[深蓝洞察] 揭秘手机厂商隐秘获利手段
安全机构"深蓝洞察"于 GEEKCON 2024 上海站披露,某国产手机品牌在 2024 年利用系统权限,在用户不知情下劫持应用启动过程,将用户正常打开应用的行为转为推广访问。据悉,该行为影响数百万用户,厂商借此从应用方获取数千万推广佣金。专家指出,这种行为涉嫌违反《反不正当竞争法》,严重侵犯用户与应用方权益。
据悉,厂商在应用的点击处理模块插入恶意代码,通过动态下发的 Deep Link 配置将用户正常启动操作跳转至推广页面。这些配置针对二三线城市中老年用户定向投放,并利用系统沙箱机制隐藏证据。每次点击可为厂商带来 0.5-3 元收益。
好奇下,这那家手机?
![]() | 1 boubou 238 天前 看这吃相,应该不是前三吧. |
![]() | 2 tars13344 238 天前 额 我用小米手机注意到许多软件的开屏广告的样式意外的统一,当然我不确定是因为都是通过应用商店下载的渠道版的原因还是说系统有做一些类似切面的东西…… |
![]() | 3 agood 238 天前 via iPhone 很简单就可以判断,只用看同一款机型国内与海外版的售价,价格比国内贵的,那必定有猫腻 |
4 okakuyang 238 天前 直接说是哪个牌子 |
![]() | 6 situliang 238 天前 2021 年的新闻: https://github.com/2dust/v2rayNG/issues/930 |
7 smlcgx 238 天前 via iPhone 当然是硬件不挣钱,从软件挣钱了性价比从来都是有代价的 |
9 kenvix 238 天前 至少能确认小米有这种行为 |
![]() | 10 mitong3269 238 天前 @kenvix 快应用,真的有年龄画像,我自己没问题,我丈母娘的就一直弹广告,关不掉的流氓广告,最后我用 adb 卸载了快应用才行 |
![]() | 11 moefishtang 238 天前 via Android @tars13344 MIUI 的智能服务模块 |
![]() | 12 NGGTI PRO ![]() 后台硬不会受到处罚的。PDD 玩黑客攻击一点事都没。 |
13 cookii 238 天前 via Android 首先排除小米 |
![]() | 14 wolffcat 238 天前 via Android 怎么不怀疑一下颜色 OS ?昂?相互唤醒启动老黄历了(智能限制事件唤醒和关联启动粗粮做得很好),没想到在我的 1+12 上买来就出现了,24G 超大杯就剩下 8 个 G ,直到我把快应用 adb 禁用,还有一大堆系统 app 禁用才解决这个问题。 |
![]() | 16 wolffcat 238 天前 via Android 有没有颜色 OS 机主和我同感,背刺 |
![]() | 17 yuhaofe 238 天前 如果说的是小米移动广告联盟(对应系统里的智能服务)的话,那是应用厂家主动加入的,也会取得收益,不过实现方式的确和文中说的有点像,不需要主动接入 SDK ,只要报上包名就行 也不排除真有其他厂商用这种方式不正当竞争 |
![]() | 18 yuhaofe 238 天前 ![]() 原文在这: https://mp.weixin.qq.com/s/LWKjGgrtMNo9JwKV_kt17Q 视频: https://www.bilibili.com/video/BV13symYMEd1 按它文中所述,这种手段针对的主要是购物软件,启动时会自动跳转到带返佣的推荐商品列表 看起来不像是各大手机厂商推出的系统级移动广告联盟,淘宝京东这种应该也不会主动接入,不正当竞争获取商品返佣的概率大 |
![]() | 19 jkfadsljlasdgs 238 天前 一加到手直接刷国际版,再禁用不需要的 apk |
![]() | 20 wolffcat 238 天前 via Android @jkfadsljlasdgs 询问刷国际版 Google 服务能否像国内版设置开关随时启停,Google 有些锻炼电池。 |
21 night98 237 天前 ![]() @yuhaofe #17 小米那个可不是主动接入的,相当于在所有的 app 开屏上单独加了一个自己的广告,也就是如果 app 本身没开屏广告小米给加上,app 有开屏广告小米用自己的覆盖掉广告。这事情早就讨论过好几遍了吧,数码圈人人都知道,不然小米那年年极高的广告收入从哪来的 |
22 facebook47 237 天前 via Android @agood ???是不用考虑税率了?还有就是运输成本,所以只有国内只能用最贵的?什么逻辑?真是 |
![]() | 24 yb2313 237 天前 手机厂商, 那必然是那几个了 |
![]() | 25 totoro625 237 天前 小米手机的下拉搜索功能,里面有 5 个为你推荐 app ,冷启动 app 大概率跳转至推广页面,目前遇到的有,饿了么、美团、支付宝这些 |
![]() | 27 ShadowPower nbsp; 237 天前 @wolffcat 以前一加会上传用户剪贴板,包括国际版,还内置了一份敏感词名单,大概是 2018 年的时候有人在 V2EX 发过。 当时我在用一加,现在不敢用了,除非能刷非官方(国际版也算官方)的 ROM |
![]() | 31 archiskijv 237 天前 via Android @yuhaofe 好奇去看了一下视频 2 分 17 秒左右能看见手机侧面按键 <a href="https://ibb.co/4ZnCX4hq"><img src="https://i.ibb.co/SX4HMVFj/Screenshot-2025-02-18-10-57-50-690-com-bilibili-app-in.jpg" alt="Screenshot-2025-02-18-10-57-50-690-com-bilibili-app-in" border="0"></a> |
![]() | 32 jkfadsljlasdgs 237 天前 @wolffcat 用工具啊,黑域、thanox 、app manager 都可以 |
![]() | 33 wolffcat 237 天前 via Android @jkfadsljlasdgs 我感觉手机挂了个尿袋,我把快应用 adb 禁了,约等于 aosp14 。 |
![]() | 34 jkfadsljlasdgs 237 天前 @wolffcat 安卓的话,上面那些工具必须得装。纯 AOSP 也需要压一些没用的 apk |
35 macha 237 天前 看了更不敢用安卓了。 |
![]() | 36 yuhaofe 237 天前 @night98 小米移动广告联盟是 MIUI 时代就有的东西,就是要开发者报上包名接入的,收益也会分给开发者,系统直接在 App 启动时加上广告,不用开发者自己花时间集成 https://dev.mi.com/xiaomihyperos/advertisement |
37 night98 237 天前 @yuhaofe #35 之前酷安爆出来过,压根没接入的开发者的 app 上也有,这玩意没啥好洗的,你说的这个渠道估计就是为了堵嘴搞出来的,否则开发者直接接其他渠道不比拿二手贩子的钱多? |
![]() | 40 jqtmviyu 237 天前 所以说不能 root 的手机就是广告机. 我的小米手机也是 root 后才把广告去干净的, 光靠 adb 冻结, 非常容易导致卡米丢数据. |
![]() | 42 HQKM 237 天前 安卓好歹还能用个跳过 IOS 只能被喂 shi |
43 lee88688 236 天前 @wolffcat os15 已经不让停用了,只能使用它自己的快应用停用,但是快应用这个 app 还是运行的。自带的停用开启之后快应用倒是没看到了其他的广告就不清楚了。 |
![]() | 45 mogging 236 天前 路由器 adguard ,手机小黑屋加上 LSPosed 去广告插件还行 |
![]() | 46 phinex 236 天前 via Android 排除魅族 |
![]() | 47 wolffcat 235 天前 via Android @lee88688 我这边 14 应用以后看起来好像运行,这应该是设置上的错觉,实际测试以后依赖快应用的组件运行不了了,比如天气组件,同时开发者设置里看后台发现内存占用明显下降,快应用它本身在拉起一些应用的行为停止。(耗电)以前有人讲,这是不是什么号称 AI 快速启动应用,但本人不是小白用户,这个哄我还是小儿科,更应该是是流氓相互唤醒,同时在白名单里,颜色 OS 根本不记录,给我把电耗的苦不堪言。 目前我停用或者(卸载)(对用户卸载)了浏览器、天气、软件包外挂(这就是审查实现) |
![]() | 50 wolffcat 235 天前 via Android @lee88688 颜色 OS15 我反正不升了,卸了或者停用了这些东西完全可以媲美原生,甚至可以把手机管家也停用了,不过我依赖手机垃圾清理,不然真真杜绝了软件安装检查。 |
![]() | 54 d8E913DJZ9qpzWB4 231 天前 via iPhone @agood 基本上同款式手机都是国内比国外贵点 |