美团外卖强杀竞争对手?这年头,友商真是不好做…
2015-06-20 01:56:15来源:[标签:来源] 阅读 ()
昨天在知乎上,一则名叫《如何评价美团外卖商家版强杀竞争对手的商家版 App 进程?》的问答突然火了起来,被网友称作“美团强杀门”。 问题主要源于一个技术宅在反编译完美团商家Android版后,发现其中有一个杀死后台运行程序的权限,该权限直接用Hardcode写死了四款App的包名,包括饿了么商家版、大众点评商家版、淘点点商家版和百度外卖商家版。 美团强杀竞争对手?事实究竟如何? 阳光少年和被遗忘的代码 问题爆发之后,美团外卖的负责人王慧文很快在知乎上给出了内部的调查结果。该结果包含两方面内容: 1.该代码源自于一位“来美团之前没有做过工业级产品,但是聪明好学动手快没有恶意的阳光少年”,写于2014年7月,该逻辑仅出现于使用 Android + 蓝牙打印机组合的商家端(占比5.8%),且在 App 获取不到蓝牙连接的情况下才会触发。 2.鉴于各同行商家端 App后台自动唤醒程序,用这种方法能减少商家操作,也不会给同行业务带来实质上的损害;而且后来美团的业务发展太快,这段代码被遗忘了,目前已经改正。 雷锋网就此事采访了美团外卖,其官方人员表示正式的对外回应与王慧文知乎上回复一致。 随后,在i春秋(信息安全相关)发布了一则名为“美团app强杀门技术验证”的视频,视频中对应用环境进行了还原,发现美团的这段代码确实存在,但是执行的环境比较苛刻,前提是蓝牙打印测试环境已经连接上,然后蓝牙又断掉、再试图连接时才触发,目的是确保打印成功。 究竟谁的错? “被关闭后台”会产生哪些问题?饿了么的工作人员告诉雷锋网,直接后果是用户通过饿了么和其他平台点餐的订单,商户将无法及时处理。不过对于此事,饿了么则选择不予回应。 一位互联网安全中心的工作人员告诉雷锋网,美团“蓝牙+打印机”的说法从技术上可以解释,但是还有一个疑问:他们的App在做这个功能的时候,百度外卖还没上线(百度外卖同年8月上线),这说明他们之后还在持续的更新模块,因此被遗忘的说法存疑。 就此问题,雷锋网也采访了互联网安全专家田际云。他介绍,蓝牙连接确实比较麻烦,如果有其他App自启动,就非常容易断掉;不过这也有可能是模拟了美团受到其他App排挤而做出的保护自己杀掉对方的进程。这种现象在安全软件中很常见,安全软件代码中有防卸载功能,一旦遇到威胁就会触发,直接删除对方,这也是国内安全软件的标配。 雷锋网获悉,这种现象是国内特殊环境造成的标准低下,很多杀毒软件相互卸载相互屏蔽才出现了这样的流氓作风,在国外实际上是违法的,属于非法黑客行径。田际云进而提出,i春秋提供的视频有很大的局限性,只限于针对外卖App,建议针对其他App也做一个测试,看是否会因为“蓝牙+打印机”而终止进程。 实际上,这个问题已经有网友在知乎上给出了更好的处理办法。 “饿了么”也来抖了个机灵。甚至有用户呼吁“不要再让实习生背黑锅,要关爱程序员,让他安心写代码”。 有用户向雷锋网展示了美团外卖的安装界面,该界面显示美团外卖向用户索取了“关闭其他应用的权限”。这只是个小问题吗?实则不然。动动App的创始人刘越告诉雷锋网,Google应该把碎片化的安卓认证起来。英文里有个词叫最低需要度,但是国内用户认知度不高,对应用安装时的审核也不严谨。有些App可能一下子要了20-30个权限,用户根本没有感知,就会导致后台的厮杀。 截止发稿前,大众点评尚未对此事进行回应。雷锋网真心感叹:这年头,友商不好做啊!


标签:
版权申明:本站文章部分自网络,如有侵权,请联系:west999com@outlook.com
特别注意:本站所有转载文章言论不代表本站观点,本站所提供的摄影照片,插画,设计作品,如需使用,请与原作者联系,版权归原作者所有
- 秒针酷宝电商峰会上海场圆满落幕 品效合一助力企业跨入电商2 2015-05-21
- “杨部长座谈会&2015互联网+中国制造业高峰论坛”圆满闭 2015-06-10
- 秒针酷宝电商峰会上海场圆满落幕 品效合一助力企业跨入电商2 2015-05-21
- “杨部长座谈会&2015互联网+中国制造业高峰论坛”圆满闭 2015-06-10
- 秒针酷宝电商峰会上海场圆满落幕 品效合一助力企业跨入电商2 2015-05-21
IDC资讯: 主机资讯 注册资讯 托管资讯 vps资讯 网站建设
网站运营: 建站经验 策划盈利 搜索优化 网站推广 免费资源
网络编程: Asp.Net编程 Asp编程 Php编程 Xml编程 Access Mssql Mysql 其它
服务器技术: Web服务器 Ftp服务器 Mail服务器 Dns服务器 安全防护
软件技巧: 其它软件 Word Excel Powerpoint Ghost Vista QQ空间 QQ FlashGet 迅雷
网页制作: FrontPages Dreamweaver Javascript css photoshop fireworks Flash
