安卓手机上的一个坑爹的 bug,希望大家小心 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
muziyue
V2EX    分享发现

安卓手机上的一个坑爹的 bug,希望大家小心

  •  
  •   muziyue 2014-08-01 14:03:13 +08:00 5166 次点击
    这是一个创建于 4135 天前的主题,其中的信息可能已经有所发展或是发生改变。
    是这么回事
    前阵子,群里的朋友让我帮忙给他开一个月的黑钻
    他发了qq号给我之后,我复制
    打开支付宝,选择业务,粘贴,确认
    过了大概十分钟他表示还没收到货
    我看了看订单,发现我充值的号码是171477665 他的是10开头
    我就纳闷,我明明是复制的,怎么会出错

    网上找了找,发现这个现象不是少数,很多人的机器粘贴之后都会出现
    intent:#intent;s.k_1171477665=;end
    这么一段代码,由于QQ号全是数字,充值业务的文本框估计只能输入数字,就自动转化成了1171477665
    这么一来,就冲到了1171477665这个号码上,我在qq上查看了一下,发现这个人各种年费会员和其他业务,看来受害者还不少
    37 条回复    2014-08-02 16:25:54 +08:00
    Liang
        1
    Liang  
       2014-08-01 14:09:56 +08:00
    谢谢提醒,还好没听专家话“用安卓更安全”。
    Pete
        2
    Pete  
       2014-08-01 14:14:01 +08:00
    clino
        3
    clino  
       2014-08-01 14:14:26 +08:00
    这个和android有什么关系?没看出来这个问题会是android特有的
    muziyue
        4
    muziyue  
    OP
       2014-08-01 14:17:08 +08:00
    @clino 怎么不是android特有的?至少我用了这么多年win,linux,塞班,wp没出现过
    ShakeChan
        5
    ShakeChan  
       2014-08-01 14:17:48 +08:00
    @Pete 结论是...新浪微博?
    clino
        6
    clino  
       2014-08-01 14:18:09 +08:00
    看了楼上的链接确实是android的问题哈
    muziyue
        7
    muziyue  
    OP
       2014-08-01 14:18:16 +08:00
    @Pete 这个不一定,因为我印象中当时好像没运行微博,网上还有的说是虾米音乐或者支付宝的问题,虾米音乐我也没装
    Totoria
        8
    Totoria  
       2014-08-01 14:26:59 +08:00
    我从来没有在任何设备上安装过新浪微博 但是依然遇到过这个问题 虽然只有那么1 2次
    muziyue
        9
    muziyue  
    OP
       2014-08-01 14:29:24 +08:00
    @Totoria 其实这种情况很少的,我正好赶上充值了,号码乍一看还差不多
    xiangyibei
        10
    xiangyibei  
       2014-08-01 14:30:49 +08:00
    我遇到过
    66CCFF
        11
    66CCFF  
       2014-08-01 14:31:53 +08:00 via Android
    我也遇到过
    decken
        12
    decken  
       2014-08-01 14:34:52 +08:00 via Android
    小米手机经常会这样
    不止性浪吧 因为我从来没用过新浪 也会
    貌似在微信用剪切板比较多
    shyrock
        13
    shyrock  
       2014-08-01 14:57:43 +08:00
    难道这个号码的所有服务都是靠漏洞充值的?
    muziyue
        14
    muziyue  
    OP
       2014-08-01 14:59:13 +08:00
    @shyrock 我估计是,这个号码好像是没人用
    MASAILA
        15
    MASAILA  
       2014-08-01 15:01:17 +08:00
    用Android四年都没遇过
    kmvan
        16
    kmvan  
       2014-08-01 15:51:51 +08:00 via Android
    为什么楼主会给别人充钱?不通过电话确认吗?
    muziyue
        17
    muziyue  
    OP
       2014-08-01 16:06:50 +08:00
    @kmvan 说话(打字)的风格骗子是永远模仿不来的……
    a1996
        18
    a1996  
       2014-08-01 16:17:30 +08:00   1
    禁止全部阿里系软件的剪贴板权限。
    baichi
        19
    baichi  
       2014-08-01 16:19:11 +08:00
    muziyue
        20
    muziyue  
    OP
       2014-08-01 16:25:30 +08:00
    @baichi 看来实际上不止一款app,很多app都可能导致这种事发生
    icanfork
        21
    icanfork  
       2014-08-01 16:25:35 +08:00
    论QQ号码的重要性!
    Exin
        22
    Exin  
       2014-08-01 16:41:19 +08:00
    挺羡慕这个号码的持有者的……

    虽然QQ增值服务大多没啥用
    hylau
        23
    hylau  
       2014-08-01 16:43:47 +08:00
    我也不认为是android的问题,搜了一下
    http://blog.csdn.net/shuzui1985/article/details/22672387
    momou
        24
    momou  
       2014-08-01 16:44:35 +08:00   1
    有装新浪微博,没安装阿里系软件,没发现这个问题
    muziyue
        25
    muziyue  
    OP
       2014-08-01 16:48:32 +08:00
    @hylau 标题是有点不太对,准确说应该是安卓上的app的原因
    aliuwr
        26
    aliuwr  
       2014-08-01 17:03:03 +08:00
    以前偶尔会碰到这个问题, 现在没有碰到过了.
    可能是因为我把这些糟糕应用加到了绿色守护的名单里, 给予了他们特殊的关怀, 所以就没有问题了.
    aliuwr
        27
    aliuwr  
       2014-08-01 17:06:19 +08:00
    楼主如果可以复现这个问题, 可以安装个 XPrivacy 来看看是谁在捣乱.
    大多国产货都太没有节操了.
    21grams
        28
    21grams  
       2014-08-01 17:11:33 +08:00
    应用程序的问题,也能怪到android头上?
    aliuwr
        29
    aliuwr  
       2014-08-01 17:14:59 +08:00   1
    刚才网上看到另一个可能的应用: 百度输入法.
    我以前也是用百度输入法的, 现在换谷歌了.
    muziyue
        30
    muziyue  
    OP
       2014-08-01 17:23:18 +08:00 div class="sep5">
    @21grams 我没说安卓不好啊,我只说这个问题出现在安卓上
    wwqgtxx
        31
    wwqgtxx  
       2014-08-01 17:43:32 +08:00 via Android
    @muziyue 那是苹果会审查代码,不允许这种应用上架而已。越狱之后不都一样
    leoleozhu
        32
    leoleozhu  
       2014-08-01 18:09:45 +08:00 via Android
    没微博,装了支付宝。今天看到过这个问题
    dorentus
        33
    dorentus  
       2014-08-01 19:27:38 +08:00
    @wwqgtxx 不光是审查的事情,没越狱的话应用想要去影响其它应用或者系统剪贴板之类会被沙盒阻止。
    a154312237
        34
    a154312237  
       2014-08-01 19:44:11 +08:00 via iPhone
    用小米时候也遇到过,
    WildCat
        35
    WildCat  
       2014-08-01 21:36:05 +08:00
    @Exin 可以在腾讯的游戏里甩喇叭!
    muziyue
        36
    muziyue  
    OP
       2014-08-01 21:50:04 +08:00
    @leoleozhu
    @aliuwr
    @momou 我觉得原因应该是某个国内很流行的框架吧……看样子应该很多app都有这个问题
    20150517
        37
    20150517  
       2014-08-02 16:25:54 +08:00 via Android
    想问一句,为什么微博app要去修改剪贴板?
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     5627 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 26ms UTC 02:51 PVG 10:51 LAX 18:51 JFK 21:51
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86