V2EX 前天 10:56
手机自动跳转应用,揭示广告追踪与应用安装乱象
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

近期,有用户反映手机在特定场景下(如观看视频、打开天气APP)会出现自动跳转至浏览器并打开特定链接的现象,甚至在用户未主动操作的情况下自动安装应用。此类事件涉及广告追踪、URL参数传递以及操作系统层面的应用安装机制。分析发现,这些链接通常携带大量追踪参数,指向第三方应用或快应用。其中一个案例中,链接指向的域名经查询属于一家海南公司。类似问题也曾在其他手机品牌和应用中出现,引发了对用户隐私和手机安全性的担忧。用户应警惕不明链接,并关注操作系统和应用的权限设置。

📱 **广告追踪与自动跳转:** 用户在使用手机时,特别是在观看视频或打开某些应用(如宝宝巴士、小米天气APP)后,会遇到自动跳转至浏览器并打开特定链接的情况。这些链接通常包含复杂的UTM或类似参数,表明其背后存在广告追踪机制,旨在收集用户行为数据并引导用户进入特定的推广页面或应用。

🔗 **URL参数与追踪信息:** 案例中的链接 `https://dplink.xzkjyyds.com/hapLd/101/202/opks.html` 携带了如 `pkg`, `pkg2`, `creativetype`, `_toutiao_params` 等一系列参数。这些参数可能用于标识广告来源、创意类型、设备信息、地理位置等,进一步证实了广告推广的意图,并可能涉及跨平台追踪。

⚠️ **自动安装应用与系统安全:** 更令人担忧的是,部分用户反映在ColorOS等系统中,手机能在用户未明确授权的情况下自动安装应用。这暴露了操作系统在应用安装管理方面可能存在的漏洞或不透明机制,对用户数据安全和设备纯净度构成了潜在威胁。

🌐 **第三方链接与潜在风险:** 链接指向的域名 `dplink.xzkjyyds.com` 经查询属于一家海南公司,这提示了广告推广的地域性来源。用户在点击不明链接时,可能面临隐私泄露、恶意软件感染或经济损失的风险,因此提高警惕至关重要。

🛡️ **用户应对与隐私保护:** 面对此类问题,用户应审慎点击未知来源的链接,及时卸载不信任的应用,并定期检查手机应用的权限设置,特别是涉及安装、网络访问等敏感权限。同时,关注手机厂商和应用开发商的安全更新,以获得更好的保护。

先看下录屏视频

https://youtube.com/shorts/j-hTgCA_-Kk?feature=share

这里使用的手机是一加的,OS 应该是 ColorOS 。

事件是小孩子不知道点了哪个 App 里的广告,在浏览器里打开这个链接 https://dplink.xzkjyyds.com/hapLd/101/202/opks.html 进行触发的。

重现过程是直接打开这个链接。

在今年 7 月份的时候在宝宝巴士里就出现过观看视频时,自动跳转到浏览器,也是出现像视频这样的情况,但现在已经把宝宝巴士卸载了。

该链接携带了以下参数:

  searchParams: URLSearchParams {    'source' => '',    'QUICK_APP_ST_CHANNEL' => '',    'xshc' => '1',    'adid' => '',    'creativeid' => '',    'creativetype' => '16',    'clickid' => '',    'projectid' => '',    'promotionid' => '',    'callback' => '',    'ts' => '',    'reqid' => '',    'pkg' => 'yinghe.f946f9.dscq.minigame',    'pkg2' => 'com.xzkj.ysb',    'avid' => '',    'apptype' => '3',    'company' => '1',    'cdid' => 'vyyy',    'ad_id' => '',    '_toutiao_params' => '{"cid":0000000000000000,"device_id":0000000000000000,"log_extra":"{\\"ad_price\\":\\"aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa\\",\\"city_id\\":null,\\"convert_id\\":0,\\"country_id\\":null,\\"dma_id\\":null,\\"orit\\":900000000,\\"province_id\\":null,\\"req_id\\":\\"----------------------------------------\\",\\"rit\\":888888888}","orit":900000000,"req_id":"----------------------------------------","rit":888888888,"sign":"EEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEE","uid":2222222222222222,"ut":12}',    'toWeb' => 'false',    'sessionid' => '' }

上面的网页内容已经保存到 gist ( https://gist.github.com/zbinlin/e148849f1373bfd56d86e59bfbfb9243) 上了,对这个感兴趣的可以去看下。

在页面的代码里有个域名,通过 whois 查询到是一家海南的公司。

随便说下,在小米手机的天气 APP 里也会出现类似的情况,直接打开天气 APP 过一会就开始自动跳快应用了(跟视频里的一样)。

另外 ColorOS 居然能在用户没有操作的情况下能自动安装应用也是满“先进”的。

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

手机广告 自动跳转 应用安装 隐私安全 ColorOS 广告追踪 URL参数 快应用 用户隐私 Mobile Ads Auto-Redirect App Installation Privacy Security Ad Tracking URL Parameters Mini Programs
相关文章