作者: 火雲耶神 時間: 2023-3-24 22:55 標題: 拼多多咩事
呵呵,睇下有咩解釋。
https://h0.hkepc.com/forum/attachment.php?aid=2365322&k=5d59396c28e832aff6f1b118d637a9e5&t=1781474752&sid=OHMTJt91qn

作者: soccerhk 時間: 2023-3-24 23:15
Google宣布,由於在其他地方發現中國電商「拼多多」App,發現內有惡意軟體,而因安全考量暫時從Google Play上下架,除了展開調查外,也提醒具有惡意版本的App用戶卸載。
綜合《彭博》《路透社》報導,Google發言人21日指出,中國電商巨頭「拼多多(Pinduoduo)」App的某些版本因發現惡意軟體,故暫時將拼多多App從Google Play上暫時下架,同時會將繼續調查。
作者: lyjhf2006 時間: 2023-3-24 23:20
本帖最後由 lyjhf2006 於 2023-3-24 23:22 編輯
果段代碼已經上海,估計國内很快全抄,個個app 都會利用該代碼攻擊獲取高級權限
微信公众号“深蓝”近日发布文章《「 深蓝洞察 」2022 年度最“不可赦”漏洞》,称知名互联网厂商持续挖掘安卓手机OEM代码漏洞,其公开发布的APP利用厂商OEM代码存在的反序列化漏洞和文件读写权限漏洞实现提权,达到隐蔽安装、长期驻留、无法卸载的效果,且会攻击手机中的其他应用,窃取用户数据。
作者: Q-Q 時間: 2023-3-24 23:36
提示: 作者被禁止或刪除 內容自動屏蔽
作者: 火雲耶神 時間: 2023-3-25 01:00
攞嚟衰
作者: KEN2014A 時間: 2023-3-25 05:21
我估係唔小心將大陸版既APP放左GOOLGE PLAY到

作者: ricky1992 時間: 2023-3-25 13:14
其實有冇教學利用個段代碼起唔解鎖bootloader 情況下攞到root權限?
作者: Jackywongkk 時間: 2023-3-25 22:51
回覆 7# ricky1992
只是system權限,不是root權限,最多偷睇你啲notification或改一般系統設定等
作者: chue 時間: 2023-3-25 23:12
我冇呢個問題
作者: sohato 時間: 2023-3-26 07:49
今朝被強制移除,仲有8件貨集左,好彩己到港,自取點係用短信通知取貨,無問題!
徐左係大陸市場重裝外,只要有 V7,在小程式中找拼多多就可免安裝,舊有登陸一切正常,祝大家安心購物.
作者: XML 時間: 2023-3-26 10:37
PDD不嬲都係流氓軟件
係ANDROID佢會不斷自動重生 同埋好多SERVICE
作者: Cheerman 時間: 2023-3-26 11:24
發現在三星手機內使用的 PDD 被消失了.
請問應在那裏下載安裝才 "安全" ?
>> 只要有 V7,在小程式中找拼多多就可免安裝
請問這個, 如何在手機桌面做捷徑?
多謝指教 :)
作者: Dcup 時間: 2023-3-26 11:40
唔用最安全
等到間野死得掂先再講
作者: hopkins 時間: 2023-3-26 11:45
係喎,學到嘢,thx
via HKEPC IR Pro 3.6.1 - Android(3.3.1)
作者: kwliu 時間: 2023-3-26 13:02
大陸app好多有流氓傾向, 有時真係好黑人憎, 就如淘寶有時強逼你login先睇到, 郁下就話你網絡有問題要人肉拉條bar, 用電話browser強迫彈去Play Store去download app. (但我係都唔肯裝
作者: a652311279 時間: 2023-3-26 13:10
已經uninstall左 大陸果邊比人壓住風聲 github已經有相關代碼披露 多數系三星 小米 華為 vivo影響大一些
via HKEPC Reader for Android
作者: hopkins 時間: 2023-3-26 14:32
大陸好多網頁都要你下app
via HKEPC IR Pro 3.6.1 - Android(3.3.1)
作者: kwliu 時間: 2023-3-26 16:59
最好電話有sandbox/電腦有輕巧emulator去對付呢啲賤app.
作者: Dcup 時間: 2023-3-26 21:04
D網都係,套得就套,跟本無需面,你個垃圾網留個問題都要電話Emai驗證傻的嗎
作者: ricky1992 時間: 2023-3-26 22:28
咁尼個漏洞權限影響力有限
作者: Dcup 時間: 2023-3-26 23:05
佢又唔係偷你錢,無需要ROOT都做到佢目的,佢目的只不過唔DEL得佢,焗你長LOAD佢,順便搞下d對手之類之嘛,跟住囉埋d DATA推鎖你,唔洗保護你權利,影下你相錄下你音咁之嘛
有限既
作者: ClawHammer 時間: 2023-3-27 01:09
真係有必要常用大陸app嘅話都係平平地買部紅米最方便
全部揼曬入去練蠱
作者: Q-Q 時間: 2023-3-27 02:57
提示: 作者被禁止或刪除 內容自動屏蔽
作者: lyjhf2006 時間: 2023-3-27 09:36
回覆 13# Dcup
Temu 尼個米 并 夕 夕 海外版本啦,等睇美國搞佢
作者: Yuejing 時間: 2023-3-27 12:22
Google 未研究先殺,是否合理?
作者: administrator~ 時間: 2023-3-27 20:50
請君入甕
via HKEPC IR Pro 3.6.1 - Android(3.3.1)
作者: Dcup 時間: 2023-3-27 21:07
貴國幾年前都係話外國未查先禁貴國人入境同一道理
作者: Yuejing 時間: 2023-3-27 23:24
在"沒有" 任何通知下,隨意 disable (+ hidden) 用戶手機內 app, 是什麼道理?
手機是我的,不是屬於 Google
作者: mooninman 時間: 2023-3-27 23:28
本帖最後由 mooninman 於 2023-3-27 15:29 編輯
你咪自己去下載
用Google Play冇睇TERM咩
作者: Yuejing 時間: 2023-3-27 23:32
什麼 terms?
Google Play 可以隨意隱藏用戶手機內的 app,不用通知?
作者: mooninman 時間: 2023-3-27 23:53
本帖最後由 mooninman 於 2023-3-27 15:59 編輯
當然啦
你個APP係由PLAY下載
PLAY就要負責
等陣比大陸仔偷晒D錢
又入GOOGLE數
作者: Yuejing 時間: 2023-3-28 00:53
回覆 31# mooninman
電腦 antivirus 隔離有毒程式,是會通知用戶
Google Play Protect 沒有任何通知下就隱藏用戶的 app
更何況是在沒有找到任何病毒之下。 竟然有人會說這是 "當然啦"
什麼 Google Play 要負責, 簡直是笑話。 用戶要告,都是告出 app 的公司,Google Play 有何須要負上任何法律責任?
作者: mooninman 時間: 2023-3-28 02:57
https://support.google.com/googleplay/answer/2812853?hl=zh-HK
自己睇Google Play Protect 運作
又要用又要無理取鬧
賤唔賤
唔用咪得

作者: Yuejing 時間: 2023-3-28 10:06
" 偵測到任何可能有害應用程式時會發出警告。" <----------- 有警告嗎?
連 Google 自己的 VirusTotal 也偵查不到有病毒,但就沒有警告下擅自將用戶手機中的app隱藏?
https://h0.hkepc.com/forum/attachment.php?aid=2365753&k=3d2303ef22c93e11282ed35b1cdded0e&t=1781474752&sid=OHMTJt91qn

作者: hambaba 時間: 2023-3-28 10:41
用返華為同小米
有反詐騙系統有黨保護你手機安全
作者: Yuejing 時間: 2023-3-28 10:43
大陸人就請返大陸論壇
Google Play Protect
https://support.google.com/googleplay/answer/2812853?hl=zh-HK
作者: normalyan 時間: 2023-3-28 12:54
拼多多好似大陸支付寶有程式...
作者: rcbananahk 時間: 2023-3-28 14:54
回覆 34# Yuejing
程式有問題一定係VIRUS?
作者: Yuejing 時間: 2023-3-28 15:33
不知你意思
Virus, spyware. trojan 等統稱 malware
作者: 羅拔 時間: 2023-3-28 16:18
提示: 作者被禁止或刪除 內容自動屏蔽
作者: Yuejing 時間: 2023-3-28 16:21
大陸有 Google Play Protect 嗎?
作者: 羅拔 時間: 2023-3-28 16:49
提示: 作者被禁止或刪除 內容自動屏蔽
作者: Yuejing 時間: 2023-3-28 16:56
大陸用到 Google?
作者: 羅拔 時間: 2023-3-28 17:32
提示: 作者被禁止或刪除 內容自動屏蔽
作者: Yuejing 時間: 2023-3-28 17:45
就算是裝了 Play Store, 也需要在國外才能用
作者: 羅拔 時間: 2023-3-28 18:10
提示: 作者被禁止或刪除 內容自動屏蔽
作者: Yuejing 時間: 2023-3-28 18:11
用香港/外國sim。不是一般大陸人可以做
作者: 羅拔 時間: 2023-3-28 18:43
提示: 作者被禁止或刪除 內容自動屏蔽
作者: hopkins 時間: 2023-3-28 19:08
回覆 mooninman
電腦 antivirus 隔離有毒程式,是會通知用戶
Google Play Protect 沒有任何通知下就隱 ...
Yuejing 發表於 28-3-2023 00:53
佢無幫我剷拼多多app, 但我自己剷。
via HKEPC IR Pro 3.6.1 - Android(3.3.1)
作者: justiceice 時間: 2023-3-29 09:41
係中國研究團隊自己發現拼多多有問題先嘅
https://mp.weixin.qq.com/s/P_EYQxOEupqdU0BJMRqWsw
作者: Yuejing 時間: 2023-3-29 10:55
沒有移除,是隱藏 (沒有任何通知下)
下圖要手動入 Google Protect 內才看到
https://h0.hkepc.com/forum/attachment.php?aid=2365892&k=1505e8dcde9ecec1b3ef8f7872507f24&t=1781474752&sid=OHMTJt91qn

作者: Yuejing 時間: 2023-3-29 10:57
本帖最後由 Yuejing 於 2023-3-29 11:00 編輯
這個當然知道
Google Play 版本是沒發現這些問題,但卻在 "沒有任何通知下" (這個是最大問題),將用戶手機內的 app 強制隱藏。
作者: IanW 時間: 2023-3-29 11:10
真係無理取鬧得有點過份....
人地個檢測話有事咪有事囉... 唔中意可以乾脆 disable 左個 Google Play Protect.
特殊的漏洞並不是一般的 scanner 識 scan 有幾咁奇?
風險分好多種, 有 d 出 warning, 有 d 停左你.... 有唔同的處理方式又有幾咁奇?
個 Play Protect 無你 disable 就話啫.... 怕煩咪 disable 左佢囉.
用 Android, 又唔識用 Google Play, 咁就乾脆轉用鴻蒙算鬼數啦.
作者: Yuejing 時間: 2023-3-29 11:34
本帖最後由 Yuejing 於 2023-3-29 11:37 編輯
回覆 53# IanW
我是有 disable Google Play Protect (一向不用任何防毒軟件; Windows 10, Google Chrome browser 強制除外 )
不過我讓你知道,就算已disable Google Play Protect, Play Protect 仍然是會背後工作
作者: IanW 時間: 2023-3-29 11:36
咁你仲唔去信 google 問佢 cs 個 disable 係咪壞咗?
作者: Yuejing 時間: 2023-3-29 11:40
看一看其他用戶的回覆
How to stop Google from disabling already installed apps "for our protection"?
[...]
Fact: Turning OFF Google Play Protect does not turn OFF Google Play Protect. Google *will* scan and disable anything it wants using Play Protect, *regardless* of whether your Play Protect is ON or OFF.
https://forum.xda-developers.com ... protection.4423621/
作者: Yuejing 時間: 2023-3-29 11:48
https://h0.hkepc.com/forum/attachment.php?aid=2365904&k=5039484d4810123bc8be156b4fd2d5fd&t=1781474752&sid=OHMTJt91qn

https://h0.hkepc.com/forum/attachment.php?aid=2365905&k=bff2665e8261f06ce15471092d522589&t=1781474752&sid=OHMTJt91qn

