卷说科技

Description
一个简单的人,说些想说的话…
欢迎订阅~
Advertising
We recommend to visit

Last updated 2 years, 8 months ago

Last updated 2 years, 8 months ago

官方网站 https://www.yu444.com
客服频道 @kefu
供求频道 @gongqiu
公群频道 @hwgq (汇旺公群首字母)
新群 @xinqun
核心大群 @daqun
记账机器人 @hwjz
公司介绍 @hwdbgs
担保流程 @dbliucheng

Last updated 1 month, 3 weeks ago

9 months ago

EP-086 王力雄:中国可以如何避免崩溃?
https://youtube.com/watch?v=Zqi1digNZvc

YouTube

EP-086 王力雄:中国可以如何避免崩溃?

1991年王力雄的第一部政治寓言小说《黄祸》在香港出版,一时洛阳纸贵,在1989年之后对国家前途充满迷茫的中国人中间广为流传。这部小说描写了“六四”事件后的中国如何陷入政治、经济、人口与生态等各种危机,最后导致大崩溃,中国人向世界各地逃难,形成“黄祸”。 事隔30年后,王力雄出版了《黄祸》的姊妹篇《转世》。这部政治寓言小说描写了在主席过世之后中国社会各阶层,从国家领导人、军队将领、野心家、革命者、恐怖分子、科学家、平民百姓到网红,在时代的大动荡中因缘际会走上了民主转型之路。 王力雄1980年脱离体制,靠…

1 year, 5 months ago

卷说第35期节目上线了~
你的IP地址真的很重要~
https://youtu.be/9T2tJ7ayQIk

YouTube

卷说v35 不要怀疑,你的IP真的很重要!!! #科技无意义

每一个连接到互联网的用户,都会被分配一个独一无二的IP地址,有些人会说这个东西一点也不重要,我们并不需要在乎这个东西,而我并不同意这个观点。我认为其实IP地址是非常重要的个人隐私数据,而且我们需要做出行动来保护这个数据。欢迎收看本期内容~ 一个简单的人,说些简单的话. 分享自己觉得的有价值的信息,欢迎订阅. 电报频道: https://t.me/technical\_with\_love 分布式平台odysee: https://odysee.com/$/invite/@-科技无意义:0 #科技无意义…

1 year, 8 months ago

中国三大电商巨头之一的拼多多app被爆出间谍木马化

微信公众号「DarkNavy」发文,称某互联网厂商 App 利用 Android 系统漏洞提升权限,进而获取用户隐私及阻止自身被卸载。

据信该APP指的是中国三大电商巨头之一“拼多多”。

该互联网厂商在自家看似无害的 App 里,使用的第一个黑客技术手段,是利用一个近年来看似默默无闻、但实际攻击效果非常好的 Bundle 风水 - Android Parcel 序列化与反序列化不匹配系列漏洞,实现 0day/Nday 攻击,从而绕过系统校验,获取系统级 StartAnyWhere 能力。

提权控制手机系统之后,该 App 即开启了一系列的违规操作,绕过隐私合规监管,大肆收集用户的隐私信息(包括社交媒体账户资料、位置信息、Wi-Fi 信息、基站信息甚至路由器信息等)

之后,该 App 进一步使用的另一个黑客技术手段,是利用手机厂商 OEM 代码中导出的 root-path FileContentProvider, 进行 System App 和敏感系统应用文件读写;

进而突破沙箱机制、绕开权限系统改写系统关键配置文件为自身保活,修改用户桌面(Launcher)配置隐藏自身或欺骗用户实现防卸载;

随后,还进一步通过覆盖动态代码文件的方式劫持其他应用注入后门执行代码,进行更加隐蔽的长期驻留;

甚至还实现了和间谍软件一样的遥控机制,通过远端“云控开关”控制非法行为的启动与暂停,来躲避检测。

Weixin Official Accounts Platform

「 深蓝洞察 」2022 年度最“不可赦”漏洞

此刻正使用安卓的用户,隐私应得到保护。

中国三大电商巨头之一的拼多多app被爆出间谍木马化
1 year, 8 months ago

建议大家升级系统,并且卸载不用的软件~

2 years ago

Bug found in Android lets you unlock someone's device just a SIM card
Source

A recently disclosed vulnerability gives any attacker with physical access to your Android device the ability to unlock it.

All devices running Android 10 to Android 13 were affected with this bug whether they are running OneUI, MIUI or even Pixel's stock OS. Custom ROMs are also affected by it.

The attacker only needs a SIM card with the PIN and PUK code to run this exploit. PUK (Personal Unlocking Key) is an 8-digit code unique to your SIM card. It is used to unlock your mobile and reset your SIM PIN.

The vulnerability is tracked with CVE-2022-20465 with patches for this issue being now available for AOSP 10-13.

The security researcher reported this bug to Android’s Vulnerability Rewards Program in the middle of this year, but Google did not move on the issue until September after some in-person prompting. It resulted in a $70,000 reward and is listed in the November security patch under a “System” issue with “High” severity.

YouTube

Pixel 6 Full Lockscreen Bypass POC

Accompanying blog post: Accidental $70k Google Pixel Lock Screen Bypass https://bugs.xdavidhu.me/google/2022/11/10/accidental-70k-google-pixel-lock-screen-bypass/ I found a vulnerability affecting seemingly all Google Pixel phones where if you gave me any…

2 years ago

?为什么要升级你的安卓系统…这就是原因…

2 years, 1 month ago

We have officially released an official Alpha version of the ReVanced Manager! Get the latest version here! ?
https://github.com/revanced/revanced-manager/releases/

GitHub

Releases · ReVanced/revanced-manager

***💊*** Application to use ReVanced on Android . Contribute to ReVanced/revanced-manager development by creating an account on GitHub.

We have officially released an official Alpha version of the ReVanced Manager! Get the latest version here! ***?***
2 years, 4 months ago

卷说第34期节目上线了~
继续给大家推荐,值得一试的手机浏览器~
https://youtu.be/jSIvsnbo49k

YouTube

卷说v34 四个我一定会安装的浏览器,你也一定要试试~ #科技无意义

今天我们继续来给大家介绍,尊重您用户隐私的手机浏览器。而且今天给大家介绍的浏览器,除了苹果公司的Safari,其余的另外四个,都是支持全平台的浏览器,无论您是苹果手机,还是安卓手机,都推荐您安装下他们…不瞒您说,我的每个手机,都要全部安装他们四个~谁说我只能安装一个浏览器呢? 一个简单的人,说些简单的话. 分享自己觉得的有价值的信息,欢迎订阅. 电报频道: https://t.me/technical\_with\_love 分布式平台odysee: https://odysee.com/$/invite/@…

We recommend to visit

Last updated 2 years, 8 months ago

Last updated 2 years, 8 months ago

官方网站 https://www.yu444.com
客服频道 @kefu
供求频道 @gongqiu
公群频道 @hwgq (汇旺公群首字母)
新群 @xinqun
核心大群 @daqun
记账机器人 @hwjz
公司介绍 @hwdbgs
担保流程 @dbliucheng

Last updated 1 month, 3 weeks ago