主题: 开盒(?)拼多多
(偷)
**如果您有任何财务限制、技术限制、社会限制,使你被困在中国应用。留意您可用的、帮助减轻您的独特威胁的选择。
拼多多恶意⾏为分析报告:https://github.com/davincifans101/pinduoduo_backdoor_detailed_report/blob/main/report_cn.pdf
https://play.google.com/store/apps/details?id=com.xunmeng.pinduoduo
Report created on Dec. 2, 2022, 9:53 a.m.
追踪(2):
权限要求(75):
**如果您有任何财务限制、技术限制、社会限制,使你被困在中国应用。留意您可用的、帮助减轻您的独特威胁的选择。
拼多多恶意⾏为分析报告:https://github.com/davincifans101/pinduoduo_backdoor_detailed_report/blob/main/report_cn.pdf
- 保活⾏为,指将⾃⼰加⼊系统的⾃启动⽩名单、关联启动⽩名单、后台⽩名单、锁屏⽩名单、悬浮窗、1像素透明图标、省电策略等⽅式,绕过系统强制休眠限制,持续后台存活。修改隐藏⾃⾝耗电量,逃避⽤户注意。
- 通过相关权限,绕过系统限制构造相关全屏⼴告、虚假通知(例如锁屏、解锁、全屏红包消息),诱导⽤户点击;劫持⽤户壁纸,劫持⽤户⽇历、闹钟等;⼀直展⽰消息未读状态,吸引⽤户点击;修改⽤户电池状态。
- 通过假图标、Widget等⽅式,让⽤户在桌⾯⽆法删除app;或通过注⼊系统进程⽅式,拦截回滚⽤户卸载操作
- 通过漏洞,突破隐私合规监管和系统限制,为⾃⾝添加权限,收集⽤户的位置、Wifi、识别码、相册、安装包信息、⽤户帐户信息、历史通知等,甚⾄包括聊天记录,对⽤户进⾏精准画像
- 提权后或通过漏洞,获取其他运⾏情况,获取其他App DAU、MAU和当前⻚⾯,通知历史。监控list中 明确包含淘宝、头条等多个头部⼚商
- 提权后攻击其他App、系统App,覆盖⽂件驻留后门,进⾏持久化;为⾃⾝添加权限;杀掉其他App。
- 利⽤应⽤市场接⼝、⼚商⼴告接⼝、浏览器、微信WebView漏洞,实现⽤户点击链接打开⽹⻚即被静默安装拼多多。结合社交裂变,效果巨⼤。通过URL跳转漏洞、XSS漏洞等为⾃⾝链接借助⽩域名加⽩,逃避微信、浏览器封禁
https://play.google.com/store/apps/details?id=com.xunmeng.pinduoduo
Report created on Dec. 2, 2022, 9:53 a.m.
追踪(2):
- JiGuang Aurora Mobile JPush https://ir.jiguang.cn/corporate-profileFounded in 2011, Aurora Mobile is a leading mobile big data solutions platform in China, pioneered in providing mobile developer services such as push notification, instant messaging, analytics, sharing and short message service (SMS). Aurora Mobile has accumulated data from approximately 1.39 million mobile applications that have utilized the Company’s developer services and nearly 30.8 billion installations of the Company’s software development kits (SDKs), with monthly active unique device base of nearly 1.34 billion, as of September 2019. Based on Aurora Mobile’s vast data coverage and insights garnered, the Company has expanded its offerings into big data solutions, including targeted marketing, financial risk management, market intelligence and location-based intelligence. By utilizing artificial intelligence and machine learning, Aurora Mobile strives to help improve productivity for businesses and society through harnessing the power of mobile big data to derive actionable insights and knowledge.Code detection rule: cn.jpush.androidNetwork detection rule: .*\.jiguang\.cn
- Tencent Stats http://stat.qq.com/AnalyticsCode detection rule: com.tencent.stat | com.tencent.wxop.statNetwork detection rule: NC
权限要求(75):
- ACCESS_COARSE_LOCATION access approximate location only in the foreground访问最突出的大概位置
- ACCESS_FINE_LOCATION access precise location only in the foreground访问最突出的精确位置
- ACCESS_MEDIA_LOCATION read locations from your media collection从您的媒体收藏中读取位置
- ACCESS_NETWORK_STATE view network connections查看网络连线
- ACCESS_WIFI_STATE view Wi-Fi connections查看Wi-Fi连线
- AUTHENTICATE_ACCOUNTS
- BLUETOOTH pair with Bluetooth devices与蓝牙设备配对
- BLUETOOTH_ADMIN access Bluetooth settings造访造访蓝牙设定
- CAMERA take pictures and videos拍取照片和影像
- CHANGE_NETWORK_STATE change network connectivity更改网络相互接线可能性
- CHANGE_WIFI_STATE connect and disconnect from Wi-Fi从Wi-Fi连线与断线
- FLASHLIGHT
- FOREGROUND_SERVICErun foreground service运行前景服务
- GET_ACCOUNTS find accounts on the device找到设备上的帐户
- GET_PACKAGE_SIZEmeasure app storage space计量应用存储空间
- INTERNET have full network access拥有完整的网络造访权
- MANAGE_ACCOUNTS
- MODIFY_AUDIO_SETTINGSchange your audio settings 更改你的音频设定
- READ_CONTACTSread your contacts 读取您的联络人
- READ_EXTERNAL_STORAGEread the contents of your shared storage 读取您的共享存储内容
- READ_LOGS
- READ_PHONE_NUMBERSread phone numbers 读取电话号码
- READ_PHONE_STATEread phone status and identity 读取电话狀況和身份
- READ_SYNC_SETTINGSread sync settings读取同步设定
- READ_SYNC_STATSread sync statistics读取同步统计资料
- RECEIVE_BOOT_COMPLETEDrun at startup 在启动时运行
- RECORD_AUDIOrecord audio 记录音讯
- SET_WALLPAPERset wallpaper 设置壁紙
- SYSTEM_ALERT_WINDOWThis app can appear on top of other apps 此应用程序可以出现在其他应用程序之上
- USE_BIOMETRIC use biometric hardware使用生物识别硬件
- USE_FINGERPRINTuse fingerprint hardware 使用指纹硬件
- VIBRATEcontrol vibration 控制震动
- WAKE_LOCKprevent phone from sleeping阻止电话睡眠
- WRITE_CALENDARadd or modify calendar events and send email to guests without owners' knowledge 添加或修改日历事件,和在没有所有者了解的狀況下向客人发送电子邮件
- WRITE_EXTERNAL_STORAGEmodify or delete the contents of your shared storage 修改或删除你的共享存储内容
- WRITE_SYNC_SETTINGS toggle sync on and off触发同步开/关
- SET_ALARM set an alarm
- 设置警钟
- ID
- INSTALL_SHORTCUT install shortcuts安装捷径
- READ_SETTINGS
- UNINSTALL_SHORTCUTuninstall shortcuts 解除安装捷径
- WIRTE_SETTINGS
- READ_SETTINGS
- SHORTCUT_REMOVE
- WRITE_SETTINGS
- XCARD_INSTANT_SERVICE
- CHANGE_BADGE
- READ_SETTINGS
- WRITE_SETTINGS
- GET_COMMON_DATA
- RECEIVE
- READ_SETTINGS
- WRITE_SETTINGS
- PUSH
- RECEIVE
- READ_SETTINGS
- WRITE_SETTINGS
- READ_SETTINGS
- WRITE_USE_APP_FEATURE_SURVEY
- READ
- WRITE
- provider
- broadcast
- StepProvider
- BADGE_ICON
- screentime
- C2D_MESSAGE
- JPUSH_MESSAGE
- lifecycle
- NOTIFICATION_RECORD
- MESSAGE
- remote_config
- READ_STEPS
- READ_SETTINGS
- WRITE_SETTINGS
MvcTemples
23-03-29
回复: 我建议各位看 Wikipedia / YouTube 或者 Netflix 的时候,秉持着“中文就是屎”的概念,用翻译看下去。或者用翻译+文法修正工具看下去。
因为这是支文交流表达出来的屎。
而我认为“交流表达”是语言唯一的用处。
想像一下你试图在wiki上了解一个条目,而你的第一印象被植入了这样的洗脑。
我只是作为语言的使用者,提出了一个客诉。
__________________________________________________________
抱歉 容我修改「语言的用处」而不是「意义」.
而我认为“交流表达”是语言唯一的用处。
想像一下你试图在wiki上了解一个条目,而你的第一印象被植入了这样的洗脑。
我只是作为语言的使用者,提出了一个客诉。
__________________________________________________________
抱歉 容我修改「语言的用处」而不是「意义」.
MvcTemples
23-02-28
回复: 中国从互联网进入中国之初就已经开始建立国家级的防火墙GFW了,美国现在才开始走中国的老路,这充分证明和说明了,美国是极其落后的,中国是相当先进的。 中国赢了两次。
不太懂为什么支共明面上要打击的对象是回国VPN。
因为使用中国VPN节点的人,在我看来主要是以下两类人:
1. 肉身在墙外的爱支病。
2. 肉身在墙内,使用VPN伪造在墙外,想要在使用墙内服务时,保持匿名的安全研究人员。
大外宣的价值难道还比不上这些听哥特音乐的狡猾少年吗?
因为使用中国VPN节点的人,在我看来主要是以下两类人:
1. 肉身在墙外的爱支病。
2. 肉身在墙内,使用VPN伪造在墙外,想要在使用墙内服务时,保持匿名的安全研究人员。
大外宣的价值难道还比不上这些听哥特音乐的狡猾少年吗?
MvcTemples
23-02-25
回复: 隔壁难得的好文,来看一百年前洋大人拷打支那猪
如果洋大人认为【他们是个神经病】不是因为【他的种族】而是因为【他的生长环境】
而为什么洋大人认为【拒绝某类生长环境的韭菜,拥有和普通人一样的环境】或【改造某人的生长环境】是不人道的呢
而为什么洋大人认为【拒绝某类生长环境的韭菜,拥有和普通人一样的环境】或【改造某人的生长环境】是不人道的呢
MvcTemples
23-02-24
主题: 习的世界、“习近平谈治国理政、之Minecraft版本”
__________________________________________________________
不,你这个小混蛋,别乱来 对于有生产力的人(996),我们需要他们:
https://www.youtube.com/watch?v=o6JQknd3JRk&start=306&end=404
__________________________________________________________
大撒币:
https://www.youtube.com/watch?v=o6JQknd3JRk&start=404&end=502
__________________________________________________________
你以为有生产力就不会挨铁拳了吗:
https://www.youtube.com/watch?v=o6JQknd3JRk&start=593&end=668
__________________________________________________________
早上好人矿:
https://www.youtube.com/watch?v=o6JQknd3JRk&start=699&end=884
__________________________________________________________
不,你这个小混蛋,别乱来 对于有生产力的人(996),我们需要他们:
https://www.youtube.com/watch?v=o6JQknd3JRk&start=306&end=404
__________________________________________________________
大撒币:
https://www.youtube.com/watch?v=o6JQknd3JRk&start=404&end=502
__________________________________________________________
你以为有生产力就不会挨铁拳了吗:
https://www.youtube.com/watch?v=o6JQknd3JRk&start=593&end=668
__________________________________________________________
早上好人矿:
https://www.youtube.com/watch?v=o6JQknd3JRk&start=699&end=884
__________________________________________________________
MvcTemples
23-02-20
回复: 所以说支那永远不会产生类似chatGPT这样的产物,这根本不是什么几行代码几篇论文的事😁有这样的土壤在我就放心了
支那人说个重要通知都要套上一层枷锁,chatgpt?哈?别想了不如听猫猫狗狗喵喵汪汪两句,信息量都比这个大。
MvcTemples
23-02-13
回复: 看嗯了,美丽的肌肉线条……比起织女逼事很多的扁平屁股,好操多了感觉
图片连接是: https://pbs.twimg.com/media/Fn597iyagAIb_eJ.jpg
但推文我没找回来
但推文我没找回来
MvcTemples
23-02-03
回复: 家人们救救我,现在只有看抖音织女才起性欲😭😭
抖音织女-> 推特/ig织女-> 推特/ig/yt洋女
织女-> 港女-> 台女/韩女-> 樱花妹/白妈妈/黑妈妈
.. 转变路线供参考 ·.
织女-> 港女-> 台女/韩女-> 樱花妹/白妈妈/黑妈妈
.. 转变路线供参考 ·.
MvcTemples
23-01-30
主题: NSFW 给穷蛆鼠鼠的忠告(烂话一堆 所以NSFW)
1. 没出国 |– 所以必须用VPN |– 上不被中共洗脑的信息网
|– 所以必须被中共海关限制 |– 购买自由世界商品
|– 所以在断了VPN之后只能死去/被洗脑被榨干死去
2. 不要在家里通讯,认知到你的通讯就是可能有CCP在监视,如果你处在一个明显被看的环境,你不会大意。
|– 所以必须被中共海关限制 |– 购买自由世界商品
|– 所以在断了VPN之后只能死去/被洗脑被榨干死去
2. 不要在家里通讯,认知到你的通讯就是可能有CCP在监视,如果你处在一个明显被看的环境,你不会大意。
MvcTemples
23-01-29












