小红书 App 帖子的图片都是明文传输的,网络提供者可以完全看到你浏览的实际内容

2025 年 7 月 3 日
 0o0o0o0

可以手机抓包一下,就能看见小红书 App 的图片(可能包括视频等静态资源)都是使用的 http (纯明文也没有自己的加密),也就是说你的网络提供者可以看见你具体浏览了什么内容。

25891 次点击
所在节点    程序员
161 条回复
rb6221
2025 年 7 月 3 日
我觉得最蛋疼的一点是小红书没有省流模式,默认只加载最高清晰度的图片和视频,没有设置项可以调,在我想省流量的时候调不了就很难受
duanxianze
2025 年 7 月 3 日
我觉得无所谓,你都发小红书了,肯定不是啥隐私,不过这么大的厂,这点成本都省,实属不应该
Bananana
2025 年 7 月 3 日
很神奇的是,居然小红书这么大的 App 能被随意抓包,都不验证书防中间人攻击的吗??还不如我司的 App 。。。
harlanXue
2025 年 7 月 3 日
@wu67 我也发现改弹窗了,这是为什么,放松了 ?
bowencool
2025 年 7 月 3 日
@wu67 #24 银行的信息谁敢扒啊
pkoukk
2025 年 7 月 3 日
@Bananana 都 http 了哪来的证书啊
knightdf
2025 年 7 月 3 日
小红书本来就这水平
Hilalum
2025 年 7 月 3 日
@1145148964 tcpdump
fr13ncl5
2025 年 7 月 3 日
@ala2008 有自签名证书的话也行,不过那个一般就复杂了,android 上不 root 不行,ios 上没研究过估计也听难的
bbao
2025 年 7 月 3 日
知乎和微博帖子内容无论图片还是文字都是加密

早起也是明文的,起码中期也还是明文的
orangie
2025 年 7 月 3 日
在 iOS 上抓包试了一下,苹果这边小红书是 https 的 cdn 。
Tomatopotato
2025 年 7 月 3 日
对于图片视频来啥 的确没啥问题啊.... 你说运营商劫持,这又不是 html ,移动客户端显示图片的组件也只能固定显示几个格式,能做的无非是替换内容... 如果真有劫持...首先看到这帖子不应该在 V2EX 而是在微博了
Celebi
2025 年 7 月 3 日
@wu67 #24 除了邮储还有什么银行
SaitoAsuka
2025 年 7 月 3 日
loon 抓包看 avatar 是 https ,其他图片是 http
Yadomin
2025 年 7 月 3 日
我记得以前 qq 的图片也是 http 的,不知道现在改没改
codersdp1
2025 年 7 月 3 日
@llxvs 还是得学习一个。
0o0o0o0
2025 年 7 月 3 日
@orangie 上面有人 iOS 抓包是 http ,就是发图片的那个
dem0ns
2025 年 7 月 3 日
iOS 微信公众号文章封面也可以,没开 ssl 校验
avrillavigne
2025 年 7 月 3 日
@fr13ncl5 iPhone 上 shadowrocket 可以生成根证书,添加信任即可
kaedea
2025 年 7 月 3 日
这有啥,现在很多的视频 App 的播放器为了跨平台都是开 HttpServer ,同个局域网内你通过 HTTP 端口嗅探,甚至可以直接共享别人正在播放的短视频。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1142748

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX