V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX 提问指南
superdong
V2EX  ›  问与答

作为安卓的小白用户( MIUI 系统)应该如何自我保护?已经防不胜防了

  •  
  •   superdong · 2016-02-15 17:07:16 +08:00 · 3330 次点击
    这是一个创建于 3206 天前的主题,其中的信息可能已经有所发展或是发生改变。
    过年回家发现几个亲戚都在跟我抱怨他们的手机很卡,让我帮他们看看。

    发现了几个共同的特征:
    1 、都是小米的手机
    2 、他们对安卓手机不了解,偶尔上网,玩微信(以前的功能机用户转过来的)
    3 、手机卡顿,被装了各种软件、游戏、还有各类管家,清理工具
    4 、第三方软件大部分已经变成了系统程序,无法卸载了。

    因为碰到的都是小米系统的,怀疑是小米系统存在漏洞,被恶意软件利用了。现在除了手机还原,手动 root 删恶意应用之外还有其他什么途径可以删除这些不相干的软件吗?

    另外也特别真的很好奇这些软件是怎么做到的?
    37 条回复    2016-04-21 14:06:10 +08:00
    honeycomb
        1
    honeycomb  
       2016-02-15 17:08:40 +08:00
    叫他们付苹果税
    这是他们最有效最便宜的自我保护措施
    ivmm
        2
    ivmm  
       2016-02-15 17:11:42 +08:00
    1.双清、三清
    2.刷最新稳定包
    3.安装好必备软件,权限限制死
    superdong
        3
    superdong  
    OP
       2016-02-15 17:12:08 +08:00
    @honeycomb 这个主意不错。
    little_cup
        4
    little_cup  
       2016-02-15 17:12:50 +08:00
    并不是漏洞(
    各地的本地奸商卖出时就以方便使用的名义预刷好了各种呵呵的 ROM 。
    superdong
        5
    superdong  
    OP
       2016-02-15 17:14:23 +08:00
    @ivmm 也只能找懂得人处理。
    就怕还会中招。

    突然发现 这些 Android 的小白用户群体应该是个很大的数字,搞这些地下黑产的不是都发大了?
    superdong
        6
    superdong  
    OP
       2016-02-15 17:19:02 +08:00
    @little_cup 有这个可能
    kslr
        7
    kslr  
       2016-02-15 17:32:25 +08:00
    安卓大部分都是这样,只不过你身边小米多
    jy02201949
        8
    jy02201949  
       2016-02-15 17:32:38 +08:00
    刷纯净包,限制安装软件
    243205964
        9
    243205964  
       2016-02-15 17:38:00 +08:00
    严重怀疑他们购买小米手机的途径。
    kmahyyg
        10
    kmahyyg  
       2016-02-15 17:38:14 +08:00
    双清后刷纯净 cm ,限制安装第三方,只允许用 google play 。

    不过国内的各种 app 就够卡的。

    作为一个小米用户,我觉得
    你可以打开安全中心 把授权管理里所有自启禁了或许好点
    d8
        11
    d8  
       2016-02-15 17:40:34 +08:00 via Android
    4 楼说出真相, 360root 助手可以全部搞定这些预装的
    xuboying
        12
    xuboying  
       2016-02-15 17:42:56 +08:00 via Android
    不要放开非授信安装源啊,只允许从小米市场里装软件
    imn1
        13
    imn1  
       2016-02-15 17:48:11 +08:00
    MIUI 是比较容易刷 xposed 的系统之一,然后可做的事就多了
    superdong
        14
    superdong  
    OP
       2016-02-15 18:29:32 +08:00
    @d8 下次回去试试 谢谢了
    superdong
        15
    superdong  
    OP
       2016-02-15 18:30:58 +08:00
    @xuboying 嗯。不知道系统默认是不是这样子设置的
    sigone
        16
    sigone  
       2016-02-15 18:38:29 +08:00 via Android
    曾经有一个新闻报道,一个傻瓜接到一条短信,什么都没做银行卡里面的钱就没了。
    最后证实这个傻瓜点了短信中的链接,为了演示自己的低智商,这个傻瓜使用了选择性失忆技能。
    chih
        17
    chih  
       2016-02-15 18:39:12 +08:00 via Android
    换苹果
    gdtv
        18
    gdtv  
       2016-02-15 19:02:04 +08:00
    @sigone
    记者的报道:点击链接->钱没了
    事实:点击链接->点击确认下载->点击允许安装第三方应用->点击确认安装->允许读取短信->点击运行->输入相关账号密码->钱没了
    ouqihang
        19
    ouqihang  
       2016-02-15 20:13:39 +08:00 via iPad
    @sigone
    @gdtv 说实话个人是非常非常反感这种报道的,都是各种标题党,这种新闻除了报道钱没了之外屁用没有,事实不表述清楚,故意选择性忽略,造成不明真相的人恐慌(不会表述)。
    des
        20
    des  
       2016-02-15 22:02:18 +08:00
    @honeycomb 何必一定买苹果,加入百分之一也是不错的选择
    maskerTUI
        21
    maskerTUI  
       2016-02-15 23:30:14 +08:00
    建议买苹果,安卓不 root 真是不能用。
    jonechenug
        22
    jonechenug  
       2016-02-16 00:59:39 +08:00 via Android
    买苹果,你这个问题在国内无解,总不能教你亲戚 root 后 xposed 绿色守护和型号伪装吧
    longear
        23
    longear  
       2016-02-16 03:32:56 +08:00
    Android 当初的不允许用户自行关闭应用权限是不是由于专利的原因致使 Google 选择避开? 还是说 Google 认为开源的系统没必要限制死,也限制不住? Google 真是大大的高估了一些开发者的节操。

    但现在来也不单单是权限的问题导致了国内的生态乱象, Android 的系统漏洞和没有一个唯一的官方的应用市场才是主要的原因。 iOS 不能说没有漏洞,但开发者敢乱用就会被下架, 国内 Android 的情况就不同了。 有些手机以前 Root 还需要连电脑, 现在下载个一键 Root 运行后就 Root 了, 这还不都是通过系统漏洞实现的, 这些漏洞被乱用结果就是现在这个样子, 各大应用市场都被买通了,无节操的应用也不会被下架。
    yuriko
        24
    yuriko  
       2016-02-16 08:10:48 +08:00   ❤️ 1
    @longear Google 高估了一些开发者的节操+1

    Android 的权限问题太严重,功能本身又天生强大又灵活,导致了无数应用在里面偷鸡摸狗

    要知道 iOS 没真正的后台,没公共化的存储空间,一堆不可操作的系统设置等等,意味着 iOS 很多事情做不了而 Android 能做,但问题在于谁拿来做了什么用户到底明白么
    要知道越是功能多的工具也意味着越复杂,对使用者的要求也越高,所以父母我都是直接按了水果给他们安顿好

    谷歌近年来的确是在整顿 Android 这块的混乱现象,忘了什么版本开始的自启动限制, M 版本的新权限授权方案, Severice 启动的限制。也包括 PlayStore 企图回归中国市场,对支付宝等热更新应用的下架等等。然而市场已经混乱如此,要改变这些还有很长的路
    HackerOO7
        25
    HackerOO7  
       2016-02-16 08:56:08 +08:00
    市面上买到的大多数小米手机都是被刷过的,预装软件,屏蔽 ota 啥的
    rubytek
        26
    rubytek  
       2016-02-16 09:59:08 +08:00
    @des 刚给母上买了新手机,以她那一辈的审美观,根本没法安利 WinPhone 。她需要的是 5 寸以上高清屏拍照神器 UI 漂亮外观还不能差。瓷砖界面在她圈子里根本没法吃得开。
    JuSH
        27
    JuSH  
       2016-02-16 10:00:56 +08:00
    MIUI 自带安全中心,再装其他管家什么的一定卡。
    ipconfiger
        28
    ipconfiger  
       2016-02-16 10:12:15 +08:00
    换水果就 ok 了
    Pete
        29
    Pete  
       2016-02-16 11:30:44 +08:00 via Android
    重点在于不能随便安装流氓
    12dora
        30
    12dora  
       2016-02-16 11:45:00 +08:00 via Android
    这里有很长的利益链的 听说为首的是一个叫草马的汉子的男人
    KevinChan
        31
    KevinChan  
       2016-02-16 20:07:38 +08:00 via iPhone
    @yuriko iOS 的后台应用刷新应该算作真后台了
    yuriko
        32
    yuriko  
       2016-02-17 08:40:04 +08:00
    @KevinChan 并不完全而且限制还是很多……不像 Android 后天可以随意操作
    KevinChan
        33
    KevinChan  
       2016-02-17 09:44:29 +08:00 via iPhone
    @yuriko 但开启过后耗电量增加了,关闭后影响也不大
    yuriko
        34
    yuriko  
       2016-02-17 10:25:11 +08:00
    @KevinChan iOS 后台貌似都是些多媒体、推送或者下载之类的功能…… Android 后台几乎无所不能,完全就当做一个独立的进程,我以前做过一个检测位置、时间、 wifi 环境来判断上课,自动开关手机音量的工具……在 iOS 上想都不敢想
    syslykk
        35
    syslykk  
       2016-04-21 12:49:13 +08:00
    @superdong 搞黑产的有些发大财,也有些进去了吧
    syslykk
        36
    syslykk  
       2016-04-21 12:50:44 +08:00
    @imn1 卫生我觉得 miui 是比较难刷 xposed 的系统之一,当初小米 2 折腾了很久也没刷上,最后的结论是不支持,虽然后来出了号称支持 miui6/7 的 xposed ,但是我的米 2 已经闲置了
    syslykk
        37
    syslykk  
       2016-04-21 14:06:10 +08:00
    @longear “ Google 真是大大的高估了一些开发者的节操”?是你大大高估了 google 的节操吧。不允许用户禁止权限,不就是为了照顾开发商么。
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   5542 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 32ms · UTC 09:27 · PVG 17:27 · LAX 01:27 · JFK 04:27
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.