劫持 APP 点击?国产 ROM 还能更无底线吗? - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
Emocat
V2EX    Android

劫持 APP 点击?国产 ROM 还能更无底线吗?

  •  2
     
  •   Emocat 302 天前 8749 次点击
    这是一个创建于 302 天前的主题,其中的信息可能已经有所发展或是发生改变。

    最近有安全文章曝光:手机系统利用权限拦截用户点击,插入自己的广告,再跳转到目标 APP 。这操作比流氓 APP 还狠啊,直接从系统层面劫持。

    国产某知名手机品牌突破商业伦理底线,利用非安全技术手段暗中操纵自产手机系统,让数百万用户沦为他们的牟利工具。

    有没有大佬知道这说的哪家手机厂商?

    https://mp.weixin.qq.com/s/LWKjGgrtMNo9JwKV_kt17Q

    45 条回复    2025-02-19 14:17:26 +08:00
    shakaraka
        1
    shakaraka  
    PRO
       302 天前
    会干出啥事我都不惊讶
    Wonz
        2
    Wonz  
       302 天前
    我记得站里之前曝光过 pdd 也做过类似的?

    https://v2ex.com/t/920615
    rojer12
        3
    rojer12  
       302 天前
    之前好像好用替换游戏安装包的,把官服替换成渠道服
    https://www.163.com/dy/article/J5HMMHL905199NPP.html
    yichengxian
        4
    yichengxian  
       302 天前   3
    盲猜 OPPO ,VIVO ,他们点击一下广告,加了各种直达打卡,自动识别淘宝
    Potatomine
        5
    Potatomine  
       302 天前
    安卓厂商是这样的,建议下载个李跳跳。
    laikicka
        6
    laikicka  
       302 天前
    @Potatomine 限定中国产的安卓厂商. 在中国以外的所有国家这种行为都会被法律制裁的
    itemqq
        7
    itemqq  
       302 天前   12
    当时 pdd 直接攻击用户的事也是平平淡淡就过去了,平子说了要保护企业家的人身和财产安全(狗头
    shortawn
        8
    shortawn  
       302 天前
    @itemqq 竟敢戏称圣上名讳,相似了,哈哈
    by
        9
    by  
       302 天前 via Android
    你们的福报
    LYerma
        10
    LYerma  
       302 天前
    小米现在跳转有权限要求把
    NewYear
        11
    NewYear  
       302 天前
    “利用非安全技术手段暗中操纵自产手机系统”

    这句话的意思,恐怖如斯,不会是超能力吧= =!
    wolffcat
        12
    wolffcat  
       302 天前 via Android
    不会是颜色 os 了吧
    little_cup
        13
    little_cup  
       302 天前   1
    https://dev.mi.com/console/doc/detail?pId=902

    应该是指的小米开屏广告。

    但是吧个人意见,写这种公众号的人才是真无底线的那位…

    小米的系统级开屏广告是需要 app 开发者自己主动注册后才有的,收益是和开发者分成,跟 app 内开屏广告的区别无非是用分成换了节约开发和渠道成本而已。

    就开屏广告这一点,这文章完全是春秋笔法,每一句话都在揣着明白装糊涂。你要说写文章的人没搞明白是怎么回事?还不如信我是秦始皇。危言耸听故弄玄虚。
    itemqq
        14
    itemqq  
       302 天前   6
    @little_cup 这个 case 就是因为有大厂发现自家 app 没注册过这种东西,但还是有开屏广告,才挖出来的。

    类似早年刷 aff 流量的操作,只不过这个是手机厂商内鬼直接下场了
    table cellpadding="0" cellspacing="0" border="0" width="100%"> jeesk
        15
    jeesk  
       302 天前 via Android
    @little_cup 有点像小米, 不过华为也有这种广告吧。

    这种是他们推出的一种广告计划, 开发者能够分钱
    tkmk
        16
    tkmk  
       302 天前   3
    @little_cup
    > 用户从桌面点击图标启动应用,在等待开屏界面加载后,打开的并非应用首页,而是直接进入了一个“包含广告的页面”。
    > 看似是应用投放了不会自动关闭的开屏广告,但真相是该手机厂商在暗中作祟,劫持了用户的点击操作!
    > 这样的劫持行为也更容易被用户误解为应用的开屏广告,让用户的矛头错指应用方。

    文章反复否认开屏广告,说实际上是推广落地页。
    小米是和开发者分钱,这个 case 是 app 给系统付钱,app 也是受害者,性质不太一样。
    little_cup
        17
    little_cup  
       302 天前   5
    统一回复楼上几位,虽然我们当然不能把手机厂商拟人化、好人化,但更不要在这种公众号文章里做阅读理解。

    如果确有其事,反编译贴代码,摆证据。
    G900
        18
    G900  
       302 天前
    某停车付费公众号,在付费界面用广告伪装优惠券就算了,付完费它居然往剪贴板写京东推广口令,第一次看到时把我给气笑了,什么勾八穷 b 公司。
    Greatshu
        19
    Greatshu  
       302 天前   4
    文末提到了鸿蒙 os ,应该说的是小米手机
    cye3s
        20
    cye3s  
       302 天前 via Android   1
    国产 app 或 rom 要是正常我反而觉得不正常
    xyz3210
        21
    xyz3210  
       302 天前   1
    国产的!你知道的越多,越没话说!有时候想在网上骂几句话,都不行!审核不过。呵呵!
    hefish
        22
    hefish  
       302 天前
    这种说了半天,等于没说,自说自话的 公众号自媒体,建议少看。多看了感觉世界末日了。
    wegbjwjm
        23
    wegbjwjm  
       302 天前 via iPhone   4
    @little_cup 理中客,一般我都直接骂的,和谁合作能改变作恶性质吗?
    macaodoll
        24
    macaodoll  
       302 天前 via Android
    老传统了,这都多少年了
    zpxshl
        25
    zpxshl  
       301 天前 via Android
    @rojer12 这我在小米遇到了,官网下的第五人格安装,诱导我装渠道服
    zpxshl
        26
    zpxshl  
       301 天前 via Android   1
    @little_cup 敏感内容现在都动态下发 so 库实现,逆向成本很高
    levelworm
        27
    levelworm  
       301 天前 via Android
    @itemqq #7
    最好就是不用智能手机了,让他们折腾去。反正手机上那些东西,对精神健康也不好。实在做不到,保留一个性能很差的智能手机装微信、钉钉、地图这些必用的。
    tim1800
        28
    tim1800  
       301 天前
    看上去不像 oddo ,但是 oddo 近几年也越来越不当人了
        29
    JensenQian  
       301 天前   1
    https://github.com/2dust/v2rayNG/issues/930

    当年 v2ryan 的广告事件
    JensenQian
    yuhaofe
        30
    yuhaofe  
       301 天前
    @little_cup 视频在这: https://www.bilibili.com/video/BV13symYMEd1

    不是小米或者其他厂家的开屏广告联盟,针对的主要是购物软件,启动时会自动跳转到带返佣的推荐商品列表
    而且淘宝京东就不会接入联盟,自身就已经是最大的流量平台之一了
    yuhaofe
        31
    yuhaofe  
       301 天前
    @little_cup
    小米是应用跟联盟签约,允许小米把广告插在自己 App 前,收益是应用方和小米按约定分配,出钱的是广告主
    这个文章和视频里的情况是,某厂把自己的淘宝联盟返佣商品页插到了淘宝启动前,如果有人从这个页买了东西,那么淘宝联盟就要给某厂佣金,淘宝自己肯定是不会允许厂商干这种事的
    paranoiagu
        32
    paranoiagu  
       301 天前 via Android
    正好问大家一下,你们的安卓机器打开百度地图,有广告吗?
    guagusi
        33
    guagusi  
       301 天前
    "深蓝洞察"是啥玩意儿,很权威么,还是推广帖
    finolaire
        34
    finolaire  
       301 天前
    @itemqq 想吃圣上的紫蛋了是吧
    Greenm
        35
    Greenm  
       301 天前   6
    @little_cup 装啥理中客,深蓝洞察纯搞技术的,自己没看清楚被指正了就开始装一幅“你们谁都不是好人”的嘴脸,但凡了解一下深蓝洞察这个公司呢?看一下人家之前的文章呢? 安全圈的都知道这家公司的实力,当然你如果看不懂的话当我没说。

    好不容易有些安全厂商冒着一些法律风险揭露国产作恶的操作系统和应用,一些人不说谢谢鼓励就算了,还在哪儿当搅屎棍想把水搅浑。 别说拼多多那件事了,就是本站几个揭露运营商劫持的帖子,都因为某些不可抗力被删或者进水深火热了,要我说都是活该。
    4UyQY0ETgHMs77X8
        36
    4UyQY0ETgHMs77X8  
       301 天前
    不奇怪 三鹿事件能压得那么久 国补某些商家暗中涨价 足疗店 绕过法律擦边的事件看了太多太多,有钱有资源绕过法律并不难
    exiahan
        37
    exiahan  
       301 天前 via Android
    @guagusi DARKNAVY CEO 王琦(大牛蛙)- 震 KEEN 创始人,GEEKCON 发起创办人。
    zoharSoul
        38
    zoharSoul  
       301 天前
    @xyz3210 #21 少打点叹号吧 这么激动干嘛 呵呵
    little_cup
        39
    little_cup  
       301 天前
    @Greenm 抱歉,可能我对安全圈子不太了解。对你们的冒犯致歉。对于此次发言深表后悔,愿意撤回上述所有言论。希望就此打住。
    Vegetable
        40
    Vegetable  
       301 天前
    我曾经在本站发帖吐槽过小米搜索出来的应用存在这个问题,回复中也有人遇到了同样的问题。

    所以文章中说的是谁暂且不论,我相信小米是干过类似的事情的。

    t/965288
    clf
        41
    clf  
       301 天前
    小米是有个智慧互联服务会推送广告(即便那个 app 没通知权限),网传早期 MIUI 时期这个系统应用有带了显示在应用上方权限去覆盖别的应用的开屏广告,但我自己是没见到过覆盖的,adb 卸载了就行。
    不过用的都是系统自带的权限,之前还有教程去关闭这个应用的悬浮窗权限。
    clf
        42
    clf  
       301 天前
    另外,我不知道是淘宝的问题还是小米的问题,桌面卡片的快递点进菜鸟裹裹看包裹详情,返回上一级是到一个淘宝广告页,而不是早期的直接关闭到桌面。
    kyor0
        43
    kyor0  
       301 天前
    泥潭有不少王晶盯着的,大家注意隐私,
    xyz3210
        44
    xyz3210  
       301 天前
    @zoharSoul 发现不过是一头牲口,能不恼火吗?一群人都是,高层养的一群牲口
    hackroad
        45
    hackroad  
       300 天前
    @kyor0 #43 谁?
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     2379 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 29ms UTC 15:47 PVG 23:47 LAX 07:47 JFK 10:47
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86