Android Weekly Update ⚡️
5.56K subscribers
2.03K photos
71 videos
30 files
1.31K links
一份 Android 行业动态分析专栏计划 / 周报。

个人 Channel。

📮 反馈邮箱:safari1@studiomockup.ink

🐦 Twitter: twitter.com/update4weekly
🐘 Mastodon: o3o.ca/@update4weekly
📰 电子期刊: update.substack.com
Download Telegram
拼多多解散漏洞攻击团队 但还保留20人继续挖漏洞

据媒体报道,匿名的拼多多员工称,公司在 2020 年组建了一个大约由 100 名工程师和产品经理组成的团队,致力于挖掘 Android 手机漏洞,开发漏洞利用方法,将其转化为利润。

消息称拼多多最初不敢在全国范围都展开攻击,刚开始只针对农村和小城镇的用户,避开北上广之类的大城市,用来降低暴露的风险。

显然拼多多这只漏洞挖掘团队很有经验,其中的工程师应该之前就有过类似的经验,因为几年前 PC 端的垃圾软件推广就是这样,静默捆绑软件时,会刻意避开大城市,四五线中小城市是重灾区。

报道称在 2 月 28 日被曝光后,拼多多于 3 月 5 日发布新版本删除恶意代码,3 月 7 日拼多多解散了这个漏洞挖掘团队。

到 3 月 8 日这个漏洞挖掘团队的成员发现自己无法访问拼多多的内部通讯工具,也无法访问公司内网上的文件,另外大数据、数据表和日志系统的访问权限也被撤销。

显然这是拼多多发现情况不对后应该想要毁灭痕迹,估计这时候并夕夕已经清理这个团队的日常活动和通讯记录。

但仍保留 20 名核心工程师致力于挖掘漏洞:

消息还指出这个 100 余名的团队被解散后,大部分工程师被转到拼多多国际版工作,他们被分配子公司的不同部门,一些工程师负责营销和开发推送通知。

但拼多多似乎并不死心,一个由 20 名网络安全工程师组成的核心团队仍然留在拼多多,他们继续从事发现和利用漏洞的工作。

另外尽管拼多多已经将漏洞删除,但底层代码仍然还在,拼多多估计想等着风头过去继续开发漏洞攻击用户。
目前发现 Android 开发者工具platform-tools 最新版本 v34.0 及 v34.0.1 存在问题,在使用该版本的 fastboot 有概率无法正常刷入 Pixel 6/7 的工厂映像,导致设备刷入后无法正常开机

目前 Google 已定位问题并正在修复,若最近有线刷需求的 Pixel 6 / 7 用户请降级至 platform-tools v33.0.3 重刷。

问题追踪:
https://issuetracker.google.com/issues/268872725
Forwarded from 每日消费电子观察 (无羽の翼 (「 • ̀ω•́ )「)
Google Play 将要求所有 Android 应用都允许用户删除数据

谷歌正在给 Play Store 引入一项新的规则,要求开发者在应用内必须提供一个简单的方法来允许用户删除帐户及关联数据。帐户删除选项也将以在线网站形式在 Google Play 商店中提供链接,而无需重新安装 App。

用户发出删除帐户的请求时,开发者还必须删除与该帐户关联的数据。若出于安全、欺诈预防或合规性等合法原因需要保留某些数据,开发者必须明确披露这些数据保留做法。

Google 表示此举旨在“更好地教育”用户控制他们的数据,并培养对应用程序和整个 Play 商店的信任。

Google 要求开发者在12月7日之前遵守新政策,最迟可以申请宽限至2024年5月31日。

苹果 App Store 在去年6月已对应用开发者做出类似要求。
https://android-developers.googleblog.com/2023/04/giving-people-more-control-over-their-data.html
韩国小魅族 & 珠海小三星。
Nexus 系列自带的桌面 "Google Now Launcher" 将于本月停止服务

虽然名为桌面,但其本体其实只附带了部分功能链接和一套 Material Design 风格壁纸,其大部分核心功能依赖 Google App 所提供。

最近在 Google App 更新 14.14 Beta 后,Google 终于打算砍掉这个功能了。预计未来的 Google App 将不再内置 Google Now 桌面所依赖的核心功能,而本体将从砍掉该功能的 Google App 发布起正式退役。
Pixel 四月例行安全更新已发布,也是基于 Android 13 QPR2 的第二版正式更新,版本号 TQ2A.230405.003。除安全补丁外本次还公告修复了数个 BUG

先前 Pixel 更新往往随 AOSP 当月安全补丁一同发布。但包括本月在内,Pixel 已两次推迟更新的发布时间,以至于有厂商先于 Pixel 大规模推送当月安全补丁。不知是更新策略调整,还是恰好都遇到了某些问题导致更新延期。

更新日志:
https://support.google.com/pixelphone/thread/210383803/google-pixel-update-april-2023
Google Pixel 7A 5G 曝光规格:

6.1" FHD+ OLED display
90Hz 刷新率
Tensor G2 芯片
LPDDR5 RAM, UFS 3.1 存储
Android 13
后置 64MP IMX787 OIS + 12MP 组合
前置 10.8MP
5w 无线充电
支持 WiFi 6E
Forwarded from 蓝点网订阅频道
#系统资讯 #安卓 微软发布Windows 11安卓子系统2023-04月度更新,新增画中画模式支持。

全文链接:https://ourl.co/98301

本次更新增加画中画模式、部分运行模式、更新Android 13安全补丁、更新Linux Kernel内核版本,推荐用户更新。

如果硬件不满足要求可以点击链接查看离线安装/升级方法,老PC也可以更新。

🎉 订阅频道:蓝点网订阅
🥰 推特账号:蓝点网(2代目)
👋 交流频道:蓝点网读者群
Android 14 Beta 1 于今日正式发布,版本号 UPB1.230309.014

同时 Android 14 Beta Program 也已开启,支持 Pixel 4a (5G) 及更新的机型加入测试。

Beta 1 相比先前开发者预览版没有太多显著变化,可能要等到 5 月 10 日 Google 召开 I/O 大会 (同期发布 Beta 2) 才有比较明确的新功能汇总。

目前有加入 Android 13 Beta Program 并且想切换到 Android 14 通道的朋友,建议先退出 13 Beta Program 计划再加入 14 Beta Program,同时注册两个 Beta 计划可能导致 Google 错误向高版本推送低版本 OTA 包导致设备无法正常开机(有数次先例)

而开发者可以参阅官方发布的简要发布新闻稿来了解 API 行为变更:
https://android-developers.googleblog.com/2023/04/android-14-beta-1.html
小米 13 Ultra 曝光图。
尽管 LG 早在 2021 年 4 月就已宣布放弃智能手机业务,但其仍在履行更新支持承诺。目前 LG 正在韩国市场推送 Wing 的 Android 13 大版本更新,并附带 2023 年 3 月安全补丁。

更新日志:
https://www.lge.co.kr/support/mobile-sw-update-SW20230411286003 (韩文)
更新公告:
https://www.lge.co.kr/support/mobile-sw-update-SW20230410286002 (韩文)
差点以为是索尼 Xperia Compact 系列要回归,仔细一看其实是 Xperia 5V 的曝光。
Google Pixel Fold 曝光信息

发布: 五月 10(Google I/O)
Google store 预售: 五月 10
运营商/渠道预售: 五月 30
正式开售:六月 27
Forwarded from 风向旗参考快讯
谷歌对三星考虑将 Bing 作为设备的默认搜索引擎感到震惊

这家最大 Android 设备制造商正与微软处于谈判阶段,考虑将 Bing 作为 Galaxy 系列的默认搜索引擎。

Google 在了解三星与微软的谈判后进入了"恐慌"状态。正如《纽约时报》所指出的,谷歌坚信,三星青睐 Bing 是因为它的人工智能功能。

这就是为什么谷歌提前公布了整合AI的搜索引擎项目 Magi —— 为三星提出自己的反驳。

—— SamMobile
小米 13 Ultra.