V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
• 请不要在回答技术问题时复制粘贴 AI 生成的内容
minami
V2EX  ›  程序员

今日新瓜,小米云控的 RescuePartyPlus 组件有权限自动删除用户数据

  •  1
     
  •   minami · 7 小时 2 分钟前 · 1138 次点击
    看逆向代码给我看笑了,各位怎么看
    10 条回复    2025-09-11 16:34:42 +08:00
    sduoduo233
        1
    sduoduo233  
       6 小时 45 分钟前 via Android
    能发下逆向代码吗,好奇
    ForNickey
        2
    ForNickey  
       6 小时 38 分钟前
    插旗,有代码麻烦 @一下
    whathappen
        4
    whathappen  
       6 小时 37 分钟前
    和 Apple 可以远程用户设备、锁定、删除数据有什么分别?
    Ljcbaby
        5
    Ljcbaby  
       6 小时 36 分钟前
    @Ljcbaby #3 发错了,相关答案是下面这个
    https://www.zhihu.com/question/1949157968194011749/answer/1949176071112078451

    代码在问题里有
    @sduoduo233 #1
    @ForNickey #2
    ScepterZ
        6
    ScepterZ  
       6 小时 36 分钟前
    @Ljcbaby 省流,这一层发的不是代码,不用点进去
    ScepterZ
        7
    ScepterZ  
       6 小时 36 分钟前
    @ScepterZ 修改了,当我没说
    xloger
        8
    xloger  
       1 小时 45 分钟前
    当时那个逆向的帖子我也看了,这事没啥好说的吧。
    大致内容是,在某种条件下,如果一个 App Crash 或者啥,达到 7 次,那么可能会清除 App 的缓存和数据来尝试修复。
    这种简单粗暴的,弱智操作,挺符合我对小米研发的影响。
    但阴谋论啥的我觉得大可不必。

    举个例子,以前小米为了推广自己的广告 SDK ,有个功能是可以不用接 SDK 就实现开屏广告。然后有的人就利用了这个,申请了一些显然不能在小米商店上架的 App (比如某些代理软件)的身份,加上了开屏广告。
    当然,后面被发现这个漏洞后自然就修了。这只能证明他们的开发水平堪忧,并不是什么为了钱给软件加开屏广告。
    minami
        9
    minami  
    OP
       1 小时 39 分钟前
    @xloger 你说错了,研发反而是锅比较小那个,根本原因是为什么提了云控清数据这种逆天的产品需求。这个不是漏洞,再说一遍
    xloger
        10
    xloger  
       1 小时 22 分钟前
    @minami 对,我措辞没太严谨,总之就是他们方案上的问题。
    不过要具体分析的话,也不知道他们的原始需求和场景到底是啥。可能他们实现上粗暴了点,但运控规则比较严格?
    突然想到,该不会是以前他们哪次灰度上了个不可逆的 Bug ,除非清数据不然没法解决,为了兜底就加了这个逻辑吧...
    关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   4448 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 31ms · UTC 09:57 · PVG 17:57 · LAX 02:57 · JFK 05:57
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.