"应用宝" 为什么在禁用权限的情况下 还能弹窗? 腾讯也跟拼多多一样利用了系统漏洞吗?

查看 77|回复 7
作者:einsdisp   
手持国际版 Android14 系统, 已经 OTA 更新到最新版, 显示安全布丁为 24 年 7 月的.
为了下载国产应用, 最近安装了应用宝, 没有授予通知权限, 也没有授予弹窗权限 (display over other apps), 也没授予其它敏感权限.
结果应用宝仍然能时不时的给来个弹窗, 例如:

  • 在屏幕接近顶部弹出个新闻推送之类的通知

  • 在卸载应用之后, 在屏幕中央弹出个"清理垃圾"的弹窗

  • 还有其它内容的弹窗, 不记得了

    以前只见过某多多会干这种事情, 没有授予权限仍然能弹窗, 伪装成微信通知信息. 腾讯难道也跟多多一样, 在利用非公开的 0day 系统漏洞进行弹窗吗?
    如果不是它干出弹窗的事情, 我都还不知道原来这个浓眉大眼的腾讯也在跟多多干一样的事情. 其它国产应用, 如果就安安静静的利用系统漏洞干一些事情, 不搞弹窗, 不搞防卸载, 不搞个大新闻, 用户也很难知道. 这年代, 好像不利用下系统漏洞都不配作为中国的互联网应用.
  • SkywalkerJi   
    应用宝网页就能下载 app 吧,为啥要装市场,本来就是初代流氓 app ,历史比拼多多久多了。
    zhoust   
    别急,Harmony OS NEXT 已经在路上了
    dode   
    禁止后台自动启动,禁止后台运行
    MrSheng   
    @zhoust #2
    答非所问
    einsdisp
    OP
      
    应用宝到底用了什么黑科技或者系统漏洞干出这种事情
    cwxiaos   
    直接和 binder 通信吧貌似,不是很懂,没用 android 后就没研究了
    https://github.com/fgkeepalive/AndroidKeepAlive ,有能力可以逆一下
    pursuer   
    通知说的是通知栏的通知吧,你说的这些像是悬浮窗口,对应权限是[u] 不过我没用过相关 API 不清楚具体
    您需要登录后才可以回帖 登录 | 立即注册

    返回顶部