手持国际版 Android14 系统, 已经 OTA 更新到最新版, 显示安全布丁为 24 年 7 月的.

为了下载国产应用, 最近安装了应用宝, 没有授予通知权限, 也没有授予弹窗权限 (display over other apps), 也没授予其它敏感权限.

结果应用宝仍然能时不时的给来个弹窗, 例如:

  • 在屏幕接近顶部弹出个新闻推送之类的通知

  • 在卸载应用之后, 在屏幕中央弹出个"清理垃圾"的弹窗

  • 还有其它内容的弹窗, 不记得了

以前只见过某多多会干这种事情, 没有授予权限仍然能弹窗, 伪装成微信通知信息. 腾讯难道也跟多多一样, 在利用非公开的 0day 系统漏洞进行弹窗吗?

如果不是它干出弹窗的事情, 我都还不知道原来这个浓眉大眼的腾讯也在跟多多干一样的事情. 其它国产应用, 如果就安安静静的利用系统漏洞干一些事情, 不搞弹窗, 不搞防卸载, 不搞个大新闻, 用户也很难知道. 这年代, 好像不利用下系统漏洞都不配作为中国的互联网应用.

最新回复 (28)
  • SkywalkerJi4月前
    引用2
    应用宝网页就能下载 app 吧,为啥要装市场,本来就是初代流氓 app ,历史比拼多多久多了。
  • zhoust4月前
    引用3
    别急,Harmony OS NEXT 已经在路上了
  • dode4月前
    引用4
    禁止后台自动启动,禁止后台运行
  • MrSheng4月前
    引用5
    @zhoust #2
    答非所问
  • einsdisp楼主4月前
    引用6
    应用宝到底用了什么黑科技或者系统漏洞干出这种事情
  • cwxiaos4月前
    引用7
    直接和 binder 通信吧貌似,不是很懂,没用 android 后就没研究了

    https://github.com/fgkeepalive/AndroidKeepAlive ,有能力可以逆一下
  • pursuer4月前
    引用8
    通知说的是通知栏的通知吧,你说的这些像是悬浮窗口,对应权限是<uses-permission android:name="android.permission.SYSTEM_ALERT_WINDOW"/> 不过我没用过相关 API 不清楚具体
  • cybort4月前
    引用9
    这个弹窗的样式和系统弹窗一样吗?如果不一样的话可能不是弹窗,而是应用本身,需要把自启动和后台弹出界面关了
  • lividton0014月前
    引用10
    我觉得是利用“在其它应用上层显示”的逻辑来实现的,尤其是美团,多多,禁止了通知,还能发来类似通知的在其它应用上层显示的消息。
  • nekomiao4月前
    引用11
    “伪装成微信通知信息”--> 明显就不是系统弹窗,我投楼上两位一票
  • iDeveloper6664月前
    引用12
    我目前用的国内系统,也是 Android 14 ,同样遇到这个问题,关闭自启动/通知权限等等还是会出现。

    最后直接卸载了事。
  • zhwguest4月前
    引用13
    @pursuer 楼主好像说了:`也没有授予弹窗权限 (display over other apps)`
  • zhwguest4月前
    引用14
    @cwxiaos 看了一些 manifest.xml:
    android:targetSdkVersion="28"
    这样实用性已经很低了。
  • lividton0014月前
    引用15
    @lividton001 #9
    @zhwguest #12
    我忘记说了,我也禁止了在其它应用上层显示的弹窗,我怀疑是这个情况,可能是利用某种 bug 这样实现的
  • MozzieW4月前
    引用16
    几个原因:
    1. 问题 1 确定是系统弹窗,而不是 App 自己做的
    2. 问题 2 提示弹窗是直接监听系统事件,估计是不需要权限申请的
    3. Android 是向前兼容是不会改变就版本 SDK 的行为的,比如 14 出了某个权限,用 14 之前编译的 App 不会受到影响,即默认就拥有新的权限

    最大的原因估计是 3:没有用新的 SDK 编译
  • IDAEngine4月前
    引用17
    腾讯系 App 都可以相互唤醒吧
  • mscsky4月前
    引用18
    没图不知道你说的是什么
  • nuomi1965004月前
    引用19
    公司的内部 APP 安装在小米上禁用一切权限,不打开没事,一打开读相册读文件读列表几十次,第二天换回 iPhone
  • HenrikC4月前
    引用20
    下载国内应用的方法有很多,你却选择了应用宝。
  • xloger4月前
    引用21
    录个屏呗,方便观察分析
  • lw106454月前
    引用22
    《在卸载应用之后, 在屏幕中央弹出个"清理垃圾"的弹窗》会不会不是应用宝弹的,应用卸载了载体都没了呀
  • Recle4月前
    引用23
    终于有人提到这个问题了。
    那个弹窗看上去不是系统级的,样式文字、图,格式一看就是支持自定义的。
    去年也发现这个问题了,设置了一圈权限,它还能弹。后来直接卸了。
  • FireKey4月前
    引用24
    看看 app 行为记录,当然最好的办法是卸载
  • Pandroid4月前
    引用25
    几年前我在 V 站也问过这个问题,无法定位到原因,建议卸载吧。
    https://www.v2ex.com/t/798694
  • estk4月前
    引用26
    我也找不到原因,于是换了 iPhone
  • gqiuyuebai4月前
    引用27
    每次下载完,长按应用宝,进入应用详情,强制停止,就好了。
  • psklf4月前
    引用28
    应用宝 现在 targetSDK 是多少?
  • hwb4月前
    引用29
    @nuomi196500 有没有可能是你们公司 app 代码写得烂。。。
  • 回复请 登录 or 快速注册
返回