V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
pppan
V2EX  ›  信息安全

买手机送木马?

  •  
  •   pppan · 35 天前 · 5634 次点击
    这是一个创建于 35 天前的主题,其中的信息可能已经有所发展或是发生改变。

    在该品牌的手机上,部分应用表现得极为异常:

    用户从桌面点击图标启动应用,在等待开屏界面加载后,打开的并非应用首页,而是直接进入了一个“包含广告的页面”。用户需要额外点击返回键才能回到首页正常使用,体验打了折扣。

    看似是应用投放了不会自动关闭的开屏广告,但真相是该手机厂商在暗中作祟,劫持了用户的点击操作!

    ...

    含有 Deep Link 的配置并未事先存储在设备中,而是由厂商的服务器根据特定规则动态下发。GEEKCON 选手指出,并非所有该品牌的设备都会接收到这些恶意劫持配置。这表明,厂商可能依据用户的画像、手机的地理位置等因素来决定是否下发这些配置,从而将受影响的用户群体锁定为技术知识相对薄弱的二三线城市的中老年人群体。

    此外,该厂商再次滥用特权,下发的恶意配置文件被保存在桌面应用的私有数据目录中,由于安卓系统的应用沙箱隔离机制,每个应用的数据存储区域都受到严格保护,以此阻止第三方提取证据。动态下发的机制也赋予厂商远程销毁证据的能力,使得追踪与固证更加困难。

    这是哪个品牌的手机,如此勇猛?

    来源: https://mp.weixin.qq.com/s?__biz=MzkyMjM5MTk3NQ==&mid=2247487309&idx=1&sn=f9f3fa07bf33d0e7d894ebbbdf9fb17a&chksm=c0eb505def8856ed3bccfd20b125b7d08989e8d7b58da7864ad62fdb06f5b594d383247c2f65&scene=0&xtrack=1#rd

    27 条回复    2025-02-17 21:49:51 +08:00
    sagaxu
        1
    sagaxu  
       35 天前   ❤️ 5
    这不是 miui 经典操作吗?启动界面植入广告。如果 app 没适配好,就会出现双开屏广告,厂商植入的播放完之后就是 app 自己的。
    kk2syc
        2
    kk2syc  
       35 天前
    这算啥,还有儿童手表后台直播的
    b821025551b
        3
    b821025551b  
       35 天前   ❤️ 7
    2023 年就有很多讨论的了,答案是 colorOS https://www.v2ex.com/t/945110
    HFX3389
        4
    HFX3389  
       35 天前
    厂商作恶又不能换系统,又解不了 BL ,难吃也得吃下去
    hullhutt
        5
    hullhutt  
       35 天前
    小米干过这事,擅自添加额外的启动广告
    someonesnone
        6
    someonesnone  
       35 天前
    所以知道为什么 apple 饱受批评却仍然销量第一
    zzNucker
        7
    zzNucker  
       35 天前
    这都多久前的事情了,当时双重开屏广告闹麻了
    imjiaoyuan
        8
    imjiaoyuan  
       35 天前 via Android
    color OS 没发现,不过我用了几天就刷氧 OS 了,以前用荣耀,也会在很多地方塞推广
    learnshare
        9
    learnshare  
       35 天前
    买个广告屏设备还挺累的,新设备的设置和清理需要很高的技术能力和分辨能力,也需要很多时间和耐心。
    针对不同人群也会有完全不同的策略,推广链接算是最底端的内容,恐吓式的内容也不算稀有。

    隐私和安全问题就更不可知了
    murmur
        10
    murmur  
       35 天前   ❤️ 2
    @sagaxu 不是,是小米的审核人员一坨屎,可以把开源的软件上架盗版,还可以在开源软件上针对 appid 弹广告
    sir283
        11
    sir283  
       35 天前 via Android   ❤️ 1
    这不就是说的 ColorOS 吗?我现在就是用的 ColorOS ,给我闹麻了,点击广告自动跳转自带的软件商店,然后诱导你点击安装下载。
    m1nm13
        12
    m1nm13  
       35 天前
    我也用的 color os ,一加, 真没注意过这个问题....都用轻启动自动跳过了
    demonzoo
        13
    demonzoo  
       35 天前
    双持苹果和一加好几年了,在一加的 color os 上没遇到这种问题啊
    by
        14
    by  
       35 天前 via Android
    中国特色安卓
    allenby
        15
    allenby  
       35 天前
    现在国内品牌解锁越来越难了,以后还是用苹果、谷歌把。现在用小米国际版,很清爽。
    Justin13
        16
    Justin13  
       35 天前 via Android
    国内的厂商就是这么贱
    当初知道还有快应用这么畜生的东西后
    我就只能用三星了,哪怕各方面短板都有
    短板可以忍,广告不行
    Gilfoyle26
        17
    Gilfoyle26  
       35 天前
    这算啥,老人机出场自带病毒那都是常规操作了,各种广告满天飞,病毒不赚钱,广告才赚钱。
    DandelionFlowers
        18
    DandelionFlowers  
       35 天前
    便宜的最贵
    wangxiaoer
        19
    wangxiaoer  
       35 天前 via iPhone
    https://v2ex.com/t/449607


    电视的套路搞到手机上了?
    xscc
        20
    xscc  
       35 天前
    三星一路从 note8 到现在 s23u ,还可以,好像 note10 后才有了一丢丢广告,通知栏那,不过一年也没几次。但找不到关闭的地方,不知道是不是强制开的
    ShadowPower
        21
    ShadowPower  
       35 天前
    @sagaxu 不是,小米的开屏广告需要 APP 开发者自己调用小米的 SDK 接入
    wangxiaoer
        23
    wangxiaoer  
       35 天前 via iPhone
    @ShadowPower 这明显不是开屏广告,而是厂商直接劫持应用启动页,插入自己的广告。
    RejaV
        24
    RejaV  
       35 天前
    又不是不能关

    又不是不能用

    便宜还要求这么多
    uuhhme
        25
    uuhhme  
       35 天前 via Android   ❤️ 1
    小米“智能服务”作祟。没有启动广告的 app 给你加一层,而且还有,有些通知显示某个 app 的图标,但其实根本不是这个 app 通知的,是小米给人家加戏,目的吗,肯定不是啥好事。对了红米 k80 连 nsa 都阉割了。雷不群最喜欢最这种事
    chashao
        26
    chashao  
       35 天前
    @demonzoo “并非所有该品牌的设备都会接收到这些恶意劫持配置。这表明,厂商可能依据用户的画像、手机的地理位置等因素来决定是否下发这些配置”
    abc8678
        27
    abc8678  
       34 天前 via Android
    @chashao 怪不得,root 用户表示看不见。而家属的就说不定了
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   5344 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 22ms · UTC 08:52 · PVG 16:52 · LAX 01:52 · JFK 04:52
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.