发现极光推送正在滥用媒体储存来跨应用追踪用户

发现极光推送正在滥用媒体储存来跨应用追踪用户今天更新了Bilibili,OneDrive突然询问我是否要自动备份jpush的文件夹。我当时就困惑起来了,因为用了存储空间隔离,只给了几个应用写入Pictures文件夹的权限。看/Pictures/jpush里面是什么东西,好家伙,明明白白写在文件名上,jpush_uid.png。虽然是png,但不能用相册打开,因为它是一个文本文档。打开后是一串字符,似乎不是base64编码。经排查发现,这是Bilibili产生的。通过LibCheck比对,发现它更新了极光推送的原生库,版本为libjcore273.so。几乎可以肯定这个是极光在高版本安卓系统收紧存储权限的情况下,为了跨应用追踪用户UID的手段。建议彻底关闭Bilibili的存储权限。https://www.v2ex.com/t/776559

相关推荐

封面图片

淘宝新版APP在Android 11+系统可继续利用本地文件夹存储追踪数据

淘宝新版APP在Android11+系统可继续利用本地文件夹存储追踪数据有开发者称:淘宝已适配Android11+分区存储当不能写/sdcard根目录时(Android11+行为),在/sdcard/Pictures目录建立跟踪文件夹。当能写/sdcard根目录时(Android10-行为),在/sdcard根目录建立跟踪文件夹。注意,以上行为与Android版本或是否已授予存储权限无关,仅以能否在/sdcard建立文件夹作为判断。说明淘宝已经知道了Android11+不能在/sdcard建立文件夹,但可以无存储权限在/sdcard/Pictures下建立文件夹,同时能无权限读取目录结构,并作为持久跟踪方式。——南宫雪珊

封面图片

一位专业人士声称Android11之后,应用程序无需权限即可向标准文件夹添加文件

一位专业人士声称Android11之后,应用程序无需权限即可向标准文件夹添加文件Magisk的代码贡献者南宫雪珊说:从Android11开始,应用能「不需要」存储权限,向Download、Documents等标准文件夹内新增文件或文件夹,传统的FileAPI就行。并且,可以读取存储空间全部文件夹名字。仅名字,即目录结构,文件看不到。(但自己添加的文件在卸载前能一直看见并修改)再次重复:以上这些读写行为,都不需要授予存储权限,只需要Android11+。目前正在利用这一行为(注意这不是漏洞,是Android11的行为变化)的app有哔哩哔哩,它在Documents文件夹内存放了用户ID文件,可能用于持久跟踪。鉴于卸载重装后,之前新增的文件不再对它可见,所以哔哩哔哩还采用了文件夹名字来存放用户ID。——@vvb2060Channel相关参考:https://developer.android.com/preview/privacy/storage#media-direct-file-native

封面图片

开源跨平台笔记应用

开源跨平台笔记应用功能概述本机应用程序(使用Qt用C++编写)。速度快,内存占用少。完全开源和跨平台(Linux、macOS、Windows)。完全私密-不跟踪任何内容。美丽而时尚的外观,但仍然强大。文件夹和标签。使用嵌套文件夹分层组织您的想法,并普遍使用标签。支持Markdown。无需将手从键盘上移开即可格式化文本。不同的主题。在浅色、深色和棕褐色之间切换。视图流。选择多个笔记以在编辑器中一个接一个地查看它们。始终在后台运行。使用热键“Windows”+“N”来召唤笔记。macOS的“控制”+“N”。键盘快捷键。希望能有只用键盘的选项(但在这方面还需要做更多的工作)。#工具

封面图片

Windows 10 九月更新为 LTSC 添加了备份应用程序,用户对此并不满意。

Windows10九月更新为LTSC添加了备份应用程序,用户对此并不满意。Windows10的KB5030211周二补丁更新引入了新的“WindowsBackup”功能。并且已自动添加到企业系统中,包括Windows10的LTSC版本。该应用允许Windows10用户将重要的文件和文件夹备份到其OneDrive云存储空间中。但这是一个无法卸载的新应用程序。要卸载WindowsBackup应用,我们必须删除Windows功能体验包,这会禁用两个功能-表情符号选择器和“Win+Shift+S”快捷键。在PowerShell中,运行以下命令并重启系统:Remove-WindowsPackage-Online-PackageName"Microsoft-Windows-UserExperience-Desktop-Package~31bf3856ad364e35~amd64~~10.0.19041.3393"如果你想恢复更改,请运行以下命令并重启系统:DISM.exe/Online/add-capability/CapabilityName:Windows.Client.ShellComponents~~~~0.0.1.0——

封面图片

谷歌正在调查由桌面应用程序导致的 Google Drive 文件丢失问题

谷歌正在调查由桌面应用程序导致的GoogleDrive文件丢失问题在过去几天里,不少谷歌Drive用户发现文件丢失,现在谷歌确认并正在调查这个由桌面应用程序引起的问题。具体情况是,部分谷歌Drive用户发现,自己几个月甚至几年的文件突然消失了。账户几乎回到了这些数据被创建之前的状态,但以前的数据仍然存在。在其社区论坛上的一篇简短帖子中,谷歌正式承认了丢失文件的问题,并确认该问题源于桌面版云端硬盘应用程序。并警告说,“请勿在桌面版云端硬盘中单击“断开帐户连接;不要删除或移动应用程序数据文件夹「DriveFS」”——、

封面图片

微软宣布为 Microsoft 365 Basic 用户提供新的 OneDrive 功能

微软宣布为Microsoft365Basic用户提供新的OneDrive功能Microsoft365Basic套餐的新增功能包括以下内容:勒索软件检测和保护:OneDrive可以监控您的存储是否存在勒索软件的潜在迹象,如加密、修改等。一旦检测到,OneDrive会发送包含恢复说明的通知。扩展个人保险箱:在此之前最多只能在个人保险箱中存储三个文件,而个人保险箱是一个具有额外双因素身份验证功能的特殊文件夹。通过今天的更新,您可以在个人信息库中存储任意数量的文件。密码保护和过期链接:Microsoft365Basic用户现在可以使用密码保护共享文件并设置过期日期,以获得更安全、更可控的共享体验。移动设备上的离线文件夹:OneDrive移动应用程序现在可以让文件夹和其中的文件脱机使用,此事可以处理离线文件,一旦恢复在线,OneDrive就会同步所有更改。所有Microsoft365Basic用户今天都可以使用新的安全功能。您可以在技术社区论坛的一篇帖子中找到有关Microsoft365Basic用户新OneDrive安全功能的更多详细信息:https://techcommunity.microsoft.com/t5/microsoft-onedrive-blog/onedrive-security-and-mobile-features-now-available-for/ba-p/4096285...PC版:https://www.cnbeta.com.tw/articles/soft/1425444.htm手机版:https://m.cnbeta.com.tw/view/1425444.htm

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人