V2EX 前天 08:34
手机自动跳转广告与应用安装问题探析
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

近期,有用户反映手机在使用过程中,特别是在打开特定链接或使用某些应用(如宝宝巴士、小米天气)时,会出现自动跳转到浏览器并打开广告页面,甚至在ColorOS系统中出现用户未操作即自动安装应用的情况。这些现象引发了对应用广告行为、系统权限管理及潜在安全风险的担忧。文章深入分析了此类问题的出现场景、触发机制(如特定链接携带的参数)以及涉及到的技术细节,并指出相关域名查询指向一家海南公司。同时,也提及了小米手机天气App存在的类似问题,并对ColorOS的自动安装应用功能表达了“先进”的看法,暗示其可能带来的用户体验和安全隐患。

📱 广告自动跳转与触发机制:文章指出,手机在使用过程中(如观看视频、打开天气应用)可能因点击广告或特定链接而触发自动跳转至浏览器广告页面。以一加手机ColorOS系统为例,通过分析链接参数(如`pkg`、`pkg2`、`_toutiao_params`等),揭示了广告跳转背后的数据传递和定向投放机制,并提及了类似问题在宝宝巴士和小米天气App中也曾出现。

⚙️ ColorOS的自动安装应用现象:特别提及ColorOS系统在用户未进行主动操作的情况下,能够自动安装应用,这被描述为一种“先进”的功能,暗示了其可能存在的潜在风险和对用户自主控制权的侵犯,引发了对系统权限管理和安全性的讨论。

🌐 广告来源追踪与潜在风险:通过对链接中出现的域名进行WHOIS查询,发现其指向一家海南的公司,这为追踪广告来源和潜在的责任方提供了一定线索。同时,这类自动跳转和安装行为可能涉及用户隐私泄露、恶意软件传播等安全风险,需要用户提高警惕。

⚠️ 用户安全与系统管理建议:面对此类问题,建议用户提高警惕,谨慎点击不明链接,并关注手机应用权限管理,限制不必要的应用安装权限。同时,呼吁系统厂商加强对应用行为的监管,优化用户体验,保障用户数据安全。

先看下录屏视频

https://youtube.com/shorts/j-hTgCA_-Kk?feature=share

这里使用的手机是一加的,OS 应该是 ColorOS 。

事件是小孩子不知道点了哪个 App 里的广告,在浏览器里打开这个链接 https://dplink.xzkjyyds.com/hapLd/101/202/opks.html 进行触发的。

重现过程是直接打开这个链接。

在今年 7 月份的时候在宝宝巴士里就出现过观看视频时,自动跳转到浏览器,也是出现像视频这样的情况,但现在已经把宝宝巴士卸载了。

该链接携带了以下参数:

  searchParams: URLSearchParams {    'source' => '',    'QUICK_APP_ST_CHANNEL' => '',    'xshc' => '1',    'adid' => '',    'creativeid' => '',    'creativetype' => '16',    'clickid' => '',    'projectid' => '',    'promotionid' => '',    'callback' => '',    'ts' => '',    'reqid' => '',    'pkg' => 'yinghe.f946f9.dscq.minigame',    'pkg2' => 'com.xzkj.ysb',    'avid' => '',    'apptype' => '3',    'company' => '1',    'cdid' => 'vyyy',    'ad_id' => '',    '_toutiao_params' => '{"cid":0000000000000000,"device_id":0000000000000000,"log_extra":"{\\"ad_price\\":\\"aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa\\",\\"city_id\\":null,\\"convert_id\\":0,\\"country_id\\":null,\\"dma_id\\":null,\\"orit\\":900000000,\\"province_id\\":null,\\"req_id\\":\\"----------------------------------------\\",\\"rit\\":888888888}","orit":900000000,"req_id":"----------------------------------------","rit":888888888,"sign":"EEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEE","uid":2222222222222222,"ut":12}',    'toWeb' => 'false',    'sessionid' => '' }

上面的网页内容已经保存到 gist ( https://gist.github.com/zbinlin/e148849f1373bfd56d86e59bfbfb9243) 上了,对这个感兴趣的可以去看下。

在页面的代码里有个域名,通过 whois 查询到是一家海南的公司。

随便说下,在小米手机的天气 APP 里也会出现类似的情况,直接打开天气 APP 过一会就开始自动跳快应用了(跟视频里的一样)。

另外 ColorOS 居然能在用户没有操作的情况下能自动安装应用也是满“先进”的。

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

手机广告 自动跳转 ColorOS 应用安装 用户隐私 系统安全 App广告 Mobile Ads Auto-Redirect App Installation User Privacy System Security
相关文章