工程逆向:360代码违反苹果天条铁证 欢迎有能力者验证

移动开发
国内这几天真热闹,上周刚回到硅谷这边,这周陆续跟同事聊360的事,发现大家集中有两个话题,一个是360的隐私问题,另一个是如何对苹果APP的审核更加小心谨慎。

 这边有几个高手这几天业余时间看了看360 APP的代码,大家开会时讨论用,结果就发现尴尬的地方了,360手机卫士和电池医生至少这两款APP存在各种各样侵犯用户隐私的行为,但是代码做得很巧妙,不得不佩服360在这方面挖空心思。

我把同事的一些研究成果集中在这里,一些图片稍微处理了下。

1、非法读取用户的iPhone上安装了哪些APP

请注意,这里的代码取自APP Store版的360手机卫士和360电池医生。从代码可以看出,它在非法访问获取用户这台iPhone中已经安装了的APP信息。360你读这个信息干嘛?我装了什么APP,管你什么事?

我想问问360:一台iPhone,用户到底装了哪些APP,这算不算隐私?

 

1.jpg

 

2、非法阅览用户的照片和音乐文件夹

如果说你读取我装的APP信息算是隐私还有点矫情,那你到底为什么读取用户iPhone的照片和音乐文件夹?你是不是有嫌疑把用户的艳照拿走?

 

2.jpg

 

3、非法获取系统进程资源信息

以下是另一位同事拿到的APP Store版360手机卫士部分代码,代码显示360正在获取系统进程资源信息。这个基本上说得过去,但这是苹果APP Store严禁的行为。

 

3.jpg

 

下面来总结一下,我试图用最严密的逻辑来推导一下:

A、360读取上述所有信息,都是苹果不允许的,属于开发者的违规行为,苹果见一次踢一次,见两次踢全家。这在所有的APP中,极其罕见。

B、360读取这些不必要的信息的动机是什么?恐怕只有360自己知道。这家公司在隐私窃取和泄露方面是有前科的。前年连Google快照里都有360的上传的隐私信息,用户的账号密码都有。那次事件触动了Google员工,这次事件触动了苹果员工,360真牛。

C、抛开动机和阴谋论。360读取这些不必要的信息,是完全具备窃取隐私的能力的。

这就好比一个惯偷,他以前偷过东西,现在他跑到你家里去了,你觉得,你是不是有理由怀疑他又一次在作案?所以,我强烈质疑,360在其APP中有窥探、窃取用户隐私的嫌疑。

我想说的是,这次360事件肯定在苹果乃至整个硅谷APP开发圈都造成了影响,今后中国的开发兄弟们一定要多小心谨慎,偏见的产生在所难免,尤其是看了以下的代码后,你会觉得中国人的那点小聪明基本都集中在360身上了。

另外我坚决不会向身边的亲朋好友推荐360任何东西,这家公司从PC到手机的记录,从3721到360的记录完全不值得任何信任,就像希特勒能力是很强,但是你能信任他能给你任何福祉吗?

最后补充下,这些APP如360手机卫士在APP Store的最后一次更新是1.81版本,而360又明确在公告中说了“360产品无需做任何修改,将在未来48小时到72小时内重新上架苹果APP商店”,等360上架的时候,可以分析一下,360到底有没有改动过,呵呵,很简单,看看ipa就知道了。

当然,如果是这个结果,我又会对苹果的APP审核机制产生新的忧虑。

【编辑推荐】

  1. App推广宝典:通过“限时免费”冲榜的经验分享
  2. 如何增加App评分?在应用中添加提示点评代码吧
  3. App推广宝典:怎样才能让你的应用被苹果小编推荐?
责任编辑:冰凝儿 来源: niaogebiji
相关推荐

2020-06-04 15:10:55

iOS 13.5.5苹果服务套餐

2009-11-26 14:01:22

2011-07-18 09:10:30

Linux 3.0微软

2022-02-15 08:00:00

开发代码库架构

2022-09-26 00:00:01

java代码开发

2015-03-02 10:57:11

苹果乔布斯乔纳森

2011-03-29 17:56:41

360腾讯QQ

2015-07-21 15:35:47

代码总结源码

2009-03-04 09:52:35

代码契约组件接口

2009-12-14 16:04:23

MyEclipse 6

2009-12-18 10:24:28

VS 2010代码

2021-08-18 15:59:47

苹果工具系统

2009-12-15 13:39:43

2009-12-15 17:29:59

VS 2008代码

2021-12-30 11:30:13

人工智能机器学习技术

2009-12-14 10:42:11

VS 2008代码

2012-02-07 10:48:27

360

2009-08-06 16:30:58

C#代码和验证码图片

2020-06-05 14:48:11

零代码低代码开发

2022-06-30 07:48:06

Dooring低代码零代码
点赞
收藏

51CTO技术栈公众号