吐槽一些,这样的数据可以随便暴露出来,安卓真的太容易拿到权限了

2017-11-22 09:25:59 +08:00
 xiaome

开篇说一下起因,
本来是这样的,手机是 flyme,root 了想精简一下不必要的程序,看到一个不认识的包名com.meizu.sceneinfo
百度了一下,不知云云,然后谷歌了一下,好像发现了一个不得了的网址

然后进去看看,里面是这样的

emmmm,我好像发现了什么不得了的东西
两个网址索引都是有这个包名的,我试着高级搜索,找几个大家都会用的程序,然后 emmmm

安卓形式真的这么严峻吗,现在有种脱光衣服站在大街上的感觉。

最后再吐槽一下这个所谓的跑店通,这样的东西完全没设置权限,嫌麻烦吗?
发到这个节点也不是想奢求你们删数据,毕竟这么做的我相信不止你们一家;但是至少让普通人看不到吧。。。

22727 次点击
所在节点    全球工单系统
128 条回复
buguniaogu
2017-11-22 15:44:53 +08:00
@ssynhtn 查看应用使用情况这个权限是需要自己授权的
janrone
2017-11-22 15:48:31 +08:00
也许 iPhone 是另一种 眼不见 “未净” 而已 。
CastleBUPT
2017-11-22 15:55:55 +08:00
@wuliao49
看起来你既不知道为什么要用 UUID 代替 IMEI 作为 app 身份标识,也不知道 iOS 到底能收集到什么信息
buguniaogu
2017-11-22 15:56:11 +08:00
国内安卓制造商开发一个收集信息的应用,然后放开给国内第三方应用。谷歌根本没有能力管。。。
buguniaogu
2017-11-22 15:57:16 +08:00
用国产安卓的,就是个信息收集器
buguniaogu
2017-11-22 16:06:18 +08:00
@buguniaogu 再加上每个安卓厂商都有自己的应用商店,第三方应用根据不同厂商定制上架,完美。
yuriko
2017-11-22 16:18:56 +08:00
我刚搜了下,貌似用 PackageManager 获取应用列表貌似的确不需要权限……
谷歌可能是觉得这个不是敏感数据吧


不过这个数据怎么看都是厂商问题,竟然把用户数据 Log 贴在公屏才是问题所在……
这是企业的担当问题啊……我以前在某厂的时候,Log 里打了一个动态 MAC 地址都安全违规
谷歌退出+安卓开源免费这两点可能才是问题,不然绕不开 playstore 一样能解决很多问题。


而且,谷歌产品很多工程师思维,导致了 Android 的权限管理设计本身也是问题。
哪些东西可以给第三方用,和我们能在上面干什么,工程师化的设计趋向于一个无所不能的体系也是问题所在。

以至于更多的责任被转嫁给用户了,然而用户都是小白为主,厂商为所欲为,谷歌又不介入国内……
st2udio
2017-11-22 16:26:55 +08:00
曾经有人向我购买 IMEI,电信的。说他有内部人,做扣费用的。。

大致说的是,我给他提供电信 IMEI,他从内部直接扣用户话费,然后给我分钱。。
killadm
2017-11-22 16:27:06 +08:00
最早的数据是从 2016 年 4 月 20 号开始的
http://log.paodiantong.com/RuntimeLog?date=2016-4-20
yuriko
2017-11-22 16:31:02 +08:00
@st2udio 我就想起我手上有 IMEI 为空的手机,怎么算……
lslqtz
2017-11-22 16:32:55 +08:00
@DoraJDJ 这个没问题啊 打一下开发商的电话
jiujiuKA
2017-11-22 16:33:10 +08:00
年初发现了这个网站,只能把所有转移到 ios 了,无他办法。
buguniaogu
2017-11-22 16:34:36 +08:00
@yuriko 这个从哪看来的?(貌似用 PackageManager 获取应用列表貌似的确不需要权限…… )
wupher
2017-11-22 16:38:33 +08:00
换 iOS 吧,虽然严格来说也不保险。但是,总算比 Android 强。
mune
2017-11-22 16:40:48 +08:00
请问 flyme 如何 root ?试了好多次不成功。
buguniaogu
2017-11-22 16:43:30 +08:00
看到,国产安卓很多有单独获取应用列表的权限。不知具体怎样。。是怎么与第三方应用设置默认、提示。。
wang12xishan
2017-11-22 16:47:16 +08:00
我手机里面安装一款英文软件(一款英语学习软件,国内不用梯子就可以用),在我的 nexus 4 上运行的好好,最近换了小米 6 安装了这款软件,发现是用不了,但是奇迹的事情发生了,我把系统语言改成英文居然能用了,wtf,什么情况,然后我换了一下同事魅族手机试试,发现情况是一样的,换上英文系统就能用,你们谁能解释解释。。。
xiaome
2017-11-22 16:50:16 +08:00
@mune #95 emmm 你的关注点也是奇特,如果你也是魅蓝手机,可以试试这个 https://yubanmei.com/archives/10/
xiaome
2017-11-22 16:51:47 +08:00
@wang12xishan #97 软件版本和安卓版本一样吗,如果不一样就没有可比性。
用不了是提示什么,还是说直接闪退之类的
faninx
2017-11-22 16:53:12 +08:00
IMEI 不是电话权限的。很多是为了用来算唯一标示。好像高版本的 Android 已经不让拿这个权限了。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://tanronggui.xyz/t/408463

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX