安卓上不是很明白一些软件检查 root 是为了什么? - V2EX
CSGO

安卓上不是很明白一些软件检查 root 是为了什么?

  •  
  •   CSGO Apr 18, 2024 10144 views
    This topic created in 753 days ago, the information mentioned may be changed or developed.
    安卓 root ,模块,类似支付宝、银行类,支付宝还有模块能自动偷能量,官方似乎也知道,但只要不利用模块盈利似乎也不管,对资金安全也似乎很有把握。微信似乎打击模块,但似乎也没有主动加入太多检测,只是发发文章提醒不要使用。

    反而是一些我想不到 root 后能带来什么影响的 app 做防 root 很极致,比如星巴克和比心 app ,我不明白这两个软件是有什么模块或担心什么?
    8 replies    2024-04-29 16:14:38 +08:00
    iminto
        1
    iminto  
       Apr 19, 2024 via Android
    支付宝,微信都 root 都限制的不严,几乎没有限制(除了人脸认证和指纹支付等外)

    某些银行限制比较严。

    限制最严的是美团系列 app 。有的 app 限制是为了防止你刷单等操作,但其实最主要原因就是属于外包团队作品,粗暴的使用第三方库进行风控限制。

    世界是个草台班子,就这么简单。
    zhuangku556
        2
    zhuangku556  
       Apr 19, 2024 via iPhone
    防止被薅羊毛
    CSGO
        3
    CSGO  
    OP
       Apr 19, 2024
    @iminto 美团我咋没见过有问题。

    这么说,其实很多 app 开发就是感觉不错,有这东西,就用了,没想那么多。
    iminto
        4
    iminto  
       Apr 19, 2024
    @CSGO

    你可能没注意,你 root 了可以装个美团试试,美团不会警告你设备 root 了,它只会暗戳戳地恶心你。
    包括但不限于某些页面白屏、搜索不到东西、报出网络错误 等方式。
    iminto
        5
    iminto  
       Apr 19, 2024   1
    @CSGO

    大部分 app 就是外包程序员技术不过关而已。

    系统风控每个 app 都需要,一个完善的风控系统需要考虑很多因素,但是外包团队并没有技术能力开发和接入风控系统,直接用第三方库判断有没有 root ,一刀切。

    再比如,app 要防止抓包和爬虫,也有 HTTPS ,代码加固,ssl pining 等手段,直接引入第三方 root 判断库就能阻断很多破解路径,省事。
    impdx
        6
    impdx  
       Apr 19, 2024
    业务安全的保证,但现在其实难的是 kernel 的 root ,而不是用户态的 root 检测。
    impdx
        7
    impdx  
       Apr 19, 2024
    你可以去看看各大 src 站,高危严重的洞对业务影响很大,简单假设一下:支付漏洞,1 毛买你几 w 的商品,如果有人定期刷呢,或者是通过 app 抓包的链接看到有 getshell 的洞,直接拿下业务服务器呢
    foldervapp
        8
    foldervapp  
       Apr 29, 2024
    害怕你的手机被偷了 root 后盗取你的钱财。
    About     Help     Advertise     Blog     API     FAQ     Solana     1022 Online   Highest 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 37ms UTC 22:33 PVG 06:33 LAX 15:33 JFK 18:33
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86