老话题了,大家再来聊聊 App 能否监听用户

2020-08-21 02:39:37 +08:00
 tomato1111

老话题了是吧

再次拿出来说原因是我看到第一财经写了篇文章正经地呼吁 app 别监听用户了。这话题也不是一天两天了,而且一些大厂也早出来辟谣过没技术。我个人也是觉得目前在 iOS 以及安卓端是无法实现全天候以及 app 未启动时的监听。第一财经这篇文章也颇有阴谋论的味道

坛子里有没有大厂的移动端小伙伴出来说说?

第一财经的文章地址: https://www.cnbeta.com/articles/tech/1017887.htm

8855 次点击
所在节点    程序员
104 条回复
KaynW
2020-08-21 09:50:31 +08:00
歪个楼, 昨天 Mac 突然爆卡, Dock 上的所有应用点一下得等 1 分钟才能打开, 后来发现是代理的一个节点失效, 关于 Apple 的流量都出不去, 切换节点后就好了... 我打开个应用也要联网吗?
hello365
2020-08-21 09:57:33 +08:00
肯定变着法监听用户呀,那些要权限得还算好一点,那些权限绕过各种漏洞利用的才可怕。
laoyur
2020-08-21 10:05:18 +08:00
@KaynW hosts 里 ocsp.apple.com 改成 127
ddup
2020-08-21 10:12:46 +08:00
@InkStone #20 额,小米路由器可不止发送设备信息这么简单,云端控制向网页里插入 js,技术上可以远程控制在特定网站上插入广告、监听用户上网记录。

我想表达的意思是,国内的企业没有法律的约束,消费者维权困难,可以无所不用其极。
zsdroid
2020-08-21 10:16:34 +08:00
@Visitor233 #4 如果我没记错的话,android 好像通过 Camera.open()来检测有没有摄像头权限。所以摄像头会被打开一下。
PopRain
2020-08-21 10:23:16 +08:00
个人干类似的事情肯定要被判刑,公司干这种事情一般就是罚酒。。。。加重公司犯罪的刑罚,并且很多事情就应该定义为“面向监狱编程“,别助暴为虐还装无辜
HangoX
2020-08-21 10:25:34 +08:00
大厂是没有的,因为底线还是在的,而且耗电,测试过不去,但是垃圾小公司有没有做我就不知道了。
但是 ios 是铁定不行的,android 高版本的机器你能在后台活多久都是个迷,太过耗电直接被干掉了。
NOspy
2020-08-21 11:14:59 +08:00
@Visitor233 让我康康是谁在看片,给你推飞机杯
jimmyRice
2020-08-21 11:18:42 +08:00
常驻后台啥都可以吧
musi
2020-08-21 11:23:19 +08:00
实现全天候以及 app 未启动时的监听,那么多 app,是怎么做到共享摄像头和麦克风的?还有,一直开着摄像头和麦克风这得多费电?手机待机时间骤降吧,一天好几充?这样的手机你会用?
InkStone
2020-08-21 11:29:05 +08:00
@ddup 这不是法律和底线问题,而是一个纯技术问题。再怎么降低自己底线,无所不用其极,也不可能实现这种技术上就不可行的事情。
w950888
2020-08-21 11:30:06 +08:00
@subpo 有相册权限都可以上传,ios 也是这样,比如百度网盘相册备份
mxT52CRuqR6o5
2020-08-21 11:32:33 +08:00
我看到的例子都是可以通过窃听以外的更加容易的方案也能实现的
xingyuc
2020-08-21 11:33:16 +08:00
这里这么多程序,就不要说能否了吧,真的昧良心讨论的话,都出几套方案了。
楼主问大厂,大厂员工就是做了也不敢说。
费电?国产应用哪个不费电,微信,qq 放后台都能百分之几了吧。
还有就是你干净不代表用的 SDK 也干净。安卓机用几天,根目录一堆垃圾。
leafleave
2020-08-21 11:38:55 +08:00
@KaynW 这个确实是为了隐私安全,不过国内好像没啥用
2013a
2020-08-21 11:48:10 +08:00
昨天看到的是 很多 app 会访问你的剪切板
InkStone
2020-08-21 11:54:14 +08:00
@2013a 这个是真的,打开最新 MIUI 的照明弹,一大堆访问剪贴板的……
imdong
2020-08-21 12:00:16 +08:00
可以,绝大多数的监听是有能力,但很多时候没必要,

上传通讯录,短信,剪贴板之类的太容易了,应该有很多都可以做(是否在做仁者见仁)。

但是音视频上传,绝大多数情况下,没这个必要(双方成本都太高)。
ltq918
2020-08-21 12:14:28 +08:00
音频可以本地转文字再上传分析,有些 APP 后台呆着就费电,如果不用麦克风不知道能不能通过加速度传感器捕捉震动获取音频
learningman
2020-08-21 12:27:04 +08:00
@ltq918 本地音频转文字质量太低,加速度传感器精度太低

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/700109

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX