Android 上最新的支付宝会监控来自银行的短信

2012-05-28 13:50:56 +08:00
 benzhe
昨天帮同事付款的时候发现的,来自招行的短信,支付宝会申请接收该短信的权限,当时就立马卸了支付宝。

支付宝这次是不是有点过了?又来自其“所标榜的‘企业社会责任’”?
5244 次点击
所在节点    分享发现
29 条回复
Semidio
2012-05-28 14:10:59 +08:00
100%你安装的时候没看EULA
benzhe
2012-05-28 14:21:28 +08:00
@Semidio 所以我把它卸了。其实并没有十分反感这种做法,仔细想想这种行为的确有它存在的理由尤其在国内环境,只是个人不能接受。
csx163
2012-05-28 14:23:05 +08:00
所以我把它卸了
9hills
2012-05-28 14:24:17 +08:00
有些功能,比如动态密码,是必须使用短信权限的,不仅是接收,还有发送短信的权限。
turing
2012-05-28 14:24:45 +08:00
表示没发现这类情况,lz是在打开支付宝客户端的时候同时收到短信会提醒?还是已经关闭支付宝客户端进程在后台运行时收到短信会提醒?
sd4399340
2012-05-28 14:25:21 +08:00
我也发现了,一开机miui就提醒支付宝要接受短信。。。
benzhe
2012-05-28 14:28:24 +08:00
@9hills 在手机收到招行的短信前,系统弹出授权提示支付宝要求接收短信授权,我选了禁止,然后手机才像往常一样收到了该短信。
后来收到第二条招行短信,还是一样的情况。
9hills
2012-05-28 14:30:25 +08:00
@benzhe
1. 你用的什么权限控制工具
2. LBE无法复现你的场景
9hills
2012-05-28 14:32:06 +08:00
@benzhe
P.S. Android系统并不提供运行时的权限控制。而是在安装时进行控制,安装时你应该仔细查看程序需要的权限,如果不习惯,不要装。。

第三方的权限控制软件不一定靠谱,不能作为讨论对象。
ro00
2012-05-28 14:32:26 +08:00
现在的android app都拼命想把手机所有权限都拿了,支付宝这个有点可怕呀
benzhe
2012-05-28 14:34:58 +08:00
@9hills miui 自带的授权管理。我记得用飞信的时候也是一样的情况。飞信默认是拦截所有短信,后来我改成了只拦截来自12520开头的。
现在用 autostarts 也能看到飞信使用了 SMS received 启动
benzhe
2012-05-28 14:40:14 +08:00
@9hills 支付宝应用介绍页的确有接收短信的权限要求,不过这是自动/手动更新的,当时根本就不会细看这些条目。
https://play.google.com/store/apps/details?id=com.eg.android.AlipayGphone
9hills
2012-05-28 14:40:52 +08:00
@benzhe 软件正常功能而已,因为Android SDK并没有提供只监听特殊号码的短信这个权限。。要么接不到,要么就全能接。

Android防止被人查看通讯录,短信的方法就是安装的时候看清楚系统专门用红字标识的特殊权限,不习惯不装即可。。。iOS查看通讯录的权限可是随便用的,,没有提示

P.S. MIUI的授权管理不一定靠谱,又不是Android的标准组件。
turing
2012-05-28 14:41:15 +08:00
呃。Nexus S开启支付宝客户度(v3.6)收招行95555短信无法重现场景。
dongbeta
2012-05-28 14:42:14 +08:00
所以我不用android。
9hills
2012-05-28 14:48:00 +08:00
@benzhe Reply #12

支付宝很早之前就有接收发送短信的权限了,安装的时候不管你是在市场上装的,还是下载apk自己装的,都会有大大的权限提示。。

手动更新时我记得也是有权限提示的,自动更新没有,但默认是关闭的,很显然只有对你信任的开发者才敢开自动更新吧
9hills
2012-05-28 14:49:50 +08:00
@dongbeta iOS查看通讯录连权限提示都没有,,
Android安装应用的时候权限很清晰,不喜欢就不装。。
benzhe
2012-05-28 14:55:48 +08:00
@turing 呃,我已经不清楚版本了,不过在 reviews 里的确有人反映了,不过它们的是 3.5:

(感谢 @zythum 的图床)

呃,那里面的 Ben 不是我


@9hills 这个清楚,我说的设置是在飞信里面的。刚又发现招行的官方客户端也写着短信权限,可是没见过它有接收短信的授权申请。还有上面已经说了的确是“个人不能接受”,别无它意
juhezhongxin
2012-05-28 14:58:14 +08:00
这可以发招聘信息吗?
benzhe
2012-05-28 15:03:56 +08:00
@juhezhongxin http://www.v2ex.com/go/jobs 注意节点右边的事项

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/37608

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX