V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
• 请不要在回答技术问题时复制粘贴 AI 生成的内容
minami
V2EX  ›  程序员

今日新瓜,小米云控的 RescuePartyPlus 组件有权限自动删除用户数据

  •  1
     
  •   minami · 1 天前 · 1838 次点击
    看逆向代码给我看笑了,各位怎么看
    15 条回复    2025-09-12 11:41:54 +08:00
    sduoduo233
        1
    sduoduo233  
       1 天前 via Android
    能发下逆向代码吗,好奇
    ForNickey
        2
    ForNickey  
       1 天前
    插旗,有代码麻烦 @一下
    whathappen
        4
    whathappen  
       1 天前
    和 Apple 可以远程用户设备、锁定、删除数据有什么分别?
    Ljcbaby
        5
    Ljcbaby  
       1 天前
    @Ljcbaby #3 发错了,相关答案是下面这个
    https://www.zhihu.com/question/1949157968194011749/answer/1949176071112078451

    代码在问题里有
    @sduoduo233 #1
    @ForNickey #2
    ScepterZ
        6
    ScepterZ  
       1 天前
    @Ljcbaby 省流,这一层发的不是代码,不用点进去
    ScepterZ
        7
    ScepterZ  
       1 天前
    @ScepterZ 修改了,当我没说
    xloger
        8
    xloger  
       1 天前
    当时那个逆向的帖子我也看了,这事没啥好说的吧。
    大致内容是,在某种条件下,如果一个 App Crash 或者啥,达到 7 次,那么可能会清除 App 的缓存和数据来尝试修复。
    这种简单粗暴的,弱智操作,挺符合我对小米研发的影响。
    但阴谋论啥的我觉得大可不必。

    举个例子,以前小米为了推广自己的广告 SDK ,有个功能是可以不用接 SDK 就实现开屏广告。然后有的人就利用了这个,申请了一些显然不能在小米商店上架的 App (比如某些代理软件)的身份,加上了开屏广告。
    当然,后面被发现这个漏洞后自然就修了。这只能证明他们的开发水平堪忧,并不是什么为了钱给软件加开屏广告。
    minami
        9
    minami  
    OP
       1 天前
    @xloger 你说错了,研发反而是锅比较小那个,根本原因是为什么提了云控清数据这种逆天的产品需求。这个不是漏洞,再说一遍
    xloger
        10
    xloger  
       1 天前
    @minami 对,我措辞没太严谨,总之就是他们方案上的问题。
    不过要具体分析的话,也不知道他们的原始需求和场景到底是啥。可能他们实现上粗暴了点,但运控规则比较严格?
    突然想到,该不会是以前他们哪次灰度上了个不可逆的 Bug ,除非清数据不然没法解决,为了兜底就加了这个逻辑吧...
    Msxx
        11
    Msxx  
       22 小时 27 分钟前
    手持小米 15u ,以后我 tm 得防着点。这都写的啥破玩意儿这么坑~
    moefishtang
        12
    moefishtang  
       10 小时 16 分钟前
    要是 Crash 的应用是微信不炸了
    (数据火葬场
    ccpp132
        13
    ccpp132  
       10 小时 15 分钟前
    这么大的系统工程,没点 bug 想想也不可能。不过能出这种 bug 还是有点搞
    nullico
        14
    nullico  
       10 小时 8 分钟前
    @moefishtang #12 爆出来的就是因为清空了微信,那家伙说他 15 年的聊天记录就没了。doge
    zpxshl
        15
    zpxshl  
       9 小时 33 分钟前
    @minami 在这种公司,crash 清数据未必是产品需求。 可能是某些研发为了自己的“Crash 稳定性”指标做的。 反而产品并不怎么关心这些。
    关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2761 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 21ms · UTC 13:15 · PVG 21:15 · LAX 06:15 · JFK 09:15
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.