当前位置:首页 > 技术分析 > 正文内容

这权限够大的,得物APP自动删除用户售后维权视频的背后

ruisui884个月前 (02-03)技术分析18

虽然无奈,而今在互联网谈隐私安全,很多人都觉得是个笑话。


但真出事的时候,谁都笑不出来。


这不,有网友称,得物APP擅自删除了自己手机里头本地视频,被系统检测到了。



触及隐私安全,一下子就点燃了网友的情绪。



而且呐,被删视频还是用于得物售后的维权视频。


前脚用户维权,后脚APP就能自行调用权限找到对应视频,还把证据给删了。


啊这,这权限够大的呀。


网友一联想,既然APP能不经机主同意删除这个视频,那相册里的其他图片视频岂不是。。不能细想。


要知道,谁的手机相册里头没有几张见不得人的照片吼。



舆论一起,得物就坐不住。


先是在视频下方澄清,称绝不会操作用户相册。



然后又一天之内连续两次回应,看得出来,十分重视此事。


OK,那咱就一个个看。


得物第一次回应称,它本身既「没动力」,也「没能力」去删除用户的本地图片。



emmm,「没动力」机哥是信的。


把自己招牌给砸了,只为了删除某商品的差评视频,确实是没必要。


可要说「没能力」嘛。


那,就不一定了。



为此,机哥还专门下载了得物APP。


使用APP前,用户须得同意开放权限,才能正常运行。


而在《得物权限申请与使用情况说明》中的第4点和第8点中,要求的权限就包括了写入、下载、保存、缓存、修改和删除图片。



也就是说,得物确实是「有能力」删除修改图片,毕竟用户一开始就已经交了底。



紧接着,得物又二次回应称,删除的是系统缓存文件,并非是本地视频。



具体展开说说。


APP在上传视频时会复制视频到临时目录,以便用户编辑,此类图片视频都归类为临时缓存。


按照得物的说法。此次系统所检测到的,其实就是APP删除临时文件的操作而已,而本地视频并不会受到影响。



回应归回应,但大家并不买账啊。


有网友机智整活。


清缓存是吧,直接卸载软件不就有内存了么。



还有的网友则明确表示。


无论是删缓存也好,还是删视频也好,不经本人同意一律都是耍流氓。



但临时缓存不删的话,微信就是一个典型栗子。


手机内存:不能承受之重。



咳咳,说回正题。


不管别人如何理解,反正,当事人是不认同这一说法的。


在得物声明出来后,当事人再次强调,并非仅仅是清除缓存,视频是真给删了,已经躺在回收站了。



这时候,是不是有机友和这位网友一样,庆幸自己的手机逃过一劫。



机哥只能说,庆幸得太早了些。


在网上随手一搜「某APP+删除用户图片」,例子比比皆是。


B站用户,首先就中枪了。



除此之外,正在机哥手机里面躺着的软件里边,被检测到的就有一大堆。


包括但不限于微博小红书虎扑。。



就算以上所有软件全部都没装,但你的手机里总会有一个微信吧。



所以啊,要是得物删除本地视频这事成立,辣么在这场名为软件隐私的游戏中,将无人生还。



只是,机哥对删除缓存这解释有些在意,好像不是第一次听说诶。


翻找一下互联网记忆,删缓存说法的创始人是QQ。



而且这一说法,是得到华为李小龙的认可。


因为开发者没有遵循规范在缓存目录中添加.nomedia,缓存图片会出现在系统图库中,在软件自动清理过期图片后,则会触发了图片视频删除保护功能。



此前「拼多多删除用户图片」事件,给出的理由,恰好也是删除缓存。



只是,也有用户站出来反驳。


就算是主动保存的图片,也没逃过「被删除」的命运。



不管是真是假,「删缓存」的解释几乎是此类事件唯一的解释。


谁曾想跑出来一个实诚孩子,豆瓣。


机哥总结一下。


就是在用户授予的权限范围,豆瓣误将本地图片当成缓存文件删除了,但这只是bug。



可是,这bug能删除用户的本地图片诶。。


说白了,所有软件不出bug也能做到,只是一般不这样干罢了。



除了手机相册安全饱受诟病外,本地文档也遭遇了信任危机。


此时此刻,必定有和机哥一样的网易云用户,在怀念被永久删除的本地音乐文件。



还有前不久,WPS会删除用户本地文件,同样引起网友广泛热议。



实际上,这里面是有夸大成分在的。


网友一开始的说法并非是WPS删除本地文档,而是软件以含有违禁内容为由,将本地文件封锁。


没删除本地文档,是真的。


但本地文档无法访问无法修改,也是真的。



代入一下,机哥辛辛苦苦写的稿子今晚要发,结果被封了,是心态爆炸的程度。


对此,WPS给出的解释是。


在线文档分享违规,只是禁止访问链接,没有删除本地文件。



可这个声明很快翻车了。


逼得网友再次回应:没有分享,没有违规,而且已经解禁道歉了。



甚至啊,有相同遭遇的网友也出来打脸WPS。



双方各执一词,吵到如今都没有个定论。想必还是有部分用户,对本地文件的安全产生了深深的焦虑。


机哥觉得最万无一失的办法是:凡是重要的文件和图片,都要做好备份。



就当,给自己吃颗定心丸呗。


另外机哥提醒大家,在软件权限设置上还是要留个心眼。至少,我们能做的就是选择用APP时允许读取


图片来自网络

扫描二维码推送至手机访问。

版权声明:本文由ruisui88发布,如需转载请注明出处。

本文链接:http://www.ruisui88.com/post/1090.html

标签: nocache
分享给朋友:

“这权限够大的,得物APP自动删除用户售后维权视频的背后” 的相关文章

Vue.js 组件通信的 3 大妙招

在 Vue.js 中,组件化是其核心概念之一,允许你将复杂的界面拆分成多个独立的、可复用的组件。在构建大型应用时,如何高效地在组件之间传递数据和触发事件是非常重要的。Vue.js 提供了多种方式来处理组件间的通信,下面是最常用的 3 种方式:1.父子组件通信:通过 Props 和 Events在 V...

基于gitlab的PR操作教程

基于gitlab的PR操作教程注:该教程主要基于git命令行操作,其他图形化工具也可完成以下所有操作步骤,顺手即可。推荐工具:Source Tree ,TortoiseGit参考:gitflow一 . 基于分支的PR操作1. 本地切换到master分支1. 拉取最新代码2. 基于master创建ho...

用IDEA开发如何用Git快速拉取指定分支代码?

1,准备空的文件夹,git init2,关联远程仓库,git remote add origin gitlab地址3,拉取远程分支代码,git pull origin 远程分支名再用IDEA打开项目即可...

「云原生」Containerd ctr,crictl 和 nerdctl 命令介绍与实战操作

一、概述作为接替Docker运行时的Containerd在早在Kubernetes1.7时就能直接与Kubelet集成使用,只是大部分时候我们因熟悉Docker,在部署集群时采用了默认的dockershim。在V1.24起的版本的kubelet就彻底移除了dockershim,改为默认使用Conta...

「干货」FPGA设计中深度约束技巧及调试经验总结

今天跟大家分享的内容很重要,也是我们调试FPGA经验的总结。随着FPGA对时序和性能的要求越来越高,高频率、大位宽的设计越来越多。在调试这些FPGA样机时,需要从写代码时就要小心谨慎,否则写出来的代码可能无法满足时序要求。另外,最近跟网友聊天时,有谈到公众号寿命的问题,我觉得网络交换FPGA公众号应...

Vue中的路由配置常用属性

router:路由页面跳转的核心库;引入路由:import VueRouter from 'vue-router'; 注册路由:const router = new VueRouter({ })mode:模式路由有hash history两种模式:hash模式URL中包含#,#后边是...