每日消费电子观察 头像

消息来源频道

每日消费电子观察

@CE_Observe

频道67,103 位成员公开可见0 人在线

因广告机器人出没,评论区禁止使用频道身份发言,发送垃圾信息可能会被bot封禁。如果你想匿名、被误封或是在海外生活,欢迎PM @MizuhashiZ 添加白名单 不公正 不客观 不理性 投稿 / 反馈 / 闲聊 / 发傻 / 和动物成为朋友 / USB Type-C 不收快科技的稿源 子频道 @Hearse_Drifting 除上述讨论群及子频道外,本频道与其他频道 / 讨论群无任何关联 头像 shorturl.at/XQE9r

成员规模67,103 位成员
在线情况0 人在线
消息总数19,960 条消息
浏览量总数0 次浏览

在这个频道里搜索消息……

t.me/CE_Observe

发现极光推送正在滥用媒体储存来跨应用追踪用户
今天更新了 Bilibili,OneDrive 突然询问我是否要自动备份 jpush 的文件夹。我当时就困惑起来了,因为用了存储空间隔离,只给了几个应用写入 Pictures 文件夹的权限。
看 /Pictures/jpush 里面是什么东西,好家伙,明明白白写在文件名上,jpush_uid.png。虽然是 png,但不能用相册打开,因为它是一个文本文档。打开后是一串字符,似乎不是 base64 编码。
经排查发现,这是 Bilibili 产生的。通过 LibCheck 比对,发现它更新了极光推送的原生库,版本为 libjcore273.so。
几乎可以肯定这个是极光在高版本安卓系统收紧存储权限的情况下,为了跨应用追踪用户 UID 的手段。
建议彻底关闭 Bilibili 的存储权限。
https://www.v2ex.com/t/776559