V2EX 前天 08:53
手机自动跳转广告与应用安装现象调查
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

近期,部分手机用户反馈出现不明原因的广告自动跳转至浏览器,甚至自动安装应用的情况。以一加手机(ColorOS)为例,用户在浏览网页时会触发跳转至特定链接,该链接携带大量参数,指向一个可能与海南某公司相关的域名。此前,在宝宝巴士等应用中也出现过类似广告跳转问题。此外,有用户反映小米手机的天气App在运行时也存在自动跳转至快应用的情况。这些现象引发了对手机操作系统和应用广告推送机制的关注,尤其是ColorOS在用户未明确操作下自动安装应用的“先进”功能,更引起了用户的疑虑。

📱 **广告自动跳转问题普遍存在**:用户报告称,在正常使用手机时,会无故触发广告跳转至浏览器,甚至在用户未进行明确操作的情况下自动安装应用。一加手机(ColorOS)和小米手机(天气App)都出现了类似现象,表明这并非个例,而是影响不同品牌和应用的情况。

🔗 **特定链接与参数的指向性**:文章中提到的跳转链接(https://dplink.xzkjyyds.com/hapLd/101/202/opks.html)携带了丰富的参数,如`pkg`、`pkg2`、`_toutiao_params`等,这些参数可能用于追踪用户行为、定向广告或触发特定的应用行为。通过whois查询该域名指向一家海南公司,暗示了广告投放的来源和控制方。

🔒 **ColorOS的“自动安装”引发担忧**:ColorOS系统在用户未进行明确授权的情况下,能够自动安装应用的功能,被认为是“先进”但同时也带来了极大的安全和隐私隐患。这可能导致用户安装了不期望的软件,增加了设备被恶意软件感染的风险。

🔍 **问题重现与历史案例**:该广告跳转问题并非首次出现,用户提到今年7月在宝宝巴士应用中就曾遇到过类似的视频观看时自动跳转至浏览器的经历,当时已卸载该应用。这表明此类广告推送机制可能长期存在于某些应用或系统中,且用户通过卸载应用也未必能彻底解决问题。

先看下录屏视频

https://youtube.com/shorts/j-hTgCA_-Kk?feature=share

这里使用的手机是一加的,OS 应该是 ColorOS 。

事件是小孩子不知道点了哪个 App 里的广告,在浏览器里打开这个链接 https://dplink.xzkjyyds.com/hapLd/101/202/opks.html 进行触发的。

重现过程是直接打开这个链接。

在今年 7 月份的时候在宝宝巴士里就出现过观看视频时,自动跳转到浏览器,也是出现像视频这样的情况,但现在已经把宝宝巴士卸载了。

该链接携带了以下参数:

  searchParams: URLSearchParams {    'source' => '',    'QUICK_APP_ST_CHANNEL' => '',    'xshc' => '1',    'adid' => '',    'creativeid' => '',    'creativetype' => '16',    'clickid' => '',    'projectid' => '',    'promotionid' => '',    'callback' => '',    'ts' => '',    'reqid' => '',    'pkg' => 'yinghe.f946f9.dscq.minigame',    'pkg2' => 'com.xzkj.ysb',    'avid' => '',    'apptype' => '3',    'company' => '1',    'cdid' => 'vyyy',    'ad_id' => '',    '_toutiao_params' => '{"cid":0000000000000000,"device_id":0000000000000000,"log_extra":"{\\"ad_price\\":\\"aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa\\",\\"city_id\\":null,\\"convert_id\\":0,\\"country_id\\":null,\\"dma_id\\":null,\\"orit\\":900000000,\\"province_id\\":null,\\"req_id\\":\\"----------------------------------------\\",\\"rit\\":888888888}","orit":900000000,"req_id":"----------------------------------------","rit":888888888,"sign":"EEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEE","uid":2222222222222222,"ut":12}',    'toWeb' => 'false',    'sessionid' => '' }

上面的网页内容已经保存到 gist ( https://gist.github.com/zbinlin/e148849f1373bfd56d86e59bfbfb9243) 上了,对这个感兴趣的可以去看下。

在页面的代码里有个域名,通过 whois 查询到是一家海南的公司。

随便说下,在小米手机的天气 APP 里也会出现类似的情况,直接打开天气 APP 过一会就开始自动跳快应用了(跟视频里的一样)。

另外 ColorOS 居然能在用户没有操作的情况下能自动安装应用也是满“先进”的。

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

手机广告 自动跳转 ColorOS 应用安装 隐私安全 App Redirect Automatic Installation Privacy Concerns Mobile Security
相关文章