帖子
帖子
用户
博客
课程
12下一页
返回列表 发新帖
显示全部楼层
70
帖子
2
勋章
210
Y币

[其他] app内被植入广告

[复制链接]
发表于 2018-8-5 08:58:41
app在某个手机上运行,偶尔会植入广告,在frame的html页面充满广告,只能退出app再次打开,过一会再某个页面又被植入广告,植入广告的位置也不固定,有时首页,有时列表页,有时详情页,所有的html都可能被植入。

App打包是加密的,使用升级的环境,也不能解决。

以下是被植入广告页面的截图。

webwxgetmsgimg-9.jpeg
首页的一个frame



webwxgetmsgimg-2.jpeg

资讯详情页


webwxgetmsgimg-3.jpeg

资讯详情页


webwxgetmsgimg-4.jpeg

详情页


webwxgetmsgimg-8.jpeg





首页的一个frame




15
帖子
0
勋章
161
Y币
app内部打开的是http地址吧,某些地方的网络运营商会劫持添加广告代码,换用https应该就不会了。
70
帖子
2
勋章
210
Y币
我是大虾 发表于 2018-8-5 09:05
app内部打开的是http地址吧,某些地方的网络运营商会劫持添加广告代码,换用https应该就不会了。 ...

没有打开http地址。除了api.ajax获取的数据的地方。

app是遵照apicloud的模式开发的。不是webapp。
如果是网络运营劫持,其他品牌的手机就没有这现象。
我测试的是乐视手机。
虽然乐视手机没什么人用了,但是这个问题说明apicloud开发的app有被植入广告的可能,H5做前端不是那么安全。
15
帖子
0
勋章
161
Y币
如果是通过api.ajax获取的json,应该不容易插入广告。你检查一下是否第三方模块造成的广告插入。调试一下页面,看广告是以什么方式插入的界面。
70
帖子
2
勋章
210
Y币
app的代码应该没什么问题,在别的手机都是好的,没有植入进去广告。
我估计,乐视手机的系统是不是会检测app的运行状态,发现是html格式的界面,就把随机广告页面替换app的html页面。
广告页面看起来也是html,上面的链接会点进去就是购物网页。
apicloud的开发模式,就是在frame里面加载html页面,在加载之前被替换成其他广告页面,这可是不小的bug。
希望官方重视。有必要的话,我可以把这个手机寄过去给官方检测。
15
帖子
0
勋章
161
Y币
乐视手机这么牛?
15
帖子
0
勋章
161
Y币
https://bbs**.**/thread-2470195-1.html  看这里

乐2备机,升了26s,一切安好,最近出现不算打开啥应用都弹个大大红包的 下载火山视频的广告,有的app用着用着这个恶心的大红包广告就弹出来了,几分钟弹一次,一个个spp上安全锁排查,终于发现是那个自带的天气弹的,就是最美天气这个垃圾,还卸载不了,只能加应用锁,关网络访问,关一切权限,然后再停用,终于清静了。   

是不是这个问题?
70
帖子
2
勋章
210
Y币
我是大虾 发表于 2018-8-6 00:11
https://bbs**.**/thread-2470195-1.html  看这里

乐2备机,升了26s,一切安好,最近出现不算打开啥应用 ...

我是乐视1s,拿来调试app用的。应该是里面某个应用在搞事情,但是竟然能入侵到app内部的页面里,也算是厉害。其他的app原生开发的,也就是在表面弹出广告,关掉广告,不影响运行。  但是这种把原有页面替换的方式,只能返回或退出重启。
20
帖子
1
勋章
7583
Y币
说明你手机中毒了。
70
帖子
2
勋章
210
Y币
常山赵子云 发表于 2018-8-10 11:55
说明你手机中毒了。

这不是问题的关键
12下一页
您需要登录后才可以回帖 登录

本版积分规则