作者: IanW 時間: 2023-3-29 11:49
看一看其他用戶的回覆
How to stop Google from disabling already installed apps "for our protection" ...
Yuejing 發表於 2023-3-29 11:40
哩個係困擾你本人的使用, 至少要去源頭問個清楚, 係 forum 講係無意義的.
如果哩個係伸延到佢覺得影響系統, 咁係哩個情況下佢要殺個 app, 你除左轉用 apple 或鴻蒙之外, 大概沒乜選擇. 當然, apple 可能更心狠手辣....
作者: Yuejing 時間: 2023-3-29 11:51
當然不會困擾我,主機一早已 de-google
只是沒有預計到 Google 做事能這樣不見得光
作者: buzz_ 時間: 2023-3-29 13:10
https://play.google.com/about/play-terms/index.html
人地TnC一早講咗,用咗"may"呢個字... 咁樣都叫唔見得光?
Malware protection. To protect you against malicious third party software, URLs, and other security issues, Google may receive information about your Device’s network connections, potentially harmful URLs, the operating system, and apps installed on your Device through Google Play or from other sources. Google may warn you if it considers an app or URL to be unsafe, or Google may remove or block its installation on your Device if it is known to be harmful to devices, data or users. You can choose to disable some of these protections in the settings on your Device, however, Google may continue to receive information about apps installed through Google Play, and apps installed on your Device from other sources may continue to be analyzed for security issues without sending information to Google.
作者: Yuejing 時間: 2023-3-29 13:16
回覆 60# buzz_
Google may remove or block its installation on your Device if it is known to be harmful to devices, data or users. You can choose to disable some of these protections in the settings on your Device...
留意紅字
1. known to be harmful (不是)
2. choose to disable (不能)
作者: buzz_ 時間: 2023-3-29 13:18
本帖最後由 buzz_ 於 2023-3-29 13:31 編輯
回覆 buzz_
Google may remove or block its installation on your Device if it is known to be harmfu ...
Yuejing 發表於 2023-3-29 13:16
1. 你講? 人哋拼多多都認咗
2. 你可以report to Google, 可能有bug bounty.
總之唔係你口中嘅唔見得光.
作者: Yuejing 時間: 2023-3-29 13:21
1. Google Play 的版本找不到問題
2. Bug bounty 什麼?
作者: buzz_ 時間: 2023-3-29 13:26
本帖最後由 buzz_ 於 2023-3-29 13:30 編輯
人哋話有問題,你話冇… 冇咩好討論.
都係果句,google 冇做唔見得光嘅嘢
作者: Yuejing 時間: 2023-3-29 13:27
Google Play 版本有問題嗎?
作者: rabbit82047 時間: 2023-3-29 13:52
話說又真係好似停唔到 play protect 刪 app,只可以停 scan
作者: IanW 時間: 2023-3-29 13:57
得啖笑.... 唔困擾又唔知係度嘈 d 乜....
刪除一 d 對其系統不利的東西都唔知有乜咁唔見得光...
又係對牆打飛機..... 唔阻你了.
作者: lyjhf2006 時間: 2023-3-29 14:22
回覆 66# rabbit82047
唔係有通知問你刪除還是保留app?
作者: Q-Q 時間: 2023-3-29 14:25
提示: 作者被禁止或刪除 內容自動屏蔽
作者: 羅拔 時間: 2023-3-29 16:39
提示: 作者被禁止或刪除 內容自動屏蔽
作者: Yuejing 時間: 2023-3-29 16:42
沒有通知,直接隱藏 (disabled)
作者: lyjhf2006 時間: 2023-3-29 20:11
本帖最後由 lyjhf2006 於 2023-3-29 20:13 編輯
回覆 71# Yuejing

我2台***都有提示
作者: Dcup 時間: 2023-3-29 22:54
建義唔高興一律轉會,又要用又要不高興,又要唔識搞,好似真係欠左你
作者: 火雲耶神 時間: 2023-3-29 23:05
同意
作者: soccerhk 時間: 2023-3-29 23:11
建議 唔好用或安play store
一律用祖國應用商店 安全有細心
作者: 666 時間: 2023-3-29 23:43
中國人點解用美帝產品?
中國人就用鴻蒙啦,呢樣至係忠心愛國。用鴻蒙就唔駛受氣。
作者: C-Leung 時間: 2023-3-29 23:45
用華為咪冇事
點解咁傻要用有Google Play嘅機
作者: kwind13 時間: 2023-3-30 00:19
偷你D習慣姐, 又唔會讀你密碼用你戶口錢
作者: 羅拔 時間: 2023-3-30 00:34
提示: 作者被禁止或刪除 內容自動屏蔽
作者: Yuejing 時間: 2023-3-30 09:55
我兩部機都沒有提示,要入 Play Protect 才見到 (Pixel, Nokia)
作者: zetalai 時間: 2023-3-30 16:04
人哋講得出"黑社會都要食飯", 區區後門一個點會係問題吖!
作者: buzz_ 時間: 2023-3-30 16:33
最好笑係, 牆內比人冇通知屏蔽/下架/滅聲就光明正大, 鵪鶉咁聲都唔敢聲. 洗地洗到飲屎水都得。 牆外detect到malware, 好似anti-virus 咁qarantine 保護用家就又咩唔見得光, 又咩笑話.
笑死。
作者: Yuejing 時間: 2023-3-30 17:13
有防毒是沒有 "通告" 的嗎?
更甚,連沒有毒的都會殺?
人愚昧,是會笑死人
作者: buzz_ 時間: 2023-3-30 17:35
人哋TnC講咗… 你用得即係接受咗… 有意見叫你report to google你又唔做,唔滿意係epc嘈有用?
人愚昧,是會笑死人
作者: Q-Q 時間: 2023-3-30 19:39
提示: 作者被禁止或刪除 內容自動屏蔽
作者: C-Leung 時間: 2023-3-30 19:46
回復 80 #Yuejing
屙尿梗係用鴻蒙
用乜鬼pixel同nokia呢d android機
不過對唔住,連我部垃圾小米都有disable app嘅通知
冇通知會唔會係人問題?
作者: Dcup 時間: 2023-3-30 19:48
鴻蒙 大陸仔都話del左黎個app wow

作者: C-Leung 時間: 2023-3-30 19:50
回復 87 #Dcup
華為都唔俾面?
咁唯有用中國產iphone,美國牌子又點,中國做嘅就係中國人嘅電話
作者: soccerhk 時間: 2023-3-30 20:28
作者: Dcup 時間: 2023-3-30 21:33
陰功囉
作者: buzz_ 時間: 2023-3-30 21:49
連紅毛都收到通知… 飲屎水專家部機可能唔止一個後門…

作者: lyjhf2006 時間: 2023-3-31 12:36
https://lihkg.com/thread/3348046/page/2
圖 評論直接睇算啦
作者: Yuejing 時間: 2023-3-31 13:49
Google Protect 最厲害, disable 後一樣照 scan 手機
作者: Yuejing 時間: 2023-3-31 13:54
iOS又贏

作者: Yuejing 時間: 2023-3-31 14:05
主機一早 de-google
作者: yukashing 時間: 2023-3-31 14:53
以前細個用Win7開心版,個loader download完就唔見咗,原來畀Microsoft Security Essentials 刪除咗,你估佢有冇問過我先?,你千方百計恢復翻都好,一執行就又同你delete,個loader 本身夠唔係malware tim

作者: Yuejing 時間: 2023-3-31 15:40
以前細個用Win7開心版,個loader download完就唔見咗,原來畀Microsoft Security Essentials 刪除咗 ...
yukashing 發表於 2023-3-31 14:53
Loader 算不算是病毒?
https://www.virustotal.com/gui/f ... 86022ab94?nocache=1
MSE 不是強制安裝,我就沒有用
作者: 666 時間: 2023-3-31 17:17
degoogle 仲用google apk?

作者: soccerhk 時間: 2023-3-31 17:19
但又用pixel nokia
作者: Yuejing 時間: 2023-3-31 17:25
不是 work related 的手機


