本人开发了一个全局消息加解密 APP,有风险吗?

2 天前
 WJZ0821

项目地址: https://github.com/WJZ-P/NekoCrypt

实现方式是基于安卓的无障碍机制,对其他 APP 是非侵入式的,不会改其他 APP 代码。

并且实现了添加自定义 APP 功能。使用是无感的,正常按发送,软件自动会做加密后再发送出去。

感觉做这种加解密相关的,有喝茶风险,但是如果我 APP 内部不带任何 APP 信息(把内置的删掉),全靠用户自己添加,这样会有问题吗?这样的话就是用户个人行为,跟开发者没关系了。

5510 次点击
所在节点    分享创造
146 条回复
ashong
2 天前
telegram 也被喝咖啡
hdp5252
2 天前
安装了 发对方是明文啊
HTravel
2 天前
如果你真做到了全局加解密,那肯定没风险啊,因为政府根本找不到你啊。

否则,你就和这几天的西贝预制菜一样,只是在做名词辩解
lswlray
2 天前
OP 能不能回答这样 2 个问题:
1 、你为什么会想着做这样一个产品?
2 、你认为什么样的用户、交流什么内容时,会需要你这样的一个产品?

如果你能坦诚的回答这 2 个问题,你就会知道自己有没有风险。
ddter
2 天前
简单一点,如果有人利用这个做了什么坏事,特别是涉及到刑法上的那些,lz 一定会被进去。
lswlray
2 天前
@lswlray

另外,OP 可能根本没有想过,有一天可能被几个利用他的应用、交流非法信息的人给伤害了
就如支持美国人持枪、说每年因枪击案死亡的人都是必要付出的代价的查理柯克,没想过自己会变成这个代价一样
kulous
2 天前
如果你走的是公共聊天平台,平台肯定会检测出来,然后封号。这个检测太简单了,不需要找到你,封号多简单。
mayli
2 天前
国内没有聊天软件宣称端对端加密不是技术原因,是政策原因,你提供了违反政策的工具,就容易进去
taosimple
2 天前
对 flutter 这类框架写的界面是不是无效
jackOff
2 天前
想法很不错,话说你肉身在哪
busier
2 天前
op 主意太容易安罪名了
Admstor
2 天前
李跳跳也是基于无障碍设计,还不是一样被搞了

人家仅仅是触动了商业利益
你这个直接触动国家利益

这边建议直接删库销号

或者降代码转交给肉身国外的朋友发布
icedx
2 天前
这不就是 CyanogenMod 的 WhisperPush
CatCode
2 天前
lxxiil
2 天前
说楼主有危险的,iMessage 为什么国内不封还能用?解释下
WJZ0821
2 天前
@riscv 用的人多少这个不晓得,没得统计,可以看下项目页面,有详细的 readme 介绍,这个我主要的想法还是它本身只是个辅助,通信是基于其他交流 APP 的,因为这样子可以减少用户的使用成本,不需要你单独下一个聊天软件,同时软件本身也不需要有维护费用,相当于寄生在其他软件身上
WJZ0821
2 天前
@noahhhh 嗯,这个我不会在主流媒体传播,顶多这里发个帖子就行了,怕小孩哥乱用
fbxshit
2 天前
虽然你的这个 app 对其他 app 是非侵入性的,但是对于安卓系统来说,也算是侵入性的,这里的侵入性指的是你的 app 加解密过程插入到其他聊天 app 在安卓系统中与用户之间的一种互动过程中。

说的直白一点就是,用户本来在微信里输入的内容,你在用户输入的时候插进去让原来的内容变成了另外的内容。南山必胜客找到你说,用户和微信互动的过程也是计算机系统的一部分,你提供非法工具侵入了这个计算机系统,已经触犯了刑法,你该如何应对?

更加好的一个方式我认为是,就不要做这种内容的 app 了,反正你做了也上架不了应用市场,也赚不到什么钱,不如一步到位,做一个完全独立于手机系统的,无论是安卓还是 ios 都通用的依靠本地 AI 能力给用户聊天加密的机器人。

我的设想是这样:

用一个类似树莓派的平台,带有摄像头和很小的机械手指的小机器人,使用的时候拿出来用一个小架子架在你的手机屏幕前面,它可以实时的拍摄并读取到你手机屏幕上对方发过来的聊天信息,有点像现在某些 AI 工具录屏抓内容,但是我这个是完全独立的,屏幕抓内容只能靠摄像头。 读取到对方消息之后,你的内容输入是直接在机器人上面,自动加密也是在机器人上面,加密之后机器人的机械手指会在你手机屏幕上调出输入法,输入的内容就已经是加密过的内容。

完全独立的好处是,即使你的手机里面装了 100 个间谍软件,1000 个键盘记录器,也完全不需要担心泄密的可能。这是真正物理级别的端到端加密,因为我把两端都从物理上移除出手机了,从手机键盘输入开始的一切都是加密的,直到在对方手机的屏幕上显示。 为了最大化安全性,你的机器人设置好加解密软件后,系统就完全固化,也不联网。 加解密完全独立不联网,信息到了你手机上开始就是完全加密的状态。

假设这个机器人已经做出来了,那么最大的难点就是怎么让用户在微信里面愉快的加密聊天,而腾讯即使人工审查你们的聊天记录,也完全看不出来任何的异常,就像看两个无聊的人在那里对一些琐事拉家常。我认为这种加解密的方式可能就要依靠 LLM 的一些发展了。我设想的是,用户的聊天内容,被机器人本地的 LLM 通过虚构大段的对话,进行隐藏。隐藏之后,把 LLM 生成的文字通过手机键盘直接发送给对方,由对方的机器人读取屏幕进行本地提取和解密。这里的难点是,对方发送回给你的秘密消息,被对方的 LLM 处理过之后,要和你前面发送的内容逻辑上联系的起来,只有这样才可能对抗人工审核。

以上就是物理端到端+LLM 抗人工审查的终极加密聊天工具了,就缺一些感兴趣的程序员了。
WJZ0821
2 天前
@Dreax 我擦,shadowrock 是他做的啊,我之前用了很久这个代理软件
HeyWeGo
2 天前
不要想着违法不违法,特别是弄软件的,不然就是欲加之罪何患无辞。
信息犯罪由于查抓困难,往往就是那种提供工具的容易被逮到,无论是处于什么目的一定是先处理容易处理的环节

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1159041

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX