吐槽一些,这样的数据可以随便暴露出来,安卓真的太容易拿到权限了

2017-11-22 09:25:59 +08:00
 xiaome

开篇说一下起因,
本来是这样的,手机是 flyme,root 了想精简一下不必要的程序,看到一个不认识的包名com.meizu.sceneinfo
百度了一下,不知云云,然后谷歌了一下,好像发现了一个不得了的网址

然后进去看看,里面是这样的

emmmm,我好像发现了什么不得了的东西
两个网址索引都是有这个包名的,我试着高级搜索,找几个大家都会用的程序,然后 emmmm

安卓形式真的这么严峻吗,现在有种脱光衣服站在大街上的感觉。

最后再吐槽一下这个所谓的跑店通,这样的东西完全没设置权限,嫌麻烦吗?
发到这个节点也不是想奢求你们删数据,毕竟这么做的我相信不止你们一家;但是至少让普通人看不到吧。。。

22727 次点击
所在节点    全球工单系统
128 条回复
game3108
2017-11-22 11:01:52 +08:00
iOS 目前看来唯一一个好处就是比 android 安全一些了。。。。。。
CastleBUPT
2017-11-22 11:31:35 +08:00
@yanhejihe
如果 Google 在 Android 里留后门给自己,会不会牵扯到法务问题我不知道。。。
我想说的是 Android 在开发的过程中可能就没考虑过把用户数据当作隐私,所以也不会有给自己留后门的问题。
FYI,自动读取验证码这个功能在我看来超级可怕。
notreami
2017-11-22 11:32:35 +08:00
在地球,居然有人谈隐私???哪个国家?哪个产品?敢说没利用用户隐私???
honeycomb
2017-11-22 11:37:38 +08:00
@xiaome 坚持十年会有变化的。
CastleBUPT
2017-11-22 11:38:11 +08:00
@v0768ex
@notreami
滑坡谬误。
A 隐私已经被泄露,不代表 B 隐私也可以被泄露。
X 公司拿到了隐私数据,不代表所有公司拿到隐私数据都无所谓,更不代表设防是无所谓和毫无疑义的。
EricCartman
2017-11-22 11:51:29 +08:00
@notreami 但是我不敢把心隐私给你国小企业啊
muziki
2017-11-22 12:04:31 +08:00
上梁不正下梁歪系列
连 google 自己都在用户关闭相关设置的情况下私自上传敏感数据就不要怪 android 厂商吃相难看了
https://www.theverge.com/2017/11/21/16684818/google-location-tracking-cell-tower-data-android-os-firebase-privacy
shellZCY
2017-11-22 12:08:39 +08:00
安卓你还想要隐私?穿个露档大裤衩走大街上,你告诉我你要把小弟弟藏起来....
xiaozuo
2017-11-22 12:14:30 +08:00
@yanhejihe 现在数据是各广告主可以买卖共享的,如果谷歌只给自家 app 权限,不给其他 app 权限,意味着谷歌买不到其他 app 的数据了
azh7138m
2017-11-22 12:30:52 +08:00
@shellZCY iOS 不能设置 不允许 app 读取我的 IMEI
opengps
2017-11-22 12:39:03 +08:00
网站权限不合理导致的漏洞比比皆是,我知道的最严重的一个,一大堆用户隐私照片,因为自增 id 规律命名,导致爬虫通过一个路径遍历拿走全部用户照片资料
sephinh
2017-11-22 12:42:48 +08:00
这不就是安了跑店通软件的魅族手机给跑店通发送的程序安装列表吗,很多安卓程序都会要这个查看程序列表的权限啊……泄露楼主什么隐私了?
gdtv
2017-11-22 12:52:19 +08:00
@Love4Taylor 把 IMEI 放在内置浏览器 UA 里还好,联想 zuk 系统还把我手机号和坐标发给第三方广告网站: https://tanronggui.xyz/t/367213
psklf
2017-11-22 12:55:06 +08:00
什么 你们都能看到 lz 的贴图吗
Zzzzzzzzz
2017-11-22 12:57:09 +08:00
@muziki 苹果有开关么? 航模那种大功率 GPS 模块都要在空旷的地方搜到六七颗星的前提下才能保障偏移不超过十几米, 一般室内连颗星都搜不到, 那问题来了,iPhone 的室内定位准不准? 别说 iPad wifi 版和大部分 mac 系列设备没 GPS 模块, 偏移都不大, 想想都知道怎么回事了......
muziki
2017-11-22 13:02:31 +08:00
@Zzzzzzzzz 问我 ios 做什么?广告公司当 biaozi 又立牌坊开始转移视线? ios 再烂关你广告公司作恶毛事
meanmachine
2017-11-22 13:04:58 +08:00
cnkuner
2017-11-22 13:05:40 +08:00
来来咱们讨论一下什么是隐私?/真诚脸
opengps
2017-11-22 13:08:20 +08:00
@gdtv 放在 ua 里就等同于泄露给第三方,我网站在识别 ua 时候就发现过,直接带了 imei 这种唯一识别信息,一旦通过大数据关联其他信息,很容易泄漏隐私
QAPTEAWH
2017-11-22 13:11:51 +08:00
@jasonnz 我在想,会不会大厂都有部门专门研究 iOS 漏洞,并且仅供内部使用,然后 iOS 用户其实早就裸奔了。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://tanronggui.xyz/t/408463

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX