一个关于 APP 备案的想法,可以利用规则漏洞去攻击其他友商

271 天前
 cdlnls

首先申明,是纯粹探讨,主观上无恶意,并且也不会这么做。

  1. 首先抓包友商的 APP 或者网站,拿到接口调用。
  2. 利用友商的接口,制作一个 APP
  3. 上架商店、或者其他可以提供下载的渠道
  4. 静待明年 4 月份
  5. 举报 APP

举报 APP 后,按照现在 APP 备案的规则,在 APP 没有备案的情况下,那么 APP 对应的域名应该要被取消接入。那么最终的结果就是友商的 APP 的域名被取消接入。


如果这个方法最终无法导致友商的域名被取消接入,那么是不是代表着,在有多个 APP 的情况下,只需要备案其中一个 APP 即可,并不是所有的 APP 都需要接入。

如果友商 APP 被成功取消接入,也就代表攻击的目的达到。

3193 次点击
所在节点    奇思妙想
23 条回复
dji38838c
271 天前
做一个学习强国吧
serafin
271 天前
然而被攻击 APP 有备案,并不会下架。友商启用新域名,或者直接 ip 接入。
AppJun
271 天前
没有备案明年 4 月会被 Store 主动下架,不存在举报的可能。
cdlnls
271 天前
@serafin APP 备案了不会被下架,但是域名可能会被取消接入,因为我上架的假冒 APP 没有备案
cdlnls
271 天前
@AppJun 这里的举报,现在不确定能不能包含某些设备预置的 APP ,或者位于国外的某些能访问的 APP store
cdlnls
271 天前
确实,想了一下这里如果在期限之前,APP 就被商店下架了,那就没法举报了。。。
BigShot404
271 天前
@cdlnls #5 服务器不在境内的,那就不属于这个办法管了,那是 GFW 的事情。
unclemcz
270 天前
@cdlnls 应该不存在这个漏洞,app 和域名备案的前提主体先备案,就算举报,也只是把 app 下掉,因为对方的主体和域名都备案了,你的这个恶意 app 和他不是一个备案主体下的。
lisongeee
270 天前
app 备案和域名备案是两个东西吧,比如我一个 app 接入了 百度地图的 sdk ,因此 app 里面用到了百度域名的 api

但是我这个 app 因为没有备案被下架,不可能内部的百度 sdk 域名也跟着一起下架
yhm2046
270 天前
首先举报是实名举报的,你自己要先自我审查一遍没问题再考虑能不能用魔法打败魔法
freekindom
270 天前
你是在教唆别人举报鸿茅药酒吗?
cdlnls
270 天前
@freekindom 这个没关系的吧,只是确认一下有没有这种恶意举报的可能性,因为通知里面并没有关于这方面详细的描述。
cdlnls
270 天前
@unclemcz 确实,后面想了一下,这个不算是漏洞,一个是没办法举报,商店也会下架,即使能举报,也只会下架恶意应用,因为正版应用已经备案过了。
cdlnls
270 天前
@lisongeee 是的,这样连带着第三方一起下架确实不合理。
freekindom
270 天前
@cdlnls 你在分析法律文本.
这固然很好.
但是快播案的律师也是分析法律文本的高手.
这并不能阻挡当事人被判三年零六个月.
法律文本没规定的, 还有司法解释. 司法解释没规定的,还有司法实践.
你奈实践何?
freekindom
270 天前
@cdlnls 严肃分析:
这个漏洞不重要.
因为司法实践中,小猫小狗会被牺牲掉.
而大公司总能找到突破口,成为南山的胜利者.
app 备案的本意,就是让你们少做事,最好别做事.
freekindom
270 天前
@cdlnls 当然, 表面是备案, 后面是生意. 给到位了. 把事情说清楚就行, 甚至不会有波澜.
dewi
270 天前
上架国内的应用商店需要软著
bli22ard
269 天前
你这个行为不但不能起到攻击竞争对手的作用,反而会涉嫌破环计算机系统罪。
cdlnls
269 天前
@bli22ard 确实不能起到什么作用。也知道是违法的。 帖子正文只是基于现在的规则和我当时理解,想出来的一个东西,后面考虑全了之后发现确实不太可行。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/964786

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX