工程逆向:360代碼違反蘋果天條鐵證 歡迎有能力者驗(yàn)證
這邊有幾個(gè)高手這幾天業(yè)余時(shí)間看了看360 APP的代碼,大家開會(huì)時(shí)討論用,結(jié)果就發(fā)現(xiàn)尷尬的地方了,360手機(jī)衛(wèi)士和電池醫(yī)生至少這兩款A(yù)PP存在各種各樣侵犯用戶隱私的行為,但是代碼做得很巧妙,不得不佩服360在這方面挖空心思。
我把同事的一些研究成果集中在這里,一些圖片稍微處理了下。
1、非法讀取用戶的iPhone上安裝了哪些APP
請(qǐng)注意,這里的代碼取自APP Store版的360手機(jī)衛(wèi)士和360電池醫(yī)生。從代碼可以看出,它在非法訪問獲取用戶這臺(tái)iPhone中已經(jīng)安裝了的APP信息。360你讀這個(gè)信息干嘛?我裝了什么APP,管你什么事?
我想問問360:一臺(tái)iPhone,用戶到底裝了哪些APP,這算不算隱私?

2、非法閱覽用戶的照片和音樂文件夾
如果說你讀取我裝的APP信息算是隱私還有點(diǎn)矯情,那你到底為什么讀取用戶iPhone的照片和音樂文件夾?你是不是有嫌疑把用戶的艷照拿走?

3、非法獲取系統(tǒng)進(jìn)程資源信息
以下是另一位同事拿到的APP Store版360手機(jī)衛(wèi)士部分代碼,代碼顯示360正在獲取系統(tǒng)進(jìn)程資源信息。這個(gè)基本上說得過去,但這是蘋果APP Store嚴(yán)禁的行為。

下面來總結(jié)一下,我試圖用最嚴(yán)密的邏輯來推導(dǎo)一下:
A、360讀取上述所有信息,都是蘋果不允許的,屬于開發(fā)者的違規(guī)行為,蘋果見一次踢一次,見兩次踢全家。這在所有的APP中,極其罕見。
B、360讀取這些不必要的信息的動(dòng)機(jī)是什么?恐怕只有360自己知道。這家公司在隱私竊取和泄露方面是有前科的。前年連Google快照里都有360的上傳的隱私信息,用戶的賬號(hào)密碼都有。那次事件觸動(dòng)了Google員工,這次事件觸動(dòng)了蘋果員工,360真牛。
C、拋開動(dòng)機(jī)和陰謀論。360讀取這些不必要的信息,是完全具備竊取隱私的能力的。
這就好比一個(gè)慣偷,他以前偷過東西,現(xiàn)在他跑到你家里去了,你覺得,你是不是有理由懷疑他又一次在作案?所以,我強(qiáng)烈質(zhì)疑,360在其APP中有窺探、竊取用戶隱私的嫌疑。
我想說的是,這次360事件肯定在蘋果乃至整個(gè)硅谷APP開發(fā)圈都造成了影響,今后中國的開發(fā)兄弟們一定要多小心謹(jǐn)慎,偏見的產(chǎn)生在所難免,尤其是看了以下的代碼后,你會(huì)覺得中國人的那點(diǎn)小聰明基本都集中在360身上了。
另外我堅(jiān)決不會(huì)向身邊的親朋好友推薦360任何東西,這家公司從PC到手機(jī)的記錄,從3721到360的記錄完全不值得任何信任,就像希特勒能力是很強(qiáng),但是你能信任他能給你任何福祉嗎?
最后補(bǔ)充下,這些APP如360手機(jī)衛(wèi)士在APP Store的最后一次更新是1.81版本,而360又明確在公告中說了“360產(chǎn)品無需做任何修改,將在未來48小時(shí)到72小時(shí)內(nèi)重新上架蘋果APP商店”,等360上架的時(shí)候,可以分析一下,360到底有沒有改動(dòng)過,呵呵,很簡單,看看ipa就知道了。
當(dāng)然,如果是這個(gè)結(jié)果,我又會(huì)對(duì)蘋果的APP審核機(jī)制產(chǎn)生新的憂慮。
【編輯推薦】