红魔手机偷偷在你电脑里"拉屎",点一下设置就给你建个神秘文件夹
最近有老哥发现自己的 E 盘莫名其妙多了个文件夹,名字巨奇怪:code_decode\new\pre_music_cut。网上搜不到,AI 也不知道,一度以为中病毒了。
一查,罪魁祸首是红魔手机(中兴旗下)的多屏协同软件。离谱在哪?
1. 每次点"设置"就偷偷建文件夹正常软件谁会在你 E 盘硬编码路径?红魔会。路径写死了,不管你 E 盘有没有这个目录,点一下设置就给你创建一个。
2. 代码里塞着测试逻辑反编译一看,这按钮本该只是跳个设置页面,结果里面夹带私货——从某个路径读文件、AES 加密、再写到刚才那个神秘文件夹。典型的"我在这测个功能,测完忘了删"。
3. 加密密钥裸奔AES 的 key 和 iv 直接明文写在代码里,16 位字符串,连藏一下都懒得藏。
最讽刺的是,这个按钮是客户端最显眼的按钮之一。相当于你家大门钥匙插在锁上,还贴了个条说"这是钥匙"。
这个解刨作者原话很到位:"草台班子把测试代码发布到线上了,在用户电脑里面拉屎。"
现在 AI 写代码越来越容易,但审查越来越敷衍。浏览器好歹有沙箱,客户端软件可是直接跑在你系统里的。这种"测完就发"的作风,用户电脑成了开发者的免费测试机。
建议装了红魔多屏协同的都去 E 盘扫一眼,说不定你电脑里也有这个"惊喜"。红魔努比亚中兴通讯

