
事情是这样的,由于 PDD 后门事件,我已经卸载了 PDD,昨天在微信里面跟人聊到某个商品,并复制了她发给我的淘宝商品码从淘宝打开。并保存了 2 张商品照片。今天无意打开 PDD 小程序竟然在首页发现了该商品一模一样的图片!!! 大佬们,谁能告诉我,到底是哪个渠道让我被窃取了该隐私。又或者是 PDD 仍然死而不僵的在我手机里。。。
1 Senorsen Mar 29, 2023 之前不是说它用漏洞提权,有了 Android 的系统级权限,不过我没细看那个行为报告,猜测如果你的手机正好有漏洞被利用,也许确实卸载没用?。。等楼下的正解 |
2 zero47 Mar 29, 2023 可以先质疑输入法 |
3 tin3w5 Mar 29, 2023 via iPhone 我记得报告里有说到,PDD 是增加了反卸载机制。结合已经获取 root 权限和字面意思来看,估计是让你看起来写在掉了,但是本质上还是留存在系统中。 笨方法想,流氓软件怎么可能让你那么轻易的彻底卸载掉? |
4 mmxq Mar 29, 2023 应该不是拼多多干的,微信和其他厂商的广告联盟和输入法的锅可能性大一点。 |
5 aaniao002 Mar 29, 2023 via Android 不是微信就是淘宝呗,大数据广告精准投放。 |
6 akira Mar 29, 2023 广告联盟 大数据精准投放。。 弄 3 个手机,A 手机只有微信,B 手机只有淘宝,C 手机只有 pdd ,并且都是用的流量,从不连同一个 wifi ,从不开定位 这样就有可能不会被判定为同一个人了 |
7 stkkm Mar 29, 2023 是这样的:凡是中国商业公司的应用,如必须安装,就安装到 android 工作资料里面隔离。反正里面都是流氓,让它们相互窃取,但也无妨。 https://f-droid.org/packages/net.typeblog.shelter/ |
8 coffeesun Mar 30, 2023 @stkkm 我也是同样的方法都装到 shelter 里面,其实它的冻结更好用,如果不手动开启别的应用,是不能通过别的方式唤醒的,我就只保留了微信后台,别的应用是用的时候再开启,用完用快捷键冻结所有应用(除微信外),举例:我在 shelter 里打开拼多多,我支付如果用支付宝,那么我需要手动开启支付宝,然后再在拼多多里用支付宝支付才能正确调用,否则是调用不了的。而且 shelter 可以隔离存储、通讯录、gps ,以及 clash 可以不代理 shelter 里的 apps 。 |
9 |
10 hatw Mar 30, 2023 广告联盟吧。。。我在 jd 看几次 sony 相机,家里所有人的微信、新闻 app 都会推荐 sony 相机 |
11 zlhsvc Mar 30, 2023 明显是广告联盟啊,你在想什么。 |
12 djkloop Mar 30, 2023 广告。有手机的标识。 |
14 Shmiky Mar 30, 2023 我是卸载之后重置了手机。 |
16 spm OP 如果是广告联盟,大概率是淘宝搞得?毕竟场景只有淘宝和微信聊天- - |