(转载)小米手机的严重安全漏洞:未解锁可查看所有音频文件

68 天前
 qiaofanxing
全文: https://imgur.com/a/Wlw6NUY
6428 次点击
所在节点    信息安全
40 条回复
chairuosen
68 天前
卧槽,港股小米暴跌难不成跟这有关
StarForWorld
68 天前
用 14U 测试了下,只能看到音乐,看不到录音文件
pinerge
68 天前
只能读取不能写入,问题不大
murmur
68 天前
@chairuosen 这也叫暴跌,小米去年 10 月份股价才 20 多,现在都 50 多了,要看也是看明后天数据,今天有车发布
Muniesa
68 天前
MIUI13 复现,包括 Music 文件夹和 Download 文件夹的音乐文件
Huelse
68 天前
锁屏的功能入口是最难做的,以前还有因为继承问题能直接越过锁屏页访问
frankies
68 天前
已反馈,下个版本应该能修复
MFWT
68 天前
MIUI 14 复现,找不到『微电影』的朋友可以试试『短视频』
fpcxsun
68 天前
这是特性,不是 bug ( doge
pkoukk
68 天前
澎湃 OS 2.0.105.0 没有 微电影 也没有 短视频

th00000
68 天前
小米 15 pro ,澎湃 OS2 ,没有微电影
JensenQian
68 天前
我的古董机还在 miui 没微电影功能
jim9606
68 天前
@chairuosen 靠 app 自己判断是否解锁就是不安全的实现,锁屏可用的应用就应该用跟解锁不一样的用户和上下文,数据完全隔离或者解锁状态通过特定 api 单向搬运数据,而且即使是特权 app 也不例外。

https://developer.android.google.cn/privacy-and-security/direct-boot

windows 的输入法也有同样问题,居然用特权账号运行输入法,骂了这么多年硬是不改
xyfan
68 天前
让我想起了智能 ABC 时代的绕过网吧计费系统漏洞
cooltechbs
68 天前
建议配合雷军成为首富的新闻食用
ghjh
68 天前
啊,这种东西如果我自己点出来的话,可能都不会认为是 bug……
mogging
68 天前
@chairuosen 翻倍了,不减仓还准备加点呢
shellname
68 天前
BUG 米的日常
catazshadow
68 天前
小米正常水平
snoopygao
67 天前
经典 windows2000 输入法漏洞

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://yangjunhui.monster/t/1114495

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX