V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
Emocat
V2EX  ›  Android

劫持 APP 点击?国产 ROM 还能更无底线吗?

  •  2
     
  •   Emocat · 3 天前 · 5323 次点击

    最近有安全文章曝光:手机系统利用权限拦截用户点击,插入自己的广告,再跳转到目标 APP 。这操作比流氓 APP 还狠啊,直接从系统层面劫持。

    国产某知名手机品牌突破商业伦理底线,利用非安全技术手段暗中操纵自产手机系统,让数百万用户沦为他们的牟利工具。

    有没有大佬知道这说的哪家手机厂商?

    https://mp.weixin.qq.com/s/LWKjGgrtMNo9JwKV_kt17Q

    45 条回复    2025-02-19 14:17:26 +08:00
    wunonglin
        1
    wunonglin  
       3 天前
    会干出啥事我都不惊讶
    Wonz
        2
    Wonz  
       3 天前
    我记得站里之前曝光过 pdd 也做过类似的?

    https://v2ex.com/t/920615
    rojer12
        3
    rojer12  
       3 天前
    之前好像好用替换游戏安装包的,把官服替换成渠道服
    https://www.163.com/dy/article/J5HMMHL905199NPP.html
    yichengxian
        4
    yichengxian  
       3 天前   ❤️ 3
    盲猜 OPPO ,VIVO ,他们点击一下广告,加了各种直达打卡,自动识别淘宝
    Potatomine
        5
    Potatomine  
       3 天前
    安卓厂商是这样的,建议下载个李跳跳。
    laikick
        6
    laikick  
       3 天前
    @Potatomine 限定中国产的安卓厂商. 在中国以外的所有国家这种行为都会被法律制裁的
    itemqq
        7
    itemqq  
       3 天前   ❤️ 11
    当时 pdd 直接攻击用户的事也是平平淡淡就过去了,平子说了要保护企业家的人身和财产安全(狗头
    shortawn
        8
    shortawn  
       3 天前
    @itemqq 竟敢戏称圣上名讳,相似了,哈哈
    by
        9
    by  
       3 天前 via Android
    你们的福报
    LYerma
        10
    LYerma  
       3 天前
    小米现在跳转有权限要求把
    NewYear
        11
    NewYear  
       3 天前
    “利用非安全技术手段暗中操纵自产手机系统”

    这句话的意思,恐怖如斯,不会是超能力吧= =!
    wolffcat
        12
    wolffcat  
       3 天前 via Android
    不会是颜色 os 了吧
    little_cup
        13
    little_cup  
       3 天前   ❤️ 1
    https://dev.mi.com/console/doc/detail?pId=902

    应该是指的小米开屏广告。

    但是吧个人意见,写这种公众号的人才是真无底线的那位…

    小米的系统级开屏广告是需要 app 开发者自己主动注册后才有的,收益是和开发者分成,跟 app 内开屏广告的区别无非是用分成换了节约开发和渠道成本而已。

    就开屏广告这一点,这文章完全是春秋笔法,每一句话都在揣着明白装糊涂。你要说写文章的人没搞明白是怎么回事?还不如信我是秦始皇。危言耸听故弄玄虚。
    itemqq
        14
    itemqq  
       3 天前   ❤️ 5
    @little_cup 这个 case 就是因为有大厂发现自家 app 没注册过这种东西,但还是有开屏广告,才挖出来的。

    类似早年刷 aff 流量的操作,只不过这个是手机厂商内鬼直接下场了
    jeesk
        15
    jeesk  
       2 天前 via Android
    @little_cup 有点像小米, 不过华为也有这种广告吧。

    这种是他们推出的一种广告计划, 开发者能够分钱
    tkmk
        16
    tkmk  
       2 天前   ❤️ 3
    @little_cup
    > 用户从桌面点击图标启动应用,在等待开屏界面加载后,打开的并非应用首页,而是直接进入了一个“包含广告的页面”。
    > 看似是应用投放了不会自动关闭的开屏广告,但真相是该手机厂商在暗中作祟,劫持了用户的点击操作!
    > 这样的劫持行为也更容易被用户误解为应用的开屏广告,让用户的矛头错指应用方。

    文章反复否认开屏广告,说实际上是推广落地页。
    小米是和开发者分钱,这个 case 是 app 给系统付钱,app 也是受害者,性质不太一样。
    little_cup
        17
    little_cup  
       2 天前   ❤️ 5
    统一回复楼上几位,虽然我们当然不能把手机厂商拟人化、好人化,但更不要在这种公众号文章里做阅读理解。

    如果确有其事,反编译贴代码,摆证据。
    G900
        18
    G900  
       2 天前
    某停车付费公众号,在付费界面用广告伪装优惠券就算了,付完费它居然往剪贴板写京东推广口令,第一次看到时把我给气笑了,什么勾八穷 b 公司。
    Greatshu
        19
    Greatshu  
       2 天前   ❤️ 4
    文末提到了鸿蒙 os ,应该说的是小米手机
    cye3s
        20
    cye3s  
       2 天前 via Android   ❤️ 1
    国产 app 或 rom 要是正常我反而觉得不正常
    xyz3210
        21
    xyz3210  
       2 天前   ❤️ 1
    国产的!你知道的越多,越没话说!有时候想在网上骂几句话,都不行!审核不过。呵呵!
    hefish
        22
    hefish  
       2 天前
    这种说了半天,等于没说,自说自话的 公众号自媒体,建议少看。多看了感觉世界末日了。
    wegbjwjm
        23
    wegbjwjm  
       2 天前 via iPhone   ❤️ 4
    @little_cup 理中客,一般我都直接骂的,和谁合作能改变作恶性质吗?
    macaodoll
        24
    macaodoll  
       2 天前 via Android
    老传统了,这都多少年了
    zpxshl
        25
    zpxshl  
       2 天前 via Android
    @rojer12 这我在小米遇到了,官网下的第五人格安装,诱导我装渠道服
    zpxshl
        26
    zpxshl  
       2 天前 via Android
    @little_cup 敏感内容现在都动态下发 so 库实现,逆向成本很高
    levelworm
        27
    levelworm  
       2 天前 via Android
    @itemqq #7
    最好就是不用智能手机了,让他们折腾去。反正手机上那些东西,对精神健康也不好。实在做不到,保留一个性能很差的智能手机装微信、钉钉、地图这些必用的。
    tim1800
        28
    tim1800  
       2 天前
    看上去不像 oddo ,但是 oddo 近几年也越来越不当人了
    JensenQian
        29
    JensenQian  
       2 天前   ❤️ 1
    https://github.com/2dust/v2rayNG/issues/930

    当年 v2ryan 的广告事件
    yuhaofe
        30
    yuhaofe  
       2 天前
    @little_cup 视频在这: https://www.bilibili.com/video/BV13symYMEd1

    不是小米或者其他厂家的开屏广告联盟,针对的主要是购物软件,启动时会自动跳转到带返佣的推荐商品列表
    而且淘宝京东就不会接入联盟,自身就已经是最大的流量平台之一了
    yuhaofe
        31
    yuhaofe  
       2 天前
    @little_cup
    小米是应用跟联盟签约,允许小米把广告插在自己 App 前,收益是应用方和小米按约定分配,出钱的是广告主
    这个文章和视频里的情况是,某厂把自己的淘宝联盟返佣商品页插到了淘宝启动前,如果有人从这个页买了东西,那么淘宝联盟就要给某厂佣金,淘宝自己肯定是不会允许厂商干这种事的
    paranoiagu
        32
    paranoiagu  
       2 天前 via Android
    正好问大家一下,你们的安卓机器打开百度地图,有广告吗?
    guagusi
        33
    guagusi  
       2 天前
    "深蓝洞察"是啥玩意儿,很权威么,还是推广帖
    finolaire
        34
    finolaire  
       2 天前
    @itemqq 想吃圣上的紫蛋了是吧
    Greenm
        35
    Greenm  
       2 天前   ❤️ 6
    @little_cup 装啥理中客,深蓝洞察纯搞技术的,自己没看清楚被指正了就开始装一幅“你们谁都不是好人”的嘴脸,但凡了解一下深蓝洞察这个公司呢?看一下人家之前的文章呢? 安全圈的都知道这家公司的实力,当然你如果看不懂的话当我没说。

    好不容易有些安全厂商冒着一些法律风险揭露国产作恶的操作系统和应用,一些人不说谢谢鼓励就算了,还在哪儿当搅屎棍想把水搅浑。 别说拼多多那件事了,就是本站几个揭露运营商劫持的帖子,都因为某些不可抗力被删或者进水深火热了,要我说都是活该。
    q1102389095
        36
    q1102389095  
       2 天前
    不奇怪 三鹿事件能压得那么久 国补某些商家暗中涨价 足疗店 绕过法律擦边的事件看了太多太多,有钱有资源绕过法律并不难
    exiahan
        37
    exiahan  
       2 天前 via Android
    @guagusi DARKNAVY CEO 王琦(大牛蛙)- 碁震 KEEN 创始人,GEEKCON 发起创办人。
    zoharSoul
        38
    zoharSoul  
       2 天前
    @xyz3210 #21 少打点叹号吧 这么激动干嘛 呵呵
    little_cup
        39
    little_cup  
       2 天前
    @Greenm 抱歉,可能我对安全圈子不太了解。对你们的冒犯致歉。对于此次发言深表后悔,愿意撤回上述所有言论。希望就此打住。
    Vegetable
        40
    Vegetable  
       2 天前
    我曾经在本站发帖吐槽过小米搜索出来的应用存在这个问题,回复中也有人遇到了同样的问题。

    所以文章中说的是谁暂且不论,我相信小米是干过类似的事情的。

    https://www.v2ex.com/t/965288
    clf
        41
    clf  
       2 天前
    小米是有个智慧互联服务会推送广告(即便那个 app 没通知权限),网传早期 MIUI 时期这个系统应用有带了显示在应用上方权限去覆盖别的应用的开屏广告,但我自己是没见到过覆盖的,adb 卸载了就行。
    不过用的都是系统自带的权限,之前还有教程去关闭这个应用的悬浮窗权限。
    clf
        42
    clf  
       2 天前
    另外,我不知道是淘宝的问题还是小米的问题,桌面卡片的快递点进菜鸟裹裹看包裹详情,返回上一级是到一个淘宝广告页,而不是早期的直接关闭到桌面。
    kyor0
        43
    kyor0  
       2 天前
    泥潭有不少王晶盯着的,大家注意隐私,
    xyz3210
        44
    xyz3210  
       1 天前
    @zoharSoul 发现不过是一头牲口,能不恼火吗?一群人都是,高层养的一群牲口
    hackroad
        45
    hackroad  
       1 天前
    @kyor0 #43 谁?
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   3348 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 22ms · UTC 11:35 · PVG 19:35 · LAX 03:35 · JFK 06:35
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.