iOS 16 下美团外卖 app 仍然在偷偷读剪贴板?

349 天前
 panamera
系统设置里已经将美团外卖读取剪切板设置了“拒绝”。然而在 macOS 下选择长文本或者大文件 copy 后,手机上启动美团外卖就会弹出 handoff 同步剪切板的进度对话框,读取成功后可能会上传到 appsec-mobile.meituan.com ,只简单看了请求没空分析这些国产毒瘤,mjj 们如果有兴趣请自行分析
2134 次点击
所在节点    程序员
8 条回复
FaiChou
349 天前
下载"美团外卖"试了下, 并没有发现, 系统是 16.4.1.
注册了美团外卖账号, 杀死重启, 怎么复制, 都没有弹出来允许粘贴的请求.
抓包看的接口也没有 appsec-mobile.

iold
349 天前
我的京东,什么值得买,都这样,每次都拒绝,懒着看这些毒瘤。
Chinr
349 天前
@FaiChou 你这样测试下看看
1. 同局域网内,有另外一台同 Apple id 的设备
2. 设备 A:复制一张图片或者文本
3. 设备 B:安装美团 APP ,并且打开美团 APP ,应该就能触发(从系统设置关闭该 APP 的剪切板权限后,主要是跨设备复制 /粘贴时,第三方 app 还是会滥调用)
FaiChou
349 天前
@Chinr 确实发现会这样, 但系统里并没有给应用权限, 而且同样操作(复制大量文本或者照片)打开其他的应用(饿了么)也会有这个粘贴的提示. 我觉得是苹果 Handoff 问题, 可能应用尝试请求了粘贴板权限并没有给, 但是也会有如图所示的粘贴提示. 并且抓包看, 并没有发现有接口异常, 或者你们再抓下看到底哪个接口. 起码 appsec-mobile 接口没有找到.

kera0a
349 天前
这个是美团请求权限,系统先同步 mac 和 iPhone 的粘贴板做好准备,然后开始判断权限,用户同意就给,不同意获取的就是空的。
YY
348 天前
可能是 Handoff 问题 各种 app 都有 银行的也有,拒绝了 还会有
junkun
348 天前
他读不读是他的是,系统给不给是系统的事,如果你拒绝了系统还给就不要怪 app 。
cnevil
348 天前
据说复制一些骂美团的文字,然后再进到美团外卖里,开会员会非常便宜。。贼贱

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/940099

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX