吐槽一些,这样的数据可以随便暴露出来,安卓真的太容易拿到权限了

2017-11-22 09:25:59 +08:00
 xiaome

开篇说一下起因,
本来是这样的,手机是 flyme,root 了想精简一下不必要的程序,看到一个不认识的包名com.meizu.sceneinfo
百度了一下,不知云云,然后谷歌了一下,好像发现了一个不得了的网址

然后进去看看,里面是这样的

emmmm,我好像发现了什么不得了的东西
两个网址索引都是有这个包名的,我试着高级搜索,找几个大家都会用的程序,然后 emmmm

安卓形式真的这么严峻吗,现在有种脱光衣服站在大街上的感觉。

最后再吐槽一下这个所谓的跑店通,这样的东西完全没设置权限,嫌麻烦吗?
发到这个节点也不是想奢求你们删数据,毕竟这么做的我相信不止你们一家;但是至少让普通人看不到吧。。。

22729 次点击
所在节点    全球工单系统
128 条回复
so898
2017-11-23 02:50:35 +08:00
@wuliao49 第一次听说这样的事情,这位仁兄是 BAT 还是 GMA 的?大公司被监管的这么严重?上面有那么懂技术?
v0768ex
2017-11-23 07:34:59 +08:00
@CastleBUPT 那里妙论?我有说要自动公开和传播吗!
skylancer
2017-11-23 08:19:04 +08:00
@xiaozuo 私有 API 能过的,怕是你不知道 360,被 Apple 下架前用了不知道多久的私有 API 来获取进程信息,你以为用私有 API 就一定能审核时被发现么

@wuliao49 早在 iOS 7 那时 Apple 已经禁止拿 UDID 了,这都过了多少年了还在说 UDID?

@faninx https://developer.android.com/reference/android/telephony/TelephonyManager.html 写的清清楚楚怎么就不是 PHONE_STATE?
skylancer
2017-11-23 08:19:43 +08:00
@wuliao49 我去 瞎了没注意到是 UUID
ytmsdy
2017-11-23 09:53:18 +08:00
卧槽!!还好老子不用安卓!要不然要活活气死!
设备列表里面有设备的详细信息!
而且还有这个设备装了那些软件!
faninx
2017-11-23 10:14:11 +08:00
@skylancer 我的意思是,不是『打电话』权限。
ioth
2017-11-23 11:12:01 +08:00
看看微软 wm,比苹果还严密,结果呢,死了。
安卓不这样能活下来?
wwwyiqiao
2017-11-23 12:14:00 +08:00
iOS 现在通过私有 API 也可以拿到 后果嘛 看运气了

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://tanronggui.xyz/t/408463

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX