美团删照片,帮凶是安卓的安全漏洞!
合集 · E边玩趣 (46)
-
某知名路由器暗藏万能密码,独家揭秘背后真相!
5:10
-
短视频如何藏毒的?原理你想不到!
6:11
-
你的密码自打开浏览器的时候就开始裸奔!
6:13
-
独家:我发消息,你微信闪退卡死,背后原因离谱!
5:55
-
一年白干!半夜偷刷你脸 借网贷!
6:00
-
揭秘为啥微信连点两张图闪退!官方:修了但又没修好
5:26
-
揭秘美团删照片真实原因,原来问题不止美团本身!
6:12
-
输入法利用系统通知弹广告,还禁止关闭?倒查!
5:14
-
养虾还是养蛊?养虾耗费的不是token而是信任!
6:51
-
用户文件随便看!我们分析了飞牛NAS漏洞前世今生
8:20
-
强行使用不允许的字符当文件名,后果会怎样?
6:24
-
国民级聊天软件漏洞,零帧起手!官方:强制升级
6:50
-
能突破网吧还原卡的木马,是怎么做到的?
6:22
-
全网独家:微软程序员埋了一个200年后的定时炸弹!
5:37
-
孤勇者崩溃至少带出3大bug!苹果代码QA去哪了?
6:35
-
别吹熊猫烧香了,带你见识后无来者的真毒王CIH
13:02
-
熊猫烧香:一款被严重高估的病毒,为什么被吹上天?
8:34
-
发个有毒的MP4视频能让微信卡死闪退,谁的锅?
5:32
-
为何苹果无刷新功能,而Windows必须有?
5:56
-
Win11 补丁炸硬盘?我分析了一个真实案例!
5:32
-
上亿用户app代码夹脏话,其实是程序员的亚文化
5:45
-
独家:微信bug坑人喊爸爸?我们找到了背后原因!
5:16
-
iOS程序员偷懒?揭开时间选择器是假循环背后秘密!
5:46
-
建一个文件夹居然能让系统循环蓝屏?硬核破案!
5:29
-
为什么打开文件夹会那么卡?我们找到了真相!
7:22
-
独家:揭秘小米澎湃死机重启bug,原因令人喷饭!
7:21
-
离谱!把原神设为微信头像,别人点开30秒微信闪退
5:17
-
这个桌面bug气死强迫症!我们逆向发现原因贼搞笑
5:59
-
我们发现了Win11操作总是不跟手的深层原因!
7:08
-
因win程序员想偷懒!竟在剪切板插入隐藏字符
5:44
-
文本文件也可以是木马?我们逆向发现未公开的秘密!
6:14
-
高智商对决!攻破最新勒索病毒,救回粉丝文件!
5:44
-
独家:聊天软件漏洞,可用于钓鱼诈骗!官方:忽略
6:29
-
WPS Mac版的逆天Bug:Ctrl+C直接崩溃......
6:33
-
离谱!不写一行代码,改一个文件名竟然干崩系统!
7:16
-
当你以为流氓APP透明图标已经够防不胜防...
5:31
-
酒店防偷拍神器的代码,居然如此雷人,笑尿了!
5:30
-
无废话专业解读:BP机能远程引爆,iPhone还安全吗?
4:01
-
拆风灵月影!连带发现黑神话联机模式?
4:23
-
黑神话悟空为什么难以破解?逆向工程师给你揭秘!
5:33
-
30年前的技术债引发win11离奇bug,微软不敢修!
6:08
-
揭开Windows蓝屏事件背后真相,造谣太容易
6:46
-
Win系统旧代码导致CPU干冒烟?谷歌程序员惨背锅
6:41
-
知名NAS系统暗藏后门,官方:不予修复
6:04
-
某品牌手机输入法明文上传隐私!官方:承认+发补丁
5:59
-
逆向分析防沉迷平板后,终于看到抄代码的恶果...
5:49
Description
导致严重事故发生的从来都不是因为某个单独的原因,而是多个问题同时出现。 开源请在github中搜索epcdiy,找fileDeleter项目
Comments
[笑哭]束手无策
♥ 3124 ↩ 26
某些软件为了提升权限会故意使用低tsdk上架,如果太低还会会弹出下面这种提示,而且国内应用市场几乎不检测tsdk版本,解决方法要么装play版,要么找替代品
♥ 1293 ↩ 39
给我看笑了[笑哭]
♥ 825 ↩ 4
googleplay商店应用targetapi标准已经是最低35了,甚至美团自己在play商店上架的版本都是target35,而国内版本还是30。国产这些app一贯要求高权限,贪图用户数据隐私,不做优化不使用规范工具,能要多大权限就要多大权限,这还能怪到安卓上面?
♥ 488 ↩ 8
幽默ColorOS,欧加系的系统吹了半天,基本的安全性就是一坨屎,包括但不限于开代理时可绕过禁止联网,短信漏洞,御三家越权bug最多的就是o了吧(没有说其他两家很好的意思)[星星眼]
♥ 387 ↩ 33
这就不得不提一个强制要求给予所有文件权限的运动软件了,一个运动软件要这个做什么呢😋
♥ 288 ↩ 11
实测粗粮和蓝厂没事,看来黑厂又有一个漏洞了[笑哭]
♥ 351 ↩ 16
还有谁遇到过被删的情况,可以联系我
♥ 388 ↩ 33
安卓很多逻辑很奇怪,感觉不像是一个商业公司能做出来的架构。比如说禁止用户截图的权限是开放给app的,而且是底层逻辑用户没办法禁用,导致现在手机随便一个app都截图不了。简直就是逆天设定
♥ 294 ↩ 53
好了,年初极客湾特调事件,现在是这个,安卓的用户信任度雪上加霜
♥ 414 ↩ 26
又是oppo?这也太草台班子了
♥ 196 ↩ 12
目前美团客服已向每一位受影响用户致歉,并将承担全部费用和赔偿相应损失。——怎么确认照片的珍贵程度呢
♥ 171 ↩ 7
你说的对,但这是巨信,点拒绝直接看不了图片[2233娘_大笑][2233娘_大笑][2233娘_大笑]
♥ 151 ↩ 14
看过一些 google 框架的演进吧,说说我的见解。希望大家能顶我上去。[脱单doge] 其实还是安卓架构演进历史遗留问题了。Google 从 Android 10 开始引入了分区存储机制。外部存储空间被重新设计,按应用私有和公用共享划分,应用只能访问到自己私有空间。 Google 是希望使用 MediaStore 或 SAF 官方提供的 API 去访问公用目录。但考虑兼容性,在 Android 11 上认支持以下方式: 当targetSdk <= 29时,可以通过在应用清单的 application 标签中添加android:requestLegacyExternalStorage="true" ,从而关闭分区存储功能,继续使用传统访问方式。 当targetSdk>>=30时,Android会强制执行分区存储,无法关闭。 当然对于 File API 的管控也更加严格。Android 10 对 MediaProvider 执行的文件访问强制实施了分区存储规则,但对直接文件路径访问(例如,使用 File API 和 NDK API)则不实施此类规则,因为拦截内核调用所需的工作量较大。 Android 11 或更高版本支持用户空间中的文件系统 (FUSE,目前都是使用的这个),这使 MediaProvider 模块可以检查用户空间中的文件操作并根据允许、拒绝或隐去访问权限的政策限制对文件的访问。分区存储中使用 FUSE 的应用可获得分区存储的隐私功能以及通过直接文件路径访问文件的功能(让 File API 继续在应用中运行)。
♥ 160 ↩ 7
黑厂真的是草台班子,前脚刚修好短信漏洞,现在又来个权限继承漏洞[笑哭]
♥ 143 ↩ 4
这么大个安全漏洞黑厂当无事发生,整天就知道xx同款大搞营销
♥ 131 ↩ 8
看了最近几个视频之后的感觉是,安卓系统简直是在用户一知半解的情况下裸奔啊??别说隐私或者知情权了,基本的安全和稳定都做不到,即使并没有做出什么高危操作。这手机到底你是主还是我是主?[辣眼睛](对程序、app之类的专业知识完全门外汉,没有说其他系统好的意思)
♥ 147 ↩ 56
我遍历了美团的所有历史版本, 2023年11月29日发布的美团v12.16.206版本为SDK28 2023年12月7日发布的美团V12.16.403版本升级到了SDK30 SDK28版本在哪怕是最新的安卓设备上只要安装上授权了任意一个存储权限,就能读写所有主要文件类型的文件,而这个版本的美团打开会提示强制升级。 我在研究这个问题的时候在我的三星手机上找了一个SDK28的应用升级到SDK30发现并不会继承权限,我就默认所有手机都不会出问题了,也就没往这方面想,我还在好奇新版美团怎么可能在安卓13+上对非它自己写入的文件有写入权限,我想了好久都没想出来 结果万万没想到啊……不是所有手机都……[笑哭][笑哭][笑哭]
♥ 133
Windows好多反作弊程序都有.sys内核驱动权限,吓人都[笑哭]
♥ 133 ↩ 53