V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
mxw0204
V2EX  ›  Android

安卓拼多多用的什么东西为什么能自动开悬浮窗权限

  •  
  •   mxw0204 · 11 天前 · 3809 次点击

    拼多多用的后门?为什么关了他的悬浮窗权限过段时间又自动打开

    39 条回复    2025-04-26 13:06:10 +08:00
    5had0w
        1
    5had0w  
       11 天前
    以前用 IQOO 的时候也碰到过这个情况,那弹窗广告都直接弹到我桌面来了
    justmiho
        2
    justmiho  
       11 天前
    拼多多之前有爆出利用安卓漏洞获取 root 权限,可能是这个原因
    InkStone
        3
    InkStone  
       11 天前   ❤️ 13
    如果是其他应用我会说大概率是权限没理清楚,但这家还是优先考虑漏洞利用吧
    bronyakaka
        4
    bronyakaka  
       11 天前
    拼多多黑历史太多了
    wbwm
        5
    wbwm  
       11 天前   ❤️ 3
    拼多多我一直用小程序版的,啥广告推广都没有,非常干净
    winterbells
        6
    winterbells  
       11 天前
    系统也有问题的,coloros 上直接划掉 pdd 没用,必须打开设置强制结束
    yuu95
        7
    yuu95  
       11 天前 via Android
    应该还能搜到拼多多 play 版的
    FabricPath
        8
    FabricPath  
       11 天前
    旧手机,曾经被 pdd root 过留下的后门? 参考 https://github.com/davincifans101/pinduoduo_backdoor_detailed_report/blob/main/report_cn.pdf

    新手机还能出现这个情况,要么你手滑,要么 pdd 找到了新的漏洞。
    codingadog
        9
    codingadog  
       11 天前
    拼夕夕啊,默认你的手机它有 root 权限就行了
    skallz
        10
    skallz  
       11 天前   ❤️ 2
    别的不说,拼夕夕的技术是真的牛逼,app 里面一样嵌入了大量 webview ,但是就是丝滑流畅,而且还能逆向越权,做到全世界安卓手机漏洞利用遥遥领先
    aboutier
        11
    aboutier  
       11 天前
    我从 oppo 应用商店安装后, 自动授权, 连 app 都没打开过. 你说这是什么漏洞?

    有钱就行.
    qianxu2001
        12
    qianxu2001  
       11 天前
    国产 UI 根据包名自动给的吧,就像 QQ 微信在小米 UI 上默认给自启动权限一样
    flyingghost
        13
    flyingghost  
       10 天前
    这也是我一直拒绝安装 pdd 的原因之一。
    someonesnone
        14
    someonesnone  
       10 天前
    pdd 只用小程序版
    realpg
        15
    realpg  
       10 天前
    你只要肯给手机厂商曲线上贡九位数广告费, 你的野鸡 app, 也可以做到, 下载下来就带权限, 甚至可以查看权限都看不见, 就是能用, 美其名曰白名单
    uuhhme
        16
    uuhhme  
       10 天前 via Android
    楼上说的有道理,应该是给厂家保护费了。
    l4ever
        17
    l4ever  
       10 天前
    是小程序满足不了你的需求还是什么情况呢?
    JensenQian
        18
    JensenQian  
       10 天前
    拼多多用完就得卸载
    或者和我一样小程序
    不然这玩意太吓人了
    比我上小网站导管时候被人发现都吓人
    ohiu
        19
    ohiu  
       10 天前
    不懂了吧 我们安卓现在解 bl 都靠 pdd 走关系 比官方答题快的多
    levelworm
        20
    levelworm  
       10 天前 via Android
    @skallz #10
    有没有人研究过里头到底是如何实现的?
    sickoo
        21
    sickoo  
       10 天前
    哪怕你没开消息弹窗,它都能弹,哥 买挂不?
    iminto
        22
    iminto  
       10 天前 via Android
    不是漏洞,也不是 root 权限,也非厂商后门。

    腾讯的应用宝也一样,也会弹悬浮窗,即使没有给权限,其实是画中画模拟悬浮窗。

    参考 https://www.v2ex.com/t/1060727
    strobber16
        23
    strobber16  
       10 天前
    开局一张图,哦不对,这个没图
    jeesk
        24
    jeesk  
       10 天前 via Android
    @iminto

    不是,我明确告诉你在 oppo 手机上面就是悬浮窗, 我关过几次, 没用
    jeesk
        25
    jeesk  
       10 天前 via Android   ❤️ 1
    @iminto


    刚才我又试了, 升级一次 自动开启悬浮窗权限, 狗日的 oppo
    debuggeeker
        26
    debuggeeker  
       10 天前
    @aboutier 估计是给了
    mxw0204
        27
    mxw0204  
    OP
       10 天前
    @jeesk 一样我也是 oppo
    DevHuaJi
        28
    DevHuaJi  
       10 天前
    酷安搜 "拼多多 悬浮窗" 关键词,全都是 OPPO 系用户反馈这个问题
    Chicagoake
        29
    Chicagoake  
       10 天前
    OPPO 系好像和拼多多有 PY 关系,下载后有自启动、关联启动权限,早好多年就有这个问题,刚试了下最新 coloros15 ,一样有。
    jmjgeminix
        30
    jmjgeminix  
       10 天前
    是的,OPPO 最新系统关了还会自动打开。
    iflint
        31
    iflint  
       10 天前
    它的各种骚操作可太多了
    ochatokori
        32
    ochatokori  
       10 天前   ❤️ 2
    oppo 是这样的,把 rom 包打开看一堆拼夕夕白名单
    tlanyan
        33
    tlanyan  
       10 天前
    遇到过,卸载后就好了
    mxT52CRuqR6o5
        34
    mxT52CRuqR6o5  
       9 天前
    @iminto #22 miui 上画中画需要悬浮窗权限,其他 os 不清楚
    dingwen07
        35
    dingwen07  
       9 天前
    OPPO 逆天了啊,给第三方 App 特权,还是有前科劣迹的 App
    dingwen07
        36
    dingwen07  
       9 天前
    @yuu95 pdd 的 play 开发者账号估计都被封了吧
    weicools
        37
    weicools  
       9 天前
    用的什么手机? 有的手机厂商支持 给钱后 给默认开权限
    weicools
        38
    weicools  
       9 天前
    @mxw0204 猜对了哈哈,oppo 悬浮窗权限有商务合作,给钱 谈下来就可以
    geekvcn
        39
    geekvcn  
       9 天前
    ROM 内置后门,0Day 漏洞,并夕夕都用过
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2392 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 22ms · UTC 10:50 · PVG 18:50 · LAX 03:50 · JFK 06:50
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.