,我认为这应该只是测试数据。
yanhejihe
2017-11-22 10:41:14 +08:00
@DoraJDJ 34 楼是回复你的。忘了 at 了
wknet1988
2017-11-22 10:46:29 +08:00
@LMkillme 这明明是三个字。
v0768ex
2017-11-22 10:52:11 +08:00
每装 app 后就把权限全关掉,再按需要慢慢开启。然后别把手机隐私看得太重,其实我们早无隐私可言了。
yanhejihe
2017-11-22 10:55:59 +08:00
@CastleBUPT 逻辑不对。Google 他可以给自己的应用所有权限,但把第三方权限限制死,也不会影响 Google 追踪数据。所以用这个理由来说明 Android 的权限问题是不合理的。权限问题是个技术问题,不是简单的为了数据。把权限完全限制死了,如果想做一个自动读取验证码的功能就不行了,iOS 就是这样的无趣。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/408463

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX