拼多多被爆远程删除相册内容

2021-01-12 17:48:09 +08:00
 pengW

详情 wb 搜索

大概就是说有个用户截图了拼多多活动页面,结果与宣传不符找客服理论,期间无意间发现通知栏系统提示拼多多应用进行照片删除操作,删除了拼多多相关截图,用户从回收站找回,并再次找客服理论,官方解释说是应用清理缓存导致,表示愿意赔偿 30 无门槛代金券。

技术角度看,清理缓存能清到用户相册吗?系统截图默认是保存在相册的对吧。

10003 次点击
所在节点    全球工单系统
77 条回复
murmur
2021-01-13 14:17:16 +08:00
@jsjgjbzhang 员工可不是工具,当我以为 pdd 的应届硕士可以开 40w 的时候,好家伙就有人开 60w,这个价格真的什么都好商量
xmt328
2021-01-13 14:28:12 +08:00
拼多多是可以不给存储权限的
如果没有存储权限,是没办法删除截图的
当然国内大部分人看到都是一路同意
但是真的会做这样的需求么,比如我在拼多多看到一个商品想分享然后截图被删了?
让法务团队规避不比这么操作来的好么,就不怕用户 A 手机拍 B 手机?
glasslion
2021-01-13 14:31:42 +08:00
@pengW MIUI 自己把截图目录防相册, 想排除都排除不了
S179276SP
2021-01-13 14:33:58 +08:00
@vincentxue android11 有独立的相册权限,需要 APP 适配。。。
Lemeng
2021-01-13 14:39:06 +08:00
拼多多这事创了先例,在疯狂试探。胆子太大了。腾讯微信,阿里淘宝 app 这么大的体量,我估计他们应该都不敢。相册一般心里有数,莫名删除了,怎么可能不会被发现
acthtml
2021-01-13 14:43:56 +08:00
这事大家会信?还技术分析来分析去的...
blank0ken
2021-01-13 14:52:01 +08:00
从技术上看是可行的,授予相册权限,contentresolver 就能删( https://developer.android.com/training/data-storage/shared/media#remove-item ),而且用户现在基本不看权限一顿同意……不过现在拼多多这个回应还挺巧妙的,能站得住脚,所以在没有进一步实锤之前很难说真相如何
devfeng
2021-01-13 15:00:06 +08:00
没做过图片处理逻辑,不知道我说得对不对。某些操作,如「保存图片」,除了缓存到 app 文件夹里,一般还会多一步发送广播通知系统相册把图片加入到相册,不然用户在相册里看不到,然后删除的时候可能连带相册里的一并删除了。总之作为安卓开发,我不太相信这事有阴谋论。
vincentxue
2021-01-13 15:27:56 +08:00
@S179276SP 哪个权限啊。
shaojz2005
2021-01-13 15:49:18 +08:00
即使有这样的能力,不大敢相信拼多多预先留了这样的功能(可以浏览用户的文件并选择性删除),也不敢相信客服有这样的权力去执行这个操作。
ruyu
2021-01-13 15:52:41 +08:00
头像加急
garipan
2021-01-13 17:13:40 +08:00
技术上当然可以做到,但得多 2 才能干出来这事儿……
pengW
2021-01-13 18:01:32 +08:00
@ruyu 啊…头像怎么了
S179276SP
2021-01-13 22:44:27 +08:00
@vincentxue 只允许读写照片,其他内存一律没法访问
zhuangku556
2021-01-14 10:08:08 +08:00
是安卓吗?那没事了,当然可以。
vincentxue
2021-01-14 14:37:05 +08:00
@S179276SP 能给点关键字吗,我记得 11 好像没有出媒体库的权限啊。
SUP7R9
306 天前
在 24 年 pdd 被爆存在后门提权漏洞事件一周年之际,才翻到此帖,特此来留个爪考古,原来 pdd 早在 21 年时被爆远程删除相册事件已初显端倪了

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/744281

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX