今日新瓜,小米云控的 RescuePartyPlus 组件有权限自动删除用户数据 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
请不要在回答技术问题时复制粘贴 AI 生成的内容
minami
V2EX    程序员

今日新瓜,小米云控的 RescuePartyPlus 组件有权限自动删除用户数据

  •  1
     
  •   minami 28 天前 2816 次点击
    看逆向代码给我看笑了,各位怎么看
    15 条回复    2025-09-12 11:41:54 +08:00
    sduoduo233
        1
    sduoduo233  
       28 天前 via Android
    能发下逆向代码吗,好奇
    ForNickey
        2
    ForNickey  
       28 天前
    插旗,有代码麻烦 @一下
    whathappen
        4
    whathappen  
       28 天前
    和 Apple 可以远程用户设备、锁定、删除数据有什么分别?
    Ljcbaby
        5
    Ljcbaby  
       28 天前
    @Ljcbaby #3 发错了,相关答案是下面这个
    https://www.zhihu.com/question/1949157968194011749/answer/1949176071112078451

    代码在问题里有
    @sduoduo233 #1
    @ForNickey #2
    ScepterZ
        6
    ScepterZ  
       28 天前
    @Ljcbaby 省流,这一层发的不是代码,不用点进去
    ScepterZ
        7
    ScepterZ  
       28 天前
    @ScepterZ 修改了,当我没说
    xloger
        8
    xloger  
       28 天前
    当时那个逆向的帖子我也看了,这事没啥好说的吧。
    大致内容是,在某种条件下,如果一个 App Crash 或者啥,达到 7 次,那么可能会清除 App 的缓存和数据来尝试修复。
    这种简单粗暴的,弱智操作,挺符合我对小米研发的影响。
    但阴谋论啥的我觉得大可不必。

    举个例子,以前小米为了推广自己的广告 SDK ,有个功能是可以不用接 SDK 就实现开屏广告。然后有的人就利用了这个,申请了一些显然不能在小米商店上架的 App (比如某些代理软件)的身份,加上了开屏广告。
    当然,后面被发现这个漏洞后自然就修了。这只能证明他们的开发水平堪忧,并不是什么为了钱给软件加开屏广告。
    minami
        9
    minami  
    OP
       28 天前
    @xloger 你说错了,研发反而是锅比较小那个,根本原因是为什么提了云控清数据这种逆天的产品需求。这个不是漏洞,再说一遍
    xloger
        10
    xloger  
       28 天前
    @minami 对,我措辞没太严谨,总之就是他们方案上的问题。
    不过要具体分析的话,也不知道他们的原始需求和场景到底是啥。可能他们实现上粗暴了点,但运控规则比较严格?
    突然想到,该不会是以前他们哪次灰度上了个不可逆的 Bug ,除非清数据不然没法解决,为了兜底就加了这个逻辑吧...
    Msxx
        11
    Msxx  
       28 天前
    手持小米 15u ,以后我 tm 得防着点。这都写的啥破玩意儿这么坑~
    moefishtang
        12
    moefishtang  
       27 天前
    要是 Crash 的应用是微信不炸了
    (数据火葬场
    ccpp132
        13
    ccpp132  
       27 天前
    这么大的系统工程,没点 bug 想想也不可能。不过能出这种 bug 还是有点搞
    nullico
        14
    nullico  
       27 天前
    @moefishtang #12 爆出来的就是因为清空了微信,那家伙说他 15 年的聊天记录就没了。doge
    zpxshl
        15
    zpxshl  
       27 天前
    @minami 在这种公司,crash 清数据未必是产品需求。 可能是某些研发为了自己的“Crash 稳定性”指标做的。 反而产品并不怎么关心这些。
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     923 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 25ms UTC 19:19 PVG 03:19 LAX 12:19 JFK 15:19
    Do have faith in what you're doing.
    ubao snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86