V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  fyooo  ›  全部回复第 46 页 / 共 60 页
回复总数  1194
1 ... 42  43  44  45  46  47  48  49  50  51 ... 60  
2016-08-22 11:28:32 +08:00
回复了 zyllwy 创建的主题 问与答 马云爸爸家,有什么好一点的眼镜店吗?
JINS ,去实体店啦,通常都有打折的款式。
2016-08-22 11:10:44 +08:00
回复了 laodao 创建的主题 分享发现 小米短信同步缺陷让父母银行卡被盗十万元
@houzhenhong #67

应该不是复制 SIM 导致的短信验证码泄漏,作者已经说得比较清楚了:『母亲的手机卡为 4G 卡,理论上旧卡即使被复制也不能够正常接打电话、收发短信。』

短信验证码的泄漏倒是容易,国内应用市场乱,随便一个 app 都可以申请读取 sms 权限。在 Android kitkat 之前,甚至可以上行发送短信。

就算是高版本安卓,同样也有静默 root 的漏洞,比如 http://cn.engadget.com/2016/08/08/qualcomm-chip-security-holes/

安卓系短信泄漏的途径很多,防御知识需要请教专家 @honeycomb
2016-08-22 10:39:31 +08:00
回复了 laodao 创建的主题 分享发现 小米短信同步缺陷让父母银行卡被盗十万元
@honeycomb 对 MIUI 熟悉么?这个案例中不知道是否因为 MIUI 跟其他 android 系统一样,第三方的 app 都可以读取短信,导致验证码别偷取的?
2016-08-22 08:49:16 +08:00
回复了 kingze1992 创建的主题 机械键盘 准备入坑机械键盘
@zjyExcelsior 你的 HHKB 渠道?海淘么?
2016-08-19 16:21:13 +08:00
回复了 Karsa 创建的主题 问与答 星巴克是在完虐单身狗么?
@Halry 不是 10 送 1 么?
2016-08-19 16:06:15 +08:00
回复了 mystryl 创建的主题 问与答 想入手一台安卓备机,只能买华为了?
等一下,据说华为的 nexus 2016 9 月份发布, 10.4 上市啦
2016-08-19 15:56:11 +08:00
回复了 honeycomb 创建的主题 Android [改正]Android 7 正式版可能将于 8 月 22 日推送到亲儿子
哦,刚刚 google 一下,发现短信相关的权限设置应该是 adb shell appops set com.tencent.mm READ_ICC_SMS ignore
2016-08-19 15:49:50 +08:00
回复了 gulu 创建的主题 求职 [求职] (广州/深圳) Python Web 开发 __ 英语专业转行 __ 8k
赞!

不过楼主可以把 cv 的照片删掉,一般技术岗位的 cv 放照片会减分的。
2016-08-19 15:28:49 +08:00
回复了 honeycomb 创建的主题 Android [改正]Android 7 正式版可能将于 8 月 22 日推送到亲儿子
有趣的是发现没有限制读取短信的指令

拿权限大户微信做试验: adb shell dumpsys package com.tencent.mm |grep permission
返回
runtime permissions:
android.permission.READ_SMS: granted=true
...
android.permission.READ_PHONE_STATE: granted=true
...

然后
$ adb shell appops set com.tencent.mm OP_READ_SMS ignore
Error: Unknown operation string: OP_READ_SMS
$ adb shell appops set com.tencent.mm OP_READ_PHONE_STATE ignore
$

结论:
OP_READ_PHONE_STATE 成功,但是自己拼凑出来的指令 OP_READ_SMS 则失败。
2016-08-19 15:18:23 +08:00
回复了 honeycomb 创建的主题 Android [改正]Android 7 正式版可能将于 8 月 22 日推送到亲儿子
不过应该有批量处理的方法,比如

1.用 adb shell 'pm list packages -3' 列出所有第三方的 app 的名字。
2.adb shell dumpsys package PACKAGENAME |grep permission 枚举每一个 app 的权限
3.如果有发现 app 滥用了,就 appops set [package name] OP_READ_PHONE_STATE ignore 教育它

不知道有没有开源的项目做了上面的事情呢?有的话就不用造轮子了。
2016-08-19 15:12:59 +08:00
回复了 honeycomb 创建的主题 Android [改正]Android 7 正式版可能将于 8 月 22 日推送到亲儿子
@honeycomb 不是啦,可能刚才没有表达好。

我是希望通过一些设置可以使得 android 可以跟 iOS 一样,除了默认的短信应用 messenger ,其他 app 一律默认没有读取短信,电话,通讯录的权限。
2016-08-19 14:46:48 +08:00
回复了 honeycomb 创建的主题 Android [改正]Android 7 正式版可能将于 8 月 22 日推送到亲儿子
@honeycomb 主要关心的还是短信权限,像银行验证码之类的是通过短信接收的,安卓的 app 只要是声明旧版本的 api 就可以绕过 android m 的限制未经允许就拥有读取短信的权限。

而手动设置 app 的短信权限很容易忘掉,经常是突然看到别人推荐什么游戏, app 就装一下,但是没有想起来需要检查权限。
2016-08-19 14:33:13 +08:00
回复了 honeycomb 创建的主题 Android [改正]Android 7 正式版可能将于 8 月 22 日推送到亲儿子
@toor00 对啊,有道理,如果有 app 可以帮忙做成图形化的设置就好了
2016-08-19 14:32:03 +08:00
回复了 honeycomb 创建的主题 Android [改正]Android 7 正式版可能将于 8 月 22 日推送到亲儿子
@honeycomb 哦,这样啊,有没有读取短信的 ignore ?这个感觉很重要
2016-08-19 13:13:35 +08:00
回复了 honeycomb 创建的主题 Android [改正]Android 7 正式版可能将于 8 月 22 日推送到亲儿子
诶,几大厂的不提供通讯录就不让使用了,好无耻啊
2016-08-19 11:54:21 +08:00
回复了 Karsa 创建的主题 问与答 星巴克是在完虐单身狗么?
@kooze 好套路,哈哈
2016-08-19 09:32:51 +08:00
回复了 fyooo 创建的主题 Android 有没有类似 xdtianyu 的自动屏蔽广告短信的 app?
@honeycomb 那是中移动吧,俺是中联通的
2016-08-17 14:35:42 +08:00
回复了 mhtt 创建的主题 分享发现 google 又又正式发布了一款聊天工具
google+ 已经无限接近挂了
2016-08-17 10:51:53 +08:00
回复了 fyooo 创建的主题 SSD 2016 年 8 月-大伙推荐一个 USAP 的固态硬盘?
@shimanooo 这样子吗?就是所有固态硬盘都是支持 UASP 的?
1 ... 42  43  44  45  46  47  48  49  50  51 ... 60  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1147 人在线   最高记录 6543   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 34ms · UTC 23:00 · PVG 07:00 · LAX 16:00 · JFK 19:00
Developed with CodeLauncher
♥ Do have faith in what you're doing.