"应用宝" 为什么在禁用权限的情况下 还能弹窗? 腾讯也跟拼多多一样利用了系统漏洞吗?

107 天前
 einsdisp

手持国际版 Android14 系统, 已经 OTA 更新到最新版, 显示安全布丁为 24 年 7 月的.

为了下载国产应用, 最近安装了应用宝, 没有授予通知权限, 也没有授予弹窗权限 (display over other apps), 也没授予其它敏感权限.

结果应用宝仍然能时不时的给来个弹窗, 例如:

以前只见过某多多会干这种事情, 没有授予权限仍然能弹窗, 伪装成微信通知信息. 腾讯难道也跟多多一样, 在利用非公开的 0day 系统漏洞进行弹窗吗?

如果不是它干出弹窗的事情, 我都还不知道原来这个浓眉大眼的腾讯也在跟多多干一样的事情. 其它国产应用, 如果就安安静静的利用系统漏洞干一些事情, 不搞弹窗, 不搞防卸载, 不搞个大新闻, 用户也很难知道. 这年代, 好像不利用下系统漏洞都不配作为中国的互联网应用.

6139 次点击
所在节点    程序员
47 条回复
lw10645
107 天前
《在卸载应用之后, 在屏幕中央弹出个"清理垃圾"的弹窗》会不会不是应用宝弹的,应用卸载了载体都没了呀
Recle
107 天前
终于有人提到这个问题了。
那个弹窗看上去不是系统级的,样式文字、图,格式一看就是支持自定义的。
去年也发现这个问题了,设置了一圈权限,它还能弹。后来直接卸了。
FireKey
107 天前
看看 app 行为记录,当然最好的办法是卸载
Pandroid
107 天前
几年前我在 V 站也问过这个问题,无法定位到原因,建议卸载吧。
https://www.v2ex.com/t/798694
estk
107 天前
我也找不到原因,于是换了 iPhone
gqiuyuebai
107 天前
每次下载完,长按应用宝,进入应用详情,强制停止,就好了。
psklf
107 天前
应用宝 现在 targetSDK 是多少?
hwb
107 天前
@nuomi196500 有没有可能是你们公司 app 代码写得烂。。。
catamaran
107 天前
卸载应用还有弹窗,你确定是应用宝的锅?我还没见过弹新闻的应用市场
nuomi196500
107 天前
@hwb 如果把能绕过系统管控读取用户隐私信息叫做“代码写得烂”,那么各家大厂应该在比谁更烂
joke2032
107 天前
targetsdk 多少,这个是关键
yulgang
107 天前
是不是开了 类似 iOS 建议的权限 😂
Eins
107 天前
把悬浮窗权限关了,确实还有那个弹窗,挺恶心的
Martinez
107 天前
美团也有这种问题
scalpel666
107 天前
光靠系统禁用是不够的,不知道开发的软件的是怎么设计推送的,系统一刀切显然不会对所有 app 奏效,想要关推送还得到应用里设置把通知设置给关闭,一般正规应用都能关推送弹窗的
shinession
107 天前
我也在提问过这问题, 并没得到什么好的解决方法, 只能卸载了事
jeesk
107 天前
@joke2032 target sdk 是 26 。
anjingdexiaocai
107 天前
有两个老哥提到了,target sdk 这个是关键,不知道国内商店都是什么要求,Google play 马上要必须 34 以上了。也就是 target sdk 必须要 34 以上。这个版本越高,越难搞事情。
pipilu
107 天前
建议复现时候抓下弹窗进程 pid ,对比下是谁的
psklf
107 天前
@jeesk #37 我手机里面最低的都 31 了,26 什么上古时代的垃圾

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1059866

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX