GitMind 怎么获取的本机号码?

2021-09-04 12:05:02 +08:00
 Aquamarine
不知有没有用过 GitMind 的大佬,能不能帮忙分析下该应用是怎么获取的本机号码?什么权限都没给,在点击登录的时候就直接把本机号码显示出来了。用的还是 Google Play 的版本。
5044 次点击
所在节点    Android
15 条回复
Immemorial
2021-09-04 12:07:50 +08:00
通信运营商的接口,记得很多程序都用了啊
AoEiuV020
2021-09-04 12:09:16 +08:00
连接运营商的一键登录功能?可以获取到当前上网卡的号码,阿里云就有卖这个,
否则至少要手机信息权限,
Aquamarine
2021-09-04 13:08:12 +08:00
@Immemorial @AoEiuV020 请问下那如果我换用非手机号登录,开发商会不会拿到我的手机号?还是说只要我启动应用,开发商就能获取我的手机号?如果是后者那防读取手机号不是毫无意义了?
wooyuntest
2021-09-04 14:10:55 +08:00
@Aquamarine 运营商提供的接口会将中间若干位隐藏后返回。
processzzp
2021-09-04 14:13:09 +08:00
@Aquamarine 理论上,只要你不明确点那个“同意 /注册 /登录”按钮,应用只能拿到 137****0216 这样去掉中间四位的手机号,至于有没有可能发生什么 PY 交易,不好说

但是还有一种情况,就是应用已经知道你的手机号是 137 0111 0216,那么应用可以查询你手机里在用的这张卡的手机号是否和上面一致
Aquamarine
2021-09-04 16:08:29 +08:00
@wooyuntest @processzzp 确实如此,看到的是隐去中间 4 位的号码,那如果是双卡会得到的是哪个,还是两个都会显示出来任选?这个操作有办法阻止吗?
processzzp
2021-09-04 18:14:55 +08:00
@Aquamarine 用的是哪张卡的流量,获取到的就是那张卡的信息(在 Wi-Fi 环境下也一样,因为 SDK 可以强制部分请求走蜂窝网络)
Aquamarine
2021-09-04 22:09:15 +08:00
@processzzp 原来还能这样操作,果然关闭了流量之后,要完全输入手机号了。有没有在 WIFI 情况下,强制走 WIFI 的办法?不包括停用移动连接。
ruixue
2021-09-04 23:25:55 +08:00
@Aquamarine 找一个 VPN 应用接管手机所有流量

即使使用数据流量,也可以通过此类应用屏蔽 API 域名
config.cmpassport.comwww.cmpassport.com (移动)
opencloud.wostore.cn (联通)
id6.meopen.e.189.cn (电信)
yukiww233
2021-09-04 23:55:00 +08:00
@Aquamarine #8 ADUI 最新开发版有个权限(禁用应用获取手机号用于一键登录) , 实现方式不知道
Aquamarine
2021-09-05 13:28:13 +08:00
@ruixue 换个思路,也可以直接编辑 Hosts 文件,拦截这些域名?

@yukiww233 ADUI 是小米的系统?广告为代价^_^
ruixue
2021-09-06 09:30:29 +08:00
@Aquamarine 可以的,Android 需要 root/adb,iOS 需要越狱。用 VPN 应用控制网络流量是更方便的方法
g531956119
2021-09-06 12:44:14 +08:00
在 MIUI 上下载打开,确实可以看到一键登录权限的弹窗,另免密登录的协议出现了天翼服务,明显走的就是运营商渠道了
![权限提示]( https://img.chkaja.com/c167c4a72c649898.jpg) ![服务协议]( https://img.chkaja.com/d3698e01c1451855.jpg)
Aquamarine
2021-09-06 18:08:15 +08:00
@ruixue 编辑 Hosts 文件是因为 VPN 科学上网要用,不想搞得太复杂。

@g531956119 感谢截图,方便提建议。
ruixue
2021-09-06 18:54:47 +08:00
@Aquamarine 现在常用的梯子 app 在 vpn 模式下都带基本的路由规则策略,把相关域名 reject 了就行了

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/799824

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX