家里的LG C2电视,你们知道的,看电影那感觉真是没话说。结果上个月,它自己偷偷摸摸给更新了一次系统,我那个平时偷偷装的侧载小应用就彻底嗝屁了。一开始我以为是应用自己出了问题,卸了重装,不行;换个版本,还是不行。我心里就开始犯嘀咕了。

我打电话问客服,客服那套说辞,老三样:清缓存、重启、恢复出厂设置。我辛辛苦苦调了小半年的画面参数,色彩,亮度,全在里面,恢复出厂那不是要我命吗?我当时就火了,这不明摆着是系统更新后动了手脚,却不告诉我实情吗?

准备“作案工具”:从抓包到筛选

我寻思,既然你不告诉我,那我就自己动手查。我就要看看,这个更新到底偷偷摸摸往里面塞了什么脏东西

我立马行动起来重新规划了一下家里的网络结构。我把电视机直接插到我的旧笔记本上,这笔记本里跑着一套我平时用来分析网络流量的抓包软件。电视一开机,所有流量都得从我这儿过一遍

我的实践过程,说白了就是:

    小编温馨提醒:本站只提供游戏介绍,下载游戏请前往89游戏主站,89游戏提供真人恋爱/绅士游戏/3A单机游戏大全,点我立即前往》》》绅士游戏下载专区

  • 清空。我先清空了所有历史的网络连接记录和缓存,保证一会儿只有它检查更新的流量是干净的。
  • 触发。然后我打开LG电视的设置界面,手动点下那个“检查更新”按钮。
  • 抓捕。眼睛死死盯住笔记本的屏幕。

“检查更新”一按下去,屏幕上像瀑布一样涌出来几百条数据流。我赶紧眼疾手快地暂停,然后开始筛选。大部分都是些广告,或者背景服务的请求,不用管。

抽丝剥茧:找到那个“黑账本”

专门盯着那些带有“update”、“manifest”或者一看就是海外IP地址的HTTP/HTTPS请求。我划拉了大概十分钟,终于逮到了一条,它指向一个非常可疑的、非国内的服务器地址。这地址一看就是用来放系统更新日志和包文件的。

我二话不说,复制了这个完整的URL地址,然后跑去浏览器直接访问拿到手的是一个巨大的、密密麻麻的JSON文件。这文件简直就是LG的“更新黑账本”!

花了两个小时,才从那些乱七八糟的代码和版本号里抠出来几行关键信息。我仔细比对了更新前后的配置差异,结果真相大白

原来,他们偷偷修改了一个关于“非官方应用签名验证级别”的参数!以前这个级别是“宽松处理”,现在直接调到了“严格拒绝”。我的侧载应用不是自己坏了,而是被系统给“枪毙”了!这更新日志里,一个字都没提,只说“系统性能优化”。

实践别信官方的说辞

这就是我说的“背着LG偷吃你更新日志”!他们以为这些后台数据没人会这么无聊去看,结果被我抓了个正着。这个实践,虽然挺折腾人,但也让我彻底搞明白了问题到底出在哪儿。

我已经找到办法绕开这个新的签名验证了,但那是后话,下次再分享。我想说的是,各位老铁,以后遇到这种电器公司搞的系统更新,千万别急着听客服的去恢复出厂设置。先自己动手花点时间窥探一下他们到底在背地里干了什么。很多时候,那些所谓的“小优化”,都是在悄悄地限制我们用户的权限!

免责声明:喜欢请购买正版授权并合法使用,此软件只适用于测试试用版本。来源于转载自各大媒体和网络。 此仅供爱好者测试及研究之用,版权归发行公司所有。任何组织或个人不得传播或用于任何商业用途,否则一切后果由该组织及个人承担!我方将不承担任何法律及连带责任。 对使用本测试版本后产生的任何不良影响,我方不承担任何法律及连带责任。 请自觉于下载后24小时内删除。如果喜欢本游戏,请购买正版授权并合法使用。 本站内容侵犯了原著者的合法权益,可联系我们进行处理。