保持警惕:多个国产 APP 滥用相册权限(转)

2021-10-08 15:39:59 +08:00
 vhvlqn
在 iOS 15 推出后,人们利用记录 APP 活动功能发现了许多令人不安的现象。

微信、QQ 、淘宝,这些主流的国产 APP 正在滥用相册权限,日志显示这些它们在用户未使用的情况下在后台以很高的频率长时间读取相册。

Apple 对应用程序的审查以严格著称,但对于一些 APP 来说,这种审查依然是可以绕过的。一旦用户授予它们完整的相册权限,它们会加以利用。保存重要隐私信息的相册敞开大门后,它们就在其中不知廉耻地乱翻,搜寻任何感兴趣的信息。

这意味着,今天之前所有给予过上述 APP 相册完整权限的用户,他们的隐私都受到了侵犯。

这告诉我们,不能过于高估任何应用商店或者操作系统对隐私的保护能力,也不要低估那些 APP 厂商窥视用户隐私的执念。
15325 次点击
所在节点    iOS
115 条回复
MonkeyD1
2021-10-08 15:41:40 +08:00
Lin0936
2021-10-08 15:43:54 +08:00
张小龙,你*什么时候*啊?
kirillzhang
2021-10-08 15:51:37 +08:00
两个方法。1. 关闭后台刷新; 2. 降低微信权限,开放部分照片的权限。
felixcode
2021-10-08 15:59:23 +08:00
为什么收了 30%的审核费后还这样。
xingyuc
2021-10-08 16:01:56 +08:00
手机系统厂商:新的用户便捷功能!
App 厂商:如何用来获取更多用户数据?
cwbsw
2021-10-08 16:08:09 +08:00
“一旦用户授予它们完整的相册权限”

说得好像 iOS 相册权限被绕过了一样。
LudwigWS
2021-10-08 16:09:07 +08:00
1. 缺乏具体日志的证据
2. 个人感觉大厂完全可以高枕无忧躺着赚钱,没必要冒这个风险分析用户的照片
Xusually
2021-10-08 16:16:06 +08:00
来源请求
dier
2021-10-08 16:25:01 +08:00
@cwbsw iOS 淘宝在不同的位置,能看到相册照片的范围就是不同,首页“搜索框”位置,扫码功能的相册读取范围是指定的照片可访问,你再到“消息”中找“我的小蜜”聊天,添加照片时点相册,能访问的照片就是所有
Roykira
2021-10-08 16:29:24 +08:00
@dier 还真是,它是怎么做到的,有点厉害,就是在规则上面继续钻漏洞咯。
skies457
2021-10-08 16:31:42 +08:00
听君一席话 如听一席话
xx219
2021-10-08 16:32:17 +08:00
@dier 试了一下是这样的,怎么做到的。。。。。
skies457
2021-10-08 16:32:39 +08:00
@Roykira 猜测聊天中用的是系统自带的 image picker 吧
chipmuck
2021-10-08 16:35:17 +08:00
@LudwigWS 嗯?
xx219
2021-10-08 16:36:59 +08:00
淘宝那个应该是用了系统选择照片的 api,选中就直接发送了,实际上应该是看不到所有的照片的。和 wx 的实现方式都点区别,wx 是选中之后显示了一个 wx 自己的过渡页面。。。。
Wao
2021-10-08 16:37:59 +08:00
Leonard
2021-10-08 16:39:11 +08:00
@dier #9 如果用系统自带的 imagepicker 的话不用任何权限就可以选取所有图片,app 也只能获取你选取的图片。如果自定义 picker 的话 app 需要获取相册权限,并可以获取到你允许的所有的图片。
DeaThNoTE
2021-10-08 16:39:27 +08:00
@chipmuck 真是恶心又恐怖。。
iSteven
2021-10-08 16:43:46 +08:00
@dier #9
@xx219 #12

“我的小蜜”其实是一个网页,并不是原生的,苹果给网页提供了一个读取相册资源的接口,这个接口是不用申请相册权限的(因为操作相册的并不是 app 进程而是系统的另外一个进程),其实这是网页委托系统去读取图片数据,流程是「网页->系统->相册->用户选中的图片->系统->网页」,从始至终网页都是读不到相册资源的,只能最后拿系统返回的图片。Android 也是有类似的接口。
Oopsm
2021-10-08 16:50:41 +08:00
@chipmuck 这个在哪里看

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/806442

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX