真不知道,阿里为什么这么流氓

2015-01-04 17:40:45 +08:00
 Chigogo

我之前在一个帖子中发过,双十二的时候桌面突然多了个双十二图标。

今天我在Mac 下又发现阿里神奇的在我电脑里面留了后门。

是这样的,我在淘宝上点击联系卖家,然后阿里旺旺app就出现了。我想了一下,不是删掉了吗?然后在dock的图标右键点击“在Finder”中显示,居然阿里旺旺在我的日历app中留下了后门。

具体位置“Macintosh HD ▸ 用户 ▸ 用户名 ▸ 资源库 ▸ Calendars ▸ A046D5AD-3CA9-40A1-9498-B10F7CB144BF.caldav ▸ Attachments ▸ 76F0C5FA-B4E4-424E-8D8C-BEBC3101E3C0”

太可怕了,大伙看看自己的Mac中有木有它的后门!用Finder和spotlight是无法搜索的。

9708 次点击
所在节点    分享发现
50 条回复
Chigogo
2015-01-04 22:03:41 +08:00
@ohsc 印象中是App Store版本?
Chigogo
2015-01-04 22:03:57 +08:00
@xdata 额,下次都扔到虚拟机了
icestraw
2015-01-04 22:11:27 +08:00
@Chigogo 可能吧= =其实这种现象不分国内外,比如只要装了Chrome就会自动装一个Google Software Update,删也删不掉...反正也没什么影响,自然用就好
HarryZD
2015-01-04 22:15:20 +08:00
理解错了把,这个貌似真不是mac旺旺装得
ghy459
2015-01-04 22:30:33 +08:00
如果LZ用的是 MAS 版本旺旺,它还能留后门的话,意味着能骗过 Apple 的审核?个人观点,所谓“后门”不是 Mac 旺旺留的。
顺便发个最新版的Mac旺旺下载链接: http://dbison.alicdn.com/updates/macww-nosandbox-3.2.2-3941.dmg 就是 nosandbox 版本,依据各人喜好安装~
ohsc
2015-01-04 22:32:14 +08:00
@Chigogo 应该不可能的,App Store 版本是2014年04月15日上架的,不可能会考虑到12月的事情。而且 App Store 版有 sandbox,访问~/Library/Calendars是需要权限的的
ohsc
2015-01-04 22:32:51 +08:00
@Chigogo 感觉像是其他软件导致的。
kemingcao
2015-01-04 22:38:19 +08:00
表示对国内软件很是无语,计算机上只安装了qq国际版,和微信。
Daniel65536
2015-01-04 23:27:31 +08:00
阿里在Mac上留下的后门多了去了,装了安全控件的各位不妨去看看这个目录:
Macintosh HD ▸ 资源库 ▸ Application Support ▸ Alipay
这里有一个神奇的自动更新程序,不知道在干啥。
还有这个目录:
Macintosh HD ▸ 用户 ▸ 用户名 ▸ 资源库 ▸ Alipay
这里的refresher会在开机之后通过launchctl下的com.alipay.refresher.plist自动运行。

各种碉堡啊~
lch21
2015-01-04 23:59:36 +08:00
看来还是不能图方便。
以后还是全扔虚拟机算了。只是内存又捉襟见肘
jedihy
2015-01-05 01:16:15 +08:00
哈哈,这真不是阿里的错。自己把app当附件不小心扔进去了。。。

@Daniel65536 这个没办法,控件必须保持最新版保证安全性,你不让他更新?
Daniel65536
2015-01-05 01:43:17 +08:00
@jedihy 控件一年才更新几回,给我提升让我手动更新不行?
scusjs
2015-01-05 02:36:14 +08:00
@Chigogo 对啊,死活没有那个文件夹
Stony
2015-01-05 10:03:25 +08:00
MAS上的是沙盒版本,没法这样做的……连浏览器扩展都要用户手动安装才能点击网页旺旺按钮打开Mac 旺旺。

有直接安装的非沙盒版本,内置浏览器插件。

@Chigogo 你如果用的是MAS的沙盒版本,绝对不是Mac旺旺干的……你要检查一下是否有其他原因,很大可能是日程软件里面的某个邮件带了一个app附件。你有没有通过邮件和朋友交流过app软件的习惯呢?

从国内软件的水平来评价这款 Mac旺旺,已经是很小清新了。
canautumn
2015-01-05 11:00:18 +08:00
这明显不是后门,9楼说的很清楚了。我用的旺旺mas版本。另外我没装支付宝控件也能用支付宝,所以也没有29楼说的那两个目录。
Chigogo
2015-01-05 11:21:01 +08:00
@ohsc 双十二是在我的虚拟机中出现的,目测应该是Windows里面的程序留下的,挣点击量呗。
Chigogo
2015-01-05 11:23:13 +08:00
@Daniel65536 虽然我电脑里面没有你说的这两个目录,不过,真的碉堡啊!
Chigogo
2015-01-05 11:23:48 +08:00
@lch21 我用的16G,经常跑满,庆幸当时买的高配的
Chigogo
2015-01-05 11:24:51 +08:00
@jedihy 仁兄,你真以为我会手动把app扔进一个那么孤僻的文件夹里面?肯定是app 自己扔的
Chigogo
2015-01-05 11:26:49 +08:00
@scusjs 擦,原来这个文件夹是阿里自创的,伪装成日历.app的数据文件夹,关键是,我看里面的文件都是我的日程表!!!!

阿里不是要把我的日程表也记录了去吧!!!

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/159135

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX