V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
NekoBoss
V2EX  ›  Android

安卓的权限管理是假的,拒绝了仍然可以获取

  •  2
     
  •   NekoBoss · 12h 21m ago · 2620 views

    123 云盘 app ,在拒绝了获取访问剪贴板之后,仍然可以读取。 起因是在酷安找到一个 app 旧版本的链接,是 123 云盘的,于是就复制了链接去浏览器下载,但是现在不能直接下载,需要用账号密码登录,不记得密码,于是就去 123 云盘 app 去设置密码。 然后发现 app 直接弹窗提醒刚才复制的链接。 于是之后进行更完整的测试:重新下载 app ,启动之前就拒绝权限,然后把手机上唯一一个可以写入和读取的输入法 app 也给拒绝。 再次测试之后,仍然可以读取复制的链接。 在手机权限记录中,可以看到 123 云盘读取剪贴板-已允许,点击进去之后,发现仍然是拒绝的。 系统版本是小米澎湃 os3 。 反观 iOS ,iOS 默认不显示从未申请过的权限,于是我创建了快捷指令,在 app 第一次申请剪贴板时,一键跳转到系统设置对应的 app 中选择永久拒绝。

    再次补充一点:国产安卓中还有拒绝访问应用列表的权限,如果拒绝了该权限,那么像酷安,taptap 这些软件就不知道手机上有什么 app 了。 但是,有一个例外,那就是腾讯的应用宝 app ,无论你怎么拒绝,它始终知道手机上安装的 app 。

    54 replies    2026-05-03 06:07:25 +08:00
    sddyzm
        1
    sddyzm  
    PRO
       12h 14m ago
    输入法
    NekoBoss
        2
    NekoBoss  
    OP
       12h 14m ago
    作为 iOS 和安卓双持用户。平时 iOS 上国产软件比较少,不常用的软件更是丢到安卓上。
    本以为国产特色安卓可以更便于治理国产 app ,但是安卓的漏洞,或者可能是厂商留的后门(给应用宝留后门我信,但是给 123 云盘留剪贴板后门应该不太可能)有点让人感觉安卓始终没能像 iOS 那种天生的优势,在特色环境下,app 违规几乎没有什么代价(比如之前安卓美团删除照片的事情)
    unusualcat
        3
    unusualcat  
       12h 14m ago via Android
    有可能是某些 app 拿到了未公开的漏洞,应用于软件之中
    NekoBoss
        4
    NekoBoss  
    OP
       12h 11m ago
    @sddyzm 你看到我说的测试了吗?我还拒绝了输入法的访问与写入。
    我用的输入法是谷歌输入法,同时用 adb 卸载了小米自带的无法卸载的搜狗输入法小米版,以及小米安全键盘。

    这不是一个简单的普通用户啥也不懂就被 app 和输入法串通进行大数据推荐的事情。
    这是一件做出了各种防护之后,明明权限都拒绝,用的还是谷歌输入法,但是 123 云盘仍然可以在拒绝的情况下,在手机权限记录中,直接显示 访问成功
    NekoBoss
        5
    NekoBoss  
    OP
       12h 5m ago
    大部分人都应该知道助记词这种东西要完全离线保存,不能复制。
    之前出现过用微信传输助手发助记词导致财产丢失的小白。最终可能是输入法或者微信的问题,毕竟去中心化又不知道是谁干的。

    但是如果存在这样的漏洞,国产安卓真的值得信任吗。

    安卓手机使用起来完全没有 iPhone 那种令人放心的感觉。安卓给我的感觉就像是在网吧登录 steam 。
    Admin8012
        6
    Admin8012  
       12h 3m ago via Android
    AOOPOS 吧 应该能用 原版 XPOSED 框架还有更厉害的工具
    sddyzm
        7
    sddyzm  
    PRO
       12h 3m ago
    系统层面的黑箱配合
    NekoBoss
        8
    NekoBoss  
    OP
       11h 53m ago
    安卓还有一些关于权限的事情,比如安卓前一两年更新了仅允许选中的照片这个权限,可以授权 app 只访问选中的照片,这是 iOS 已经实现过的功能。
    但是,安卓上几乎绝大部分 app ,都不会适配这个权限,那么用户就只能选择允许全部或拒绝。

    在类原生安卓上,长时间不用的权限会自动取消授权,仅允许选中的照片这个权限,依然依赖 app 是否适配
    ebushicao
        9
    ebushicao  
       11h 50m ago   ❤️ 1
    小米澎湃并不能代表国产安卓
    NekoBoss
        10
    NekoBoss  
    OP
       11h 50m ago
    @Admin8012 我没了解过,不知道你是否指的是 app ops 那个权限控制 app 。那个我有付费版。我也专门找到了 123 云盘,拒绝了很多杂七杂八的小米没有的权限。但是仍然没用。

    尤其是剪贴板权限或者很多常见权限,app ops 和手机设置,两边是一致的,就是说如果 appops 里面设置了 忽略,那么手机设置自然对应显示的是拒绝,两边是控制的同一项权限。
    billlee
        11
    billlee  
       11h 48m ago
    限制读取剪贴板、读取应用列表这两个都是 AOSP 没有的功能,各个厂商自己魔改的可能就会有些地方没改好有漏洞。
    ebushicao
        12
    ebushicao  
       11h 47m ago   ❤️ 1
    @NekoBoss 这个也一样,你的小米澎湃怎么样我不知道,但 vivo 的 origin os 是可以仅允许选择指定图片与视频访问的。
    sddyzm
        13
    sddyzm  
    PRO
       11h 43m ago
    @ebushicao 是的,小米一如既往搞笑
    NekoBoss
        14
    NekoBoss  
    OP
       11h 42m ago
    @ebushicao 小米也可以,但问题是,是否这个权限让全部 app 都可以用,微信可以用,但美团,拼多多,等很多很多 app ,都没法用。能用的只有很少。
    在 iOS 上,是所有 app 都必须有这个仅允许选中权限。

    如果 app 可以不适配或者轻易绕过,那么国产 app 自然会选择更有利于搜集数据的方式。

    另外,安卓还有一个权限,就是 app 可以通过读取相册的位置信息,来推测位置。可不是仅仅只访问照片这么简单,更像是访问了照片这个文件本身的一切
    seers
        15
    seers  
       11h 38m ago via iPhone   ❤️ 1
    安卓的权限控制都是自娱自乐,native 那边有一万种方法绕过
    NekoBoss
        16
    NekoBoss  
    OP
       11h 35m ago   ❤️ 1
    @sddyzm 不仅仅小米,安卓整体上都很搞笑。本人还有一台手机,刷的是 lineageOS ,不装国内软件,因为类原生 rom 没有惊喜的权限控制,无法抵挡国产 app 的强奸。
    主要安装开源免费 app ,或者 play 商店下载的国外 app 。整体使用起来很安心。

    但是类原生给的权限更少,没有剪贴板,没有应用列表。也更没有空白通行证。很多涉及到财产的 app ,都要访问电话权限,可以获取手机的 imei 码电话号码之类的,但是小米可以授权空白通行证。

    但是搞笑的是,小米实际上在极力让这个空白通行证失去存在感。
    曾经 MIUI 刚推出的时候,是可以直接授权空白通行证,现在需要自己在权限的电话权限选择空白通行证。

    如果用户在第一次询问的时候就允许了,那么后续再更改,数据也早已收集了。
    那么用户只能是先拒绝,然后 app 提升必须授权,那么就在 app 关闭的情况下,去权限设置先允许电话权限紧接着打开空白通行证。

    所以你有没有发现国产安卓的共同点,他们可能在某一年的营销宣传中,宣传自己多么在乎隐私,但是后来等没热度了,就会为了利益忽视隐私的控制
    ligogid
        17
    ligogid  
       11h 33m ago
    @NekoBoss 这个空白通行证我还有印象。刚推出时 it 之家还是哪个网站下的评论,都说小米这次维护用户利益有勇气动别人蛋糕了之类的(
    ligogid
        18
    ligogid  
       11h 30m ago
    @NekoBoss 现在小米也不提隐私了,反倒只强调把 hyperos 做好,也就是提高稳定性和性能那些,这当然没问题,只是按我对这些厂商的了解,发布会提了也不一定重视,不提肯定完全不重视了(
    NekoBoss
        19
    NekoBoss  
    OP
       11h 28m ago
    @seers 同意。国内的安卓厂商,在最近五六年,陆陆续续每一家都刻意在某一个系统版本或者某一台设备发布的时候。刻意营销一下多么在乎隐私。
    但是大家都明白,国产厂商并不是发自内心的进行人文关怀。仅仅是营销噱头,立人设用的。
    过不了多久就忘记了。

    如果安卓想要进一步在各种恶意 app 存在的情况下保护隐私。那么可能是 app 孤岛机制进一步变成像是每一个 app 都安装在一个虚拟机里,然后相册也是存在相册 app 的孤岛里,不再是直接陈列在文件管理。

    对,就像 iPhone 那样。
    这样封闭的安卓,仅仅是让隐私保护更强。

    应该影响不到搞机玩家下载开源 app 或者 root 添加模块
    sddyzm
        20
    sddyzm  
    PRO
       11h 27m ago
    @NekoBoss 这个观察比较深入了,主要还是因为安卓阵营的分散以及,所谓的宣传并不等于规则,没有开发者在意营销部对市场的规划
    sddyzm
        21
    sddyzm  
    PRO
       11h 24m ago
    而且安卓有宣传过自己多么多么注意隐私吗?这点我确信是本人孤陋寡闻了,一直用的苹果,唯二在用的 Pixel 都是石墨烯系统。另外就是 Windows 系统的台式和笔记本了,游戏设备另算了。
    allplay
        22
    allplay  
       11h 17m ago via Android
    @NekoBoss
    如果安卓想要进一步在各种恶意 app 存在的情况下保护隐私。那么可能是 app 孤岛机制进一步变成像是每一个 app 都安装在一个虚拟机里,然后相册也是存在相册 app 的孤岛里,不再是直接陈列在文件管理。
    -
    Ubuntu snap 这种如何
    NekoBoss
        23
    NekoBoss  
    OP
       11h 17m ago
    @ligogid 我感觉软件厂商都不怎么重视安卓 app 。使用起来体验很不统一,比如说时不时来个弹窗让更新,甚至有的 app 自动下载新版本还没有关闭按钮。
    小米的流畅度我觉得有不错的提升,但是稳定性,这是安卓共同的问题。同一个 app ,在安卓上可能存在各种适配问题,谷歌商店下载的和应用商店下载的,或者是 app 自己更新下载的,分别对应着不同的权限来绕过系统隐私。

    目前的安卓,甚至是苹果,对于绝大多数人来说,手机就是个 app 启动器,很多细微的体验差距,大家也不会有什么感知。

    但是作为双持用户来说,明显感觉到安卓还有很长的路要走。

    我已经卸载了很多手机系统应用,小米的厂商非必须软件几乎都卸载了。但是安卓本身的体验本就不统一。

    相比之下苹果虽然 ios26 的大玻璃很卡很掉帧。但是 app 的体验没话说,能下载就一定能用,不会有美观方面的适配问题。所有的 app 一定可以仅允许选中的照片,所有的 app 一定可以彻底拒绝剪贴板
    Cheons
        24
    Cheons  
       11h 13m ago via Android
    oneui
    微信、云闪付、高德,通过黑域、appopx 设置一起正常。
    NekoBoss
        25
    NekoBoss  
    OP
       11h 9m ago
    @sddyzm 有的,小米最早一批宣传过,当时主要就是吹空白通行证。那个 miui 版本或者至今澎湃都会在新手机第一次启动的时候有一个页面吹一下隐私。
    还有 OPPO 有款手机吹独立安全芯片,国密芯片。vivo 好像有原子隐私系统。

    不过这些具体的功能并不搞笑,搞笑的是这些东西在发布会上第一次提出来的时候,演讲人那副在乎用户隐私的姿态,仿佛在 cosplay 苹果。然而时间久了,安卓厂商都擅长为了利益妥协。
    毕竟,他们无论把安卓做成什么样,都不影响他们私下用苹果。
    zachary99
        26
    zachary99  
       11h 4m ago
    应用宝可能不是通过系统权限获取应用列表的,我以前发现应用列表里面看不到所有应用
    smlcgx
        27
    smlcgx  
       11h 4m ago
    M5 和 A19 这一代 soc ,苹果上了 MIE 内存完整性强制验证,自从欧盟区开了侧载这个口子之后,可能会带来安全问题,从底层再做一道安全验证,不知道安卓端有没有这个

    ecc 那个我理解是个海明码,不接触底层用处不大
    NekoBoss
        28
    NekoBoss  
    OP
       10h 59m ago
    @allplay 我没听说过,刚才简单搜了一下。如果安卓有类似 Ubuntu snap 这种方式,国内软件厂商可能不会去用。国外软件没有那么没底线,直接装就行。再者 snap 这种方式恐怕要让安装包体积过大,重复环境变多。

    另外,我希望的孤岛机制,主要是控制 app 获取用户隐私这一方面的。不要让 app 本身和 app 之间那么疯狂。
    w568w
        29
    w568w  
       10h 57m ago   ❤️ 2
    这是怎么得出「安卓的权限管理是假的」的结论的?最多说明比较混乱吧。

    > 可以看到 123 云盘读取剪贴板-已允许,点击进去之后,发现仍然是拒绝的

    这个感觉是小米的权限设置记忆 Bug 而不是什么通病。我在 MIUI 、crDroid 和 OriginOS 上都没有复现。

    > 腾讯的应用宝 app ,无论你怎么拒绝,它始终知道手机上安装的 app

    这种多半是白名单吧。

    低情商地说,这是权限漏洞;高情商地说,可能是被用户投诉烦了(真的会有人随手点击拒绝权限,然后来找客服说「我下的应用商店在你们手机上用不了,肯定是你们手机的问题」…),所以对信任 App 开绿灯了。

    > 安卓的权限控制都是自娱自乐,native 那边有一万种方法绕过

    @seers 举个例子?我很好奇 native 侧哪里有一万种方法绕过。据我所知,大部分(如果不是所有)权限控制都是在 native 侧 + selinux 内核侧实现的检查。
    triptipstop
        30
    triptipstop  
       10h 54m ago
    PDD 的悬浮窗 关了 过几天权限又有了
    NekoBoss
        31
    NekoBoss  
    OP
       10h 46m ago
    @w568w 我说的看到的已允许,是在隐私与安全,权限使用记录里面。正常情况下,这里面可以看到很多,某某 app 拒绝访问某某权限多少次。但是 123 云盘在拒绝了之后还能访问复制的链接就很离谱。

    关于应用宝,酷安等第三方应用商店,都会主动申请访问应用列表。应用宝也可以申请,如果用户不小心拒绝了还可以引导用户去打开这个权限。

    现在这两种情况,都是明明显示拒绝了,但仍然可以绕过,如果权限这种东西失去了信任,直接拒绝了还能获取,那么不就是假的吗。

    在两年前我在别的平台上的贴子上,应用宝可以在拒绝了悬浮窗权限(显示在其他应用上层)并且当时清理了后台,不在后台运行的情况下,在刷小红书的时候,它会弹窗提醒清理垃圾。这也是白名单吗?

    我觉得更像是很多 app 可以利用漏洞绕过系统限制吧?

    我记得之前拼多多就有这种丑闻,利用安卓漏洞进行牟利
    w568w
        32
    w568w  
       10h 46m ago
    > 类原生给的权限更少,没有剪贴板,没有应用列表。也更没有空白通行证

    这是 Android AppOps 的一部分,不是「国产安卓专属」的: https://android.googlesource.com/platform/frameworks/base/+/master/core/java/android/app/AppOpsManager.java

    你可以通过操作 AppOps 来配置返回空白值( MODE_IGNORED ),控制读写剪贴板( READ_CLIPBOARD / WRITE_CLIPBOARD )或读取应用列表( QUERY_ALL_PACKAGES )。
    w568w
        33
    w568w  
       10h 40m ago
    @NekoBoss

    > 在两年前我在别的平台上的贴子上,应用宝可以在拒绝了悬浮窗权限(显示在其他应用上层)并且当时清理了后台,不在后台运行的情况下,在刷小红书的时候,它会弹窗提醒清理垃圾。这也是白名单吗

    我猜测是,但我从来没有遇到过类似情况,也没有安装过应用宝。所以我不能确定。

    > 很多 app 可以利用漏洞绕过系统限制

    这种在 Android 5 以前是比较猖狂的。现在几乎绝迹了。

    Google AOSP Team 不是傻逼,如果有简单的方法几行绕过权限管理,他们不会不知道,或者故意不改。

    > 我记得之前拼多多就有这种丑闻,利用安卓漏洞进行牟利

    这个是真的,但是是利用是 0day 漏洞,没几天就修复了。只是各个下游 vendor 发布安全更新比较滞后。此事之后,厂商普遍加快了和上游同步的速度。
    NekoBoss
        34
    NekoBoss  
    OP
       10h 35m ago
    @w568w 我不是开发者,这些我不是很了解。我有在用一个叫 app ops 的软件,通过 shizuku 授权,来进行权限管理。

    但是在类原生上安装国产软件还是太百密一疏了。本来就是多台手机都用,类原生用的简单省心点。小米上会用 adb 权限来调试的更细致。

    类原生的手机老老实实用开源软件,play 商店国外软件,会很省心。

    国产安卓就比较操心了,安装之前用 libcheker 看看 app 都要了什么权限。国产安卓还得操心用 activity mannager 创建各种可以一键跳转的页面,比如说一键跳转到 5G 开关页面,比如说一键跳转到小米的各种隐藏页面。还有谷歌服务的设置页面。

    这些在类原生上,要么不必操心,要么本来就可以轻易找到。

    说到底,开放的安卓自然有办法解决很多问题。但是 app 太多了,各家 app 不知道有什么方式可以绕过呢。不如 iOS 那样统一
    w568w
        35
    w568w  
       10h 22m ago
    @NekoBoss > 开放的安卓自然有办法解决很多问题。但是 app 太多了,各家 app 不知道有什么方式可以绕过呢。不如 iOS 那样统一

    这个确实没办法,就像没法要求「所有 Linux 发行版的体验、设置项、配置入口都一模一样」。

    当然,下游版本要对最终消费者负责,遇到问题大大方方骂厂商就行了。

    > 国产安卓就比较操心了,安装之前用 libcheker 看看 app 都要了什么权限。国产安卓还得操心用 activity mannager 创建各种可以一键跳转的页面,比如说一键跳转到 5G 开关页面,比如说一键跳转到小米的各种隐藏页面。还有谷歌服务的设置页面

    这种我还真没遇到过……我两年没用小米了,不太清楚 HyperOS 的情况。但用 OriginOS 之后除了后台留存以外,我几乎没遇到需要关心权限的情况了,都是从应用商店下载,正常接受权限即可。很久没进入过应用管理页面了。

    另外有一点你说得对,国产安卓要服务更大的用户群体,为了易用性就不可避免要牺牲可控性(内置白名单只是其中一种)。如果需求隐私,还是买个能刷类原生的手机吧。
    seers
        36
    seers  
       10h 7m ago via iPhone
    @w568w 很多加固过的程序都不能被拦截读取程序列表,权限控制记录也没有读取记录,但是就是能知道我安装了某些 apk
    NekoBoss
        37
    NekoBoss  
    OP
       9h 50m ago
    @w568w 类原生安卓现在的作用对我来说更像是一个专门享受安卓好处的安卓机。比如说使用只有安卓才有的开源软件,比如说文件管理,比如很多工具软件,esim 白卡的管理,短信转发,F-droid 。类原生并不具备很好的隐私,主要是因为我会特意避免安装国产联网 app ,类原生作为我的第三台手机,主要是设备隔离远离国产 app 带来的一片世外桃源。
    日常使用主要是小米和 iPhone 。iPhone 确实很优秀,易用,权限管理更统一。小米的通话自动录音和全部应用都可双开也很方便。

    再比如国内安卓 app 弹窗提示更新,哪怕是跳转到应用商店,都还可以理解,但是大多数 app 更多的是为了安装不受应用商店监管的 app 。在无底线的国内厂商面前,易用,隐私,体验,都是牺牲品。

    现在,连权限拒绝了都能绕过,那么给人的感觉就是这个设备并不可靠。安卓无论怎么挣扎,都给人一种没有底蕴的感觉。安卓的美好是 GitHub 上那些开发者的开源软件带来的。
    手机厂商和软件厂商,都把安卓当成法外之地。如果在国内网站上揭露手机厂商和软件厂商的缺点,用户们可能不会团结起来多么在乎隐私,但是手机厂商和软件厂商知道自己越权获取隐私是多么的过分,然后大概率把提出问题的贴子删掉了。

    这不是骂厂商的问题,而是叫天天不应,叫地地不灵。
    w568w
        38
    w568w  
       9h 50m ago
    @seers 读取程序列表是一个特例,因为有很多其他方法探查相关信息。即使禁止了 QUERY_ALL_PACKAGES ,应用也有其他方法读取信息,例如:

    - 提前内置一个关心的包名列表,然后一次 query 一个
    - 调 Intent 去查询所有响应某个特定 IntentFilter 的应用列表
    - 还有通过各种 Service 或 ContentProvider 泄露的信息来判断的方法,甚至扫描公共下载目录的内容来黑名单匹配

    这种难以屏蔽是因为,一个应用的存在与否会改变很多全局连带状态。和「剪贴板获取/打开摄像头」这类直接动作差别比较大。

    实现比较彻底的屏蔽需要第三方模块,例如 https://github.com/dr-tsng/hide-my-applist ,通过拦截篡改一大批接口来尽量隐藏。但如果真做到这一步,你会发现一些正常的应用功能都可能会出问题了。
    ebushicao
        39
    ebushicao  
       9h 49m ago
    @NekoBoss 小米的行不行我不知道,反正 vivo 的全部都可以用
    NekoBoss
        40
    NekoBoss  
    OP
       9h 41m ago
    @seers 在酷安刷机圈子里,那些 root 了的网友,哪怕他们用各种隐藏模块,可以瞒过银行 app ,支付 app ,游戏 app ,但是总会不知道哪一天,某一个日常 app ,比如汽车 app ,绕过隐藏检测到了 root 。

    root 了的安卓想要获得绝对的控制都那么难,更别说未 root 的安卓了。总会出现各种没底线的 app 不知道通过何种方式获取到了本不该获取的东西。

    安卓需要有单一的权限入口来管理。现在的感觉就是屎山代码,总会有新的 app 绕过权限获取隐私。

    可怕的是明面上能感知到的还能卸载逃离,但是如果不留任何痕迹获取隐私也太可怕了
    edwang
        41
    edwang  
       9h 36m ago
    @w568w #29 都可以想象到了这个场景了 开发:又有客户投诉应用宝读取不到应用了,已经联系应用宝做引导了,但是他们就是不做啊! bug 挂着怎么发版啊? 有了,跟产品经理商量加白名单吧!完美解决。
    NekoBoss
        42
    NekoBoss  
    OP
       9h 35m ago
    @ebushicao 如果真的全部可以用,那 vivo 确实做的更好。目前我知道的,比如美团和拼多多,都不会显示获取仅选中的图片,还有很多 app 我不记得了,很多比较老的 app ,也是只有允许和拒绝,没有仅选中。

    另外,vivo 是否存在应用宝在启动之前拒绝应用列表的情况下,打开应用宝发现仍然可以获取手机上的 app ?
    laminux29
        43
    laminux29  
       9h 31m ago
    遇到这种问题,正确的方式是,制作复现视频,写清楚硬件信息、系统版本、APP 版本,然后提交给官方进行修复;

    吐槽是没必要的,因为从计算机原理来说,任何程序都是数据+算法,就连 iLok 在十几年前都能被破解;从管理漏洞来说,微软官方规定安装 Windows 11 必须开启 TPM 2.0 ,但一款小小的 WinNTSetup 就能破解这个限制;王者荣耀与 PUBG 至今有关键业务功能与数据包解析流出用于制作外挂;漏洞这些问题,我们只能缝缝补补,但也没必要对此灰心。
    NekoBoss
        44
    NekoBoss  
    OP
       9h 23m ago
    @edwang 我觉得你这样想的太美好了,就好像他们真的是在想着解决问题,来让更多用户可以傻瓜式的使用应用宝。但是我觉得这是厂商和应用宝勾结,为了利益才这么做的。

    绝大多数小白用户,下载东西会优先去应用商店,如果非要下载应用宝才有的 app ,那么就算不授权应用列表,也可以下载 app ,第三方商店是可以知道在自己商店下载的 app 的,也可以进行后续更新,我觉得已经覆盖了小白用户的使用。毕竟哪怕没有应用列表,也不影响他们在应用宝里搜索和下载。

    获取应用列表,更主要的目的是,为了把 app 从小米版更新成应用宝版,很多软件和游戏,不同的下载渠道涉及到应用商店的收入。

    再比如,像 30 楼的用户说的关闭 pdd 悬浮窗权限仍然又打开;还有我在 31 楼说的问题,以前应用宝在关闭显示在其他应用上层之后,仍然可以弹窗提示清理垃圾。

    这些真的是为了解决用户使用 app 的问题吗?我觉得各种方面的原因下更可能的是 app 方为了获取隐私牟利
    NekoBoss
        45
    NekoBoss  
    OP
       8h 55m ago
    @laminux29 你说的对。漏洞无法避免,但是我觉得需要区分是软件开发的漏洞,还是说刻意为之。

    无论是云盘越过剪贴板权限来获取链接,还是 30 楼用户提到的拼多多在关闭悬浮窗权限下仍然可以弹悬浮窗。或者是 31 楼提到的应用宝在关闭显示在其它应用上层仍然可以弹窗提示清理垃圾。
    我觉得这些软件官方不会修复,因为本来就是为了牟利才绞尽脑汁开发出来的。

    如果是向手机厂商提交反馈,可能有用,如果手机厂商真的在乎隐私的话。

    不过作为普通用户,我的选择是卸载或者设备隔离,或者是用完立马卸载。逃离这些不尊重用户的软件,有益身心健康。
    codehz
        46
    codehz  
       8h 53m ago
    @w568w 安卓权限基本是依赖系统服务那边检查的(你可以理解为全在 ipc ),除了极少数是通过 linux 权限控制(例如文件读写)
    sddyzm
        47
    sddyzm  
    PRO
       8h 43m ago
    小米纯乐子
    lisongeee
        48
    lisongeee  
       8h 42m ago   ❤️ 4
    > 无论你怎么拒绝,它始终知道手机上安装的 app

    并不是 BUG ,因为 android 原生没有拒绝应用列表权限这个说法,那是国产特有权限,它只管控了获取应用列表这个接口,说白了就是管控的 API 不够完全

    比如可以通过 桌面应用启动意图列表 ,这个意图对象有 appId ,只需要知道这个就知道桌面有哪些应用了

    实际上 gkd 也不需要应用列表权限,照样可以获取部分应用列表(部分缺失)

    https://github.com/gkd-kit/gkd/blob/42a5b3204f9a63f77ca4089dfd6a50ebe108b1ab/app/src/main/kotlin/li/songe/gkd/util/AppInfoState.kt#L188-L206
    geniussoft
        49
    geniussoft  
       7h 30m ago via iPhone
    国产安卓的很多东西,都是做个样子。

    用户看到有,那就够了。至于实际上呢?无人关心……

    再比如那个屏下指纹,很多机型形同虚设,20 个陌生人就有超过 1 个人能直接解锁……
    dingwen07
        50
    dingwen07  
       6h 52m ago
    安卓本身没有剪贴板权限管理。。。
    cnt2ex
        51
    cnt2ex  
       6h 44m ago
    把国产 APP 装在工作资料( work profile )里可以解决很多烦恼。

    我不想给国产 APP 读取应用列表权限主要是不想让它们知道我有安装一些敏感软件(比如翻墙的)。把所有国产 APP 放工作资料顶多让它们读取到我有安装一些国产软件。这样顶多支付宝知道我有安装淘宝京东抖音,这些信息就算不通过应用列表权限泄露,知道我手机号就能一键泄露。
    dingwen07
        52
    dingwen07  
       6h 42m ago
    @NekoBoss #16 电话权限早就获取不到 IMEI 了
    cgroot
        53
    cgroot  
       5h 44m ago via Android
    我测试用小米的 Android15 的澎湃 3 的也是这样,从第三方权限管理可以看出小米也是调用的 Android 的剪切板权限,的确是 Android 的权限漏洞,,,
    mooyo
        54
    mooyo  
       1h 26m ago
    偷偷告诉你,有时候系统厂商会和某些应用狼狈为奸给未公开的接口用
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   939 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 125ms · UTC 23:33 · PVG 07:33 · LAX 16:33 · JFK 19:33
    ♥ Do have faith in what you're doing.