拼多多用的后门?为什么关了他的悬浮窗权限过段时间又自动打开

以前用 IQOO 的时候也碰到过这个情况,那弹窗广告都直接弹到我桌面来了

拼多多之前有爆出利用安卓漏洞获取 root 权限,可能是这个原因

如果是其他应用我会说大概率是权限没理清楚,但这家还是优先考虑漏洞利用吧

拼多多黑历史太多了

拼多多我一直用小程序版的,啥广告推广都没有,非常干净

系统也有问题的,coloros 上直接划掉 pdd 没用,必须打开设置强制结束

应该还能搜到拼多多 play 版的

旧手机,曾经被 pdd root 过留下的后门? 参考 github.com/davincifans101/pinduoduo_backdoor_detailed_report/blob/main/report_cn.pdf

新手机还能出现这个情况,要么你手滑,要么 pdd 找到了新的漏洞。

拼夕夕啊,默认你的手机它有 root 权限就行了

别的不说,拼夕夕的技术是真的牛逼,app 里面一样嵌入了大量 webview ,但是就是丝滑流畅,而且还能逆向越权,做到全世界安卓手机漏洞利用遥遥领先

我从 oppo 应用商店安装后, 自动授权, 连 app 都没打开过. 你说这是什么漏洞?
有钱就行.

国产 UI 根据包名自动给的吧,就像 QQ 微信在小米 UI 上默认给自启动权限一样

这也是我一直拒绝安装 pdd 的原因之一。

pdd 只用小程序版

你只要肯给手机厂商曲线上贡九位数广告费, 你的野鸡 app, 也可以做到, 下载下来就带权限, 甚至可以查看权限都看不见, 就是能用, 美其名曰白名单

楼上说的有道理,应该是给厂家保护费了。

是小程序满足不了你的需求还是什么情况呢?

拼多多用完就得卸载
或者和我一样小程序
不然这玩意太吓人了
比我上小网站导管时候被人发现都吓人

不懂了吧 我们安卓现在解 bl 都靠 pdd 走关系 比官方答题快的多

#10
有没有人研究过里头到底是如何实现的?

哪怕你没开消息弹窗,它都能弹,哥 买挂不?

不是漏洞,也不是 root 权限,也非厂商后门。

腾讯的应用宝也一样,也会弹悬浮窗,即使没有给权限,其实是画中画模拟悬浮窗。

参考 www.hesudu.com/t/1060727

开局一张图,哦不对,这个没图

不是,我明确告诉你在 oppo 手机上面就是悬浮窗, 我关过几次, 没用

刚才我又试了, 升级一次 自动开启悬浮窗权限, 狗日的 oppo