实锤了,腾讯应用宝也跟某多多一样,在利用 android 系统 0day 干龌龊的事情

V2EX论坛上的一篇技术帖子,用户指控腾讯应用宝利用Android系统0day漏洞在后台弹出弹窗。帖子详细描述了检测到的弹窗Activity组件信息、弹窗内容,以及通过排除法得出应用宝利用系统漏洞的结论。用户还提到类似之前对某多多的指控,并呼吁安全专家进一步研究应用宝代码。
@einsdisp V2EX

实锤了,腾讯应用宝也跟某多多一样,在利用 android 系统 0day 干龌龊的事情

文本内容

前文故事: https://www.v2ex.com/t/1059866
然后后续就抓到了实锤的证据,弹窗的 Activity 为:
com.tencent.android.qqdownloader/com.tencent.pangu.module.desktopwin.template.container.PhonWindowSupportActivity
这次抓到的是位于屏幕下方的弹窗:
标题: xxx 卸载完成
文字: 检测到有残留垃圾及其它缓存,建议清理
复选框: 不再提示
按钮: 取消, 确定
这次系统里的国产应用只保留了应用宝,卸载了其它,所有排除被其它应用调用唤醒的可能. 而且再次检查权限,没有授予弹窗权限,没有 PIP 权限,没有通知权限,而且 android 14 以后应该不允许应用从后台弹出 activity.
证明应用宝确实在利用系统 0day 漏洞,否则不可能办到.
至于截图就免了,怕有隐水印之类的手段,而且其它人也很容易复现,就没必要截图了.
期待有大神或白帽子可以深入研究一下应用宝的代码,搞不好跟某多多一样精彩.

整体描述

V2EX论坛上的一篇技术帖子,用户指控腾讯应用宝利用Android系统0day漏洞在后台弹出弹窗。帖子详细描述了检测到的弹窗Activity组件信息、弹窗内容,以及通过排除法得出应用宝利用系统漏洞的结论。用户还提到类似之前对某多多的指控,并呼吁安全专家进一步研究应用宝代码。

来源说明

截图来自V2EX论坛"程序员"版块的帖子,由用户"einsdisp"发布,发布时间显示为8分钟前,已有151次点击。帖子包含指向相关讨论的链接和技术细节分析。

相似的梗图

V2EX网友分析光猫固件,发现隐私收集插件GXBmonitor和任子行RZX

这是V2EX论坛「宽带症候群」板块的技术分析帖子,楼主...

汁乎轻量版安卓版v2.0.1下载页面(聚侠网)

这是一张聚侠网的网页UI截图,展示了一款名为“汁乎”的...

网友混淆APK与EXE格式的搞笑聊天记录

这是一段QQ聊天记录截图,用户“云雾”对电脑端EXE和...

关于鸿蒙OS基础来源的讨论:制作过程比最终内容更重要

这是B站用户“为什么比是什么更重要”发布的置顶评论,围...

安装电脑管家后Win键失灵,官方跟进排查为键盘损坏

用户Observe在平台反馈,自己三次安装电脑管家后,...

逃离鸭科夫 | 更新日志 V1.3.12

社交媒体截图显示账号“逃离鸭科夫”1小时前发布的文章,...

V2EX用户oblivion关于发布不实信息的澄清及道歉信

这是V2EX论坛用户oblivion发布的一篇澄清道歉...

为什么没有Windows粉?微软粉丝的沉默原因

这是一张社交媒体评论区截图,核心内容是关于品牌粉丝群体...

被小白连环提问逼疯的网友

这是一张群聊截图,截图中一名标注为【骷髅兵】专业超度饿...

网友热议新时代的“数码文盲”行为

这是哔哩哔哩(B站)用户“晴日午后”发布的一条动态,提...

论坛用户热议信创操作系统与鸿蒙的发展路径

这是某科技论坛122楼用户“II梦幻空花II”的发言内...

程序员的崩溃瞬间:甲方代码需求合集

图片内容为一系列代码修改需求的合集,以《》符号分隔,包...

梗图网

梗图网

打开手机 App,找梗更快

下载