关于招行 app 语音窃听

2020-03-17 18:10:00 +08:00
 yyh0808

周末汉堡王吃饭,和家人聊起无息贷款,刚说完 10 秒后,立刻收到招行推送消息+短信通知闪电贷。

速度真快,手机水果 XR,然后立刻去关闭 app 语音麦克风权限

一想到一个银行 app 白天黑夜都在监控手机附近发出的声音,细思极恐

16544 次点击
所在节点    分享发现
167 条回复
hyyou2010
2020-03-18 11:03:12 +08:00
诸如此类的事,我相信产品经理们的看法。
vanxy
2020-03-18 11:07:08 +08:00
@augustheart #83 噗! listener 到处都是也太秀了。 大哥写过代码么,一般回调函数都叫 Listener 啊。
cuicuiv5
2020-03-18 11:11:00 +08:00
孕妇效应。。。。
LuLucius
2020-03-18 11:11:44 +08:00
。。。真无语了,这都有信,还这么信誓但但,像发现了: 啊,果然国内的 APP 都监控着我们。这里果然变成贴吧了
drawstar
2020-03-18 11:11:53 +08:00
hi,siri
lneoi
2020-03-18 11:12:57 +08:00
这个标题很不好吧 看着就像证据确凿的窃听一样
exploreXin
2020-03-18 11:12:58 +08:00
应该只是碰到了小概率事件而已 。。。
vanxy
2020-03-18 11:13:45 +08:00
@passerbytiny #92 你倒是列出可行的数据呀。 电量,流量,这两个是物理定律,客观事实。这两点无法解决,监听无从谈起。

你说的第三方机器监听, 下面几个问题怎么解决:
1. 机器怎么知道你是你?
2. 商场环境下,干扰那么大,怎么区分谁说的?现有技术做得到吗?
3. 半小时一次? 这个能听到个什么?

与其费心费力监听语音,不如老老实实通过上网记录分析用户画像推广告。
wget
2020-03-18 11:18:48 +08:00
@vanxy 承包了一天的笑点
augustheart
2020-03-18 11:18:57 +08:00
@vanxy 虽然我是个 windows 逆向兼 c++客户端,android 的 sdk 还是看过的,demo 还是写过几个的。
您再品品味道
phpc
2020-03-18 11:19:41 +08:00
安卓可以用 app ops 直接把所有应用的录音权限都禁用
augustheart
2020-03-18 11:24:36 +08:00
@vanxy 顺便说,不到 20 年前,具体时间应该是 2001 或是 2002 年,某个著名的海外网站指责一款名叫拼音加加的中文输入法拿了 tg 的钱,在输入法里面添加了监控,他们的论据是这样的:
你一个输入法为什么要添加联网功能,你这个输入法使用了.net 技术,看到名字没,.net !!!这是什么意思还用解释么?你不搞监控为什么用.net
passerbytiny
2020-03-18 11:26:36 +08:00
@vanxy #108 “block”属于无效回复,我就在加一个: 呵呵。

写完上面的回复我扫了一眼,发现你还惹了其他人,再加一个呵呵。
vanxy
2020-03-18 11:40:58 +08:00
@augustheart #110 不好意思,我是安卓开发,也开发过 iOS。 虽然我们的代码里到处都是 Listener。但是,录音相关的代码真不叫 Listener, 而是 Recorder。

说实话,Listener 能被你理解成这个意思真的有被笑到
shiran3f
2020-03-18 11:46:24 +08:00
楼主这情况,应该不是招行窃听引起的。至于有没有 app 窃听,那是有的。换个思路,如果你窃听了,你会让别人知道你有窃听的嫌疑吗?除非你要摊牌,不然你不会想让对方感知到的。假设真窃听了,之后立马推送广告,这是傻子行为。那些窃听你的 app 你根本不知道他们在窃听,然后数据就被转手了。所以哪些 app 容易有窃听嫌疑其实很清楚,那些有音频传输有麦克风权限也不会起疑的 app、"能赚钱"的 app、公司文化有问题的 app。
另外扩展几点:
1. 还有在微信里面聊天,与其说是微信卖数据,不如看看你的输入法嫌疑可能更大。
2. 手机是台设备,特定条件下“未开机状态”也能拍照录音的。
还有,正规厂一般不会冒这个风险做这事,因为有其他更低成本的方案。
augustheart
2020-03-18 11:46:27 +08:00
@vanxy 所以我让你再品品意思,联系联系后面给你的回复。
哎……listen 当然就是 listen 了
krixaar
2020-03-18 11:51:48 +08:00
银行 APP 普遍做这么烂你居然还指望他们在里面放语音精准识别推送,你以为做个窃听就 import 录音 if '贷款' in 录音.识别 : 发短信() 的事儿?
先不说反向不反向的,既然都在 V2 发帖了,抓个包总行的吧?抓到了不就实锤了?
augustheart
2020-03-18 11:53:39 +08:00
楼主,你要证明这件事很简单,你现在把你的招行 app 打开到前台,最好登陆账号看着你的账户余额,接下来开始表演:
对着你的手机大喊:我要贷款。
然后你做个统计,喊了多少次,以什么样的体位喊话的时候招行给你推送消息了。
TangMonk
2020-03-18 11:54:47 +08:00
草木皆兵
that
2020-03-18 12:01:34 +08:00
除了语音权限,这个报道说的陀螺仪是真的假的?细思恐极
https://www.thepaper.cn/newsDetail_forward_6286581

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/653640

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX