"应用宝" 为什么在禁用权限的情况下 还能弹窗? 腾讯也跟拼多多一样利用了系统漏洞吗?

2024-07-25 08:38:06 +08:00
 einsdisp

手持国际版 Android14 系统, 已经 OTA 更新到最新版, 显示安全布丁为 24 年 7 月的.

为了下载国产应用, 最近安装了应用宝, 没有授予通知权限, 也没有授予弹窗权限 (display over other apps), 也没授予其它敏感权限.

结果应用宝仍然能时不时的给来个弹窗, 例如:

以前只见过某多多会干这种事情, 没有授予权限仍然能弹窗, 伪装成微信通知信息. 腾讯难道也跟多多一样, 在利用非公开的 0day 系统漏洞进行弹窗吗?

如果不是它干出弹窗的事情, 我都还不知道原来这个浓眉大眼的腾讯也在跟多多干一样的事情. 其它国产应用, 如果就安安静静的利用系统漏洞干一些事情, 不搞弹窗, 不搞防卸载, 不搞个大新闻, 用户也很难知道. 这年代, 好像不利用下系统漏洞都不配作为中国的互联网应用.

7548 次点击
所在节点    程序员
47 条回复
lw10645
2024-07-25 09:48:01 +08:00
《在卸载应用之后, 在屏幕中央弹出个"清理垃圾"的弹窗》会不会不是应用宝弹的,应用卸载了载体都没了呀
Recle
2024-07-25 09:50:12 +08:00
终于有人提到这个问题了。
那个弹窗看上去不是系统级的,样式文字、图,格式一看就是支持自定义的。
去年也发现这个问题了,设置了一圈权限,它还能弹。后来直接卸了。
FireKey
2024-07-25 09:57:56 +08:00
看看 app 行为记录,当然最好的办法是卸载
Pandroid
2024-07-25 10:11:23 +08:00
几年前我在 V 站也问过这个问题,无法定位到原因,建议卸载吧。
https://ex.noerr.eu.org/t/798694
estk
2024-07-25 10:11:59 +08:00
我也找不到原因,于是换了 iPhone
gqiuyuebai
2024-07-25 10:13:06 +08:00
每次下载完,长按应用宝,进入应用详情,强制停止,就好了。
psklf
2024-07-25 10:23:41 +08:00
应用宝 现在 targetSDK 是多少?
hwb
2024-07-25 10:49:44 +08:00
@nuomi196500 有没有可能是你们公司 app 代码写得烂。。。
catamaran
2024-07-25 11:07:22 +08:00
卸载应用还有弹窗,你确定是应用宝的锅?我还没见过弹新闻的应用市场
nuomi196500
2024-07-25 11:08:47 +08:00
@hwb 如果把能绕过系统管控读取用户隐私信息叫做“代码写得烂”,那么各家大厂应该在比谁更烂
joke2032
2024-07-25 11:12:21 +08:00
targetsdk 多少,这个是关键
yulgang
2024-07-25 11:19:07 +08:00
是不是开了 类似 iOS 建议的权限 😂
Eins
2024-07-25 11:20:27 +08:00
把悬浮窗权限关了,确实还有那个弹窗,挺恶心的
Martinez
2024-07-25 12:07:05 +08:00
美团也有这种问题
scalpel666
2024-07-25 12:26:55 +08:00
光靠系统禁用是不够的,不知道开发的软件的是怎么设计推送的,系统一刀切显然不会对所有 app 奏效,想要关推送还得到应用里设置把通知设置给关闭,一般正规应用都能关推送弹窗的
shinession
2024-07-25 12:31:00 +08:00
我也在提问过这问题, 并没得到什么好的解决方法, 只能卸载了事
jeesk
2024-07-25 12:33:11 +08:00
@joke2032 target sdk 是 26 。
anjingdexiaocai
2024-07-25 12:38:44 +08:00
有两个老哥提到了,target sdk 这个是关键,不知道国内商店都是什么要求,Google play 马上要必须 34 以上了。也就是 target sdk 必须要 34 以上。这个版本越高,越难搞事情。
pipilu
2024-07-25 14:53:58 +08:00
建议复现时候抓下弹窗进程 pid ,对比下是谁的
psklf
2024-07-25 15:03:30 +08:00
@jeesk #37 我手机里面最低的都 31 了,26 什么上古时代的垃圾

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://ex.noerr.eu.org/t/1059866

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX