某宝获取鹅厂文件路径下的随机图片

2019-03-05 09:53:25 +08:00
 NekoPr
@catalina 的帖子下回复不了,心塞塞,不知为啥遇到了 90 天限制,所以换节点开贴回复 2333,通过他的帖子 t/541052 我试了下,发现给支护宝好友发图片调用图库后,会获取 腾讯 文件夹下的随机图片,并不限于自创建文件夹,但是图片质量大小不一致, 支护宝貌似会压缩一下, 测试原图 11.49kb 到支护宝里是 11.10kb ,Note:这个图片原图在打开支护宝之前已经删掉,并且重启手机后才打开支护宝,且支护宝创建复制照片的时间也是在开机后
3879 次点击
所在节点    程序员
13 条回复
NekoPr
2019-03-05 09:54:18 +08:00
噫! 我知道了 那啥啥是敏感字,所以 90 天限制
Hazurt
2019-03-05 10:33:48 +08:00
目的是获取数据用于分析么?
想不出有什么其他价值,对了别用鹅厂传文件到手机功能了,那个默认路径就中招了。
catalina
2019-03-05 10:35:23 +08:00
@Hazurt 肯定啊。。。
symeonchen
2019-03-05 11:51:19 +08:00
有时候真分不清大家身为程序员是假装不懂还是真的不懂啊
总想搞个大新闻(

招商 APP 之前的问题也是,这次的也是,分明是个图片缓存 /范围的 Bug/问题,越传越夸张,是不是接下来要说某宝获取其他金融 APP 截图了?
orangeade
2019-03-05 12:52:58 +08:00
@symeonchen 为什么要缓存,直接调用系统 DocumentUI 不就行了,说到底,不是国产软件太烂就是国产 UI 太烂
kera0a
2019-03-05 12:55:21 +08:00
如果只缓存了你发送的图片,应该不算问题
NekoPr
2019-03-05 13:08:51 +08:00
@kera0a 我发送的是我家猫的图片,但是在其中的一个缓存里,我找到了昨天我发在 qq 群里的一张图片 Orz,并且这张图仅存在于 qq 下的 diskcache 里
azh7138m
2019-03-05 13:11:52 +08:00
@orangeade 一方面是系统的碎片性,导致有些东西不好处理,1G RAM 8G ROM 使用 SD 卡的手机还是大量存在,Android 5 的也很多,大量开发喜欢使用脏方法处理掉这些差异,另一方面是开发不愿意去跟进新的 api,也不愿意分系统版本打包。
来自集享联盟一直崩溃的 Android 9 用户。
Nicoco
2019-03-05 13:18:33 +08:00
某宝的精神股东护持
orangeade
2019-03-05 13:22:01 +08:00
@azh7138m #8 所以我优先选择海外版手机、系统和 App,不行就国产的网页版小程序,最后才是国产 app
nanaw
2019-03-05 13:23:21 +08:00
@symeonchen 有时候真分不清大家身为中国用户是假装不懂还是真的不懂啊

这点觉悟都没有

对国内程序:
只要没有证据证明没有作恶(开源,不要权限等)的,
一律按作恶处理。
而不是找到作恶的证据才算
这种显然是 bug,因为真正做的恶肯定是小心谨慎隐蔽不会让你轻易发现的
对国内公司来说:有能力/可能性收集=必然会收集

“我向来是不惮以最坏的恶意,来推测中国人的,然而我还不料,也不信竟会凶残到这地步。”
symeonchen
2019-03-05 15:54:54 +08:00
@nanaw 我觉得你说的很对,也很同意一律按作恶处理,但我觉得在了解的情况下创建这样一个场景夸大其影响已经不止是反击 /认为作恶的范围了
nanaw
2019-03-05 21:05:35 +08:00
@symeonchen 歪打正着。知道这件事不太可能是在作恶,但很像在作恶,而且我们也知道他们也确实在作恶。所以顺势带节奏让支付 alipay 宝以后把权限去掉缓存放自己私有目录不好吗?

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/541147

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX