腾讯是怎么知道我的帐号密码的?

2019-02-04 08:13:40 +08:00
 bbq777aass
刚刚在小米手机(已 root)安装了腾讯微视 app
(play 版),登录界面显示二个选择
:微信登录和 QQ 登录,尝试点了 QQ 登录,没想到竟然不用填帐号密码,登录成功了!~~

问题是:登录前没有给微视 app 任何权限,包括读写 sd 卡的权限,并且这个 QQ 号在这个手机上只用来登录过拼多多,并且拼多多、微信 、手机 QQ(另外一个 QQ 号)均已被冻结,那么腾讯是如何做到不经我的选择与同意,直接就获得了我的帐号密码 ?它是怎么读取手机中的私密数据的?
有点可怕!
5907 次点击
所在节点    问与答
42 条回复
frylkrttj
2019-02-04 10:12:57 +08:00
厉害了我的手机。
yingfengi
2019-02-04 10:21:56 +08:00
不就是腾讯的登录接口吗。。。。APP 拉起 QQ 或者微信做一个登录认证而已啊。。。。为啥你们扯到那么远去了
zeroDev
2019-02-04 10:23:58 +08:00
@ahhui 如果不给权限又怎么使用 root 呢?
marcong95
2019-02-04 10:33:24 +08:00
QQ 登录不是从来都不用输账号密码的么,你们这是敏感过头了吧,还读取这个信息那个信息的。至于楼主说相关 APP 已经被冻结的话,可能是登录相关的是一个独立的进程、服务之类的?
bbq777aass
2019-02-04 10:33:58 +08:00
@frylkrttj 哈哈 !看来这手机无论你怎么折腾,都逃不出大疼逊的掌心
cpdyj0
2019-02-04 10:38:27 +08:00
不应该和 root 有啥关系,你觉得腾讯会做这么明显的操作给人留下话柄?
一个是 SDK,另外再检查下手机账户管理器里有没有 tx 家的账号…
bbq777aass
2019-02-04 10:42:16 +08:00
@marcong95 登录时已用黑域冻结了所有疼讯系软件,而且这个 QQ 号除了拼多多,从来没有登录注册过其它任何 app 或网站,并且拼多多也已被冻结
bbq777aass
2019-02-04 10:44:21 +08:00
@cpdyj0 可以肯定手机账户没有 tx
huclengyue
2019-02-04 10:49:52 +08:00
@bbq777aass 黑域冻结。。我以为你是系统上的冻结,黑域冻结有个毛的用。。
frylkrttj
2019-02-04 10:53:18 +08:00
@bbq777aass 怕是 app 可以绕过权限设置读取手机号码,而手机号码又是实名制的,从而获得楼主所有信息
tadtung
2019-02-04 10:55:40 +08:00
@bbq777aass 登录不需要读取你手机保存的数据。
腾讯全家桶用的本身就是 qq 和微信信息验证登录的。

你登陆过程中他会切换到 qq 登录验证页面,你 qq 允许权限了吧。自然不需要帐号密码直接用 qq 的登录信息了。
没必要这么敏感。

如果你是开发者,同时使用 qq 开放登录接口,别人登录你的 app 也不需要你给他存储权限,因为控制登录的是 qq。除非你将 qq 所有权限关闭。

看样子你应该是新手,或者非行业内人员。
Lax
2019-02-04 11:01:30 +08:00
如果楼主是做相关工作可以再了解一下技术方面,以后会用得到,关键词 SSO。
nicevar
2019-02-04 11:15:52 +08:00
token 而已,什么获取你的密码和账号,没这个必要
bbq777aass
2019-02-04 11:16:34 +08:00
@tadtung 前面说过,除了几天前登录过 pdd,从没用这个 QQ 号登录过任何其它手机软件
gam2046
2019-02-04 11:16:56 +08:00
Android 有个 SharedUserId,签名相同且这个值相同。不同 apk 是共享权限。

在 QQ 被冻结的情况是,是不能通过 QQ 监听的本地端口实现快速登陆的。

另外你的冻结不知道是通过什么方式实现的,如果没有通过 pm diskable 方法,也有可能是腾讯通过显式 Intent 唤起的
bbq777aass
2019-02-04 11:17:51 +08:00
@Lax 谢谢!,学习了
bbq777aass
2019-02-04 11:22:39 +08:00
@gam2046 谢谢!
bbq777aass
2019-02-04 11:39:12 +08:00
@huclengyue 请教,系统上怎样冻结?
bkmi
2019-02-04 12:09:47 +08:00
@yingfengi 说明 v2 小白还是挺多...
bbq777aass
2019-02-04 12:33:26 +08:00
@bkmi 你们想简单了吧?我前面说了这个 QQ 号只在拼多多用过

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/532934

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX