抖音是怎么做到在我没有绑定手机号的情况下获得我副卡完整手机号的??

2023-03-01 10:15:55 +08:00
 PDX

iPhone 双卡,副卡是最近新办的手机卡,抖音没有绑定手机号,想买个团购券,在下单页面直接显示了我副卡的完整手机号。。。

2276 次点击
所在节点    问与答
22 条回复
Emptyh
2023-03-01 10:17:39 +08:00
你注意看用户协议及第三方支持那里,有三家运营商的支持的,能直接获取手机号之类的
totoro625
2023-03-01 10:19:36 +08:00
运营商级别的 api ,无需权限
参考 /t/712885
可以通过 host 屏蔽,强隐私要求可以拔卡
jomalonejia
2023-03-01 10:21:02 +08:00
我做过这个功能 可以直接读你手机号信息的 不需要绑卡 自动登录同理
PDX
2023-03-01 10:23:46 +08:00
@Emptyh

可以直接获取完整的手机号吗???我记得在没授权之前只能获取 185****1234 这样的才对啊。。。

而且是获取了我新办的副卡,我主卡从来没有出现过这种情况
PDX
2023-03-01 10:24:07 +08:00
@totoro625 这个太夸张了
PDX
2023-03-01 10:24:46 +08:00
@jomalonejia 那岂不是绑不绑手机号都一样???
daizige
2023-03-01 10:26:23 +08:00
@PDX 获取 185****1234 是他特地不显示中间 4 位数、而不是它不知道
PDX
2023-03-01 10:34:09 +08:00
@daizige
@jomalonejia
@totoro625

我刚才看了一下这种一键登录的 api

----------------
2.1 第一步成功后,调用 SDK 接口唤起授权页面
2.2 SDK 会先请求手机号掩码( 133****8888 )
2.3 掩码获取成功后,在授权页面展示掩码及运营商协议供终端用户确认
---------------


也是会有先带掩码的

这种不需要授权就直接获取不会违法吗?
nothingistrue
2023-03-01 10:43:46 +08:00
要论手机号泄露,继承老电信、老网通的运营商说第二,没人敢说第一。
eason1874
2023-03-01 10:46:27 +08:00
看下账号设置里绑定的手机号?可能你无意间点错了手机号自动登录
Citrus
2023-03-01 10:51:39 +08:00
@PDX 我这么跟你说吧,授权页面是 App 做的,不是运营商做的。能懂我的意思吧。。。
dsgdsfh
2023-03-01 10:53:43 +08:00
小米登录 APP 会提示是否允许 APP 获取手机号自动登录的权限
teasick
2023-03-01 10:53:47 +08:00
10 几年前 wap 上网时代,就有网页通过运营商接口获取真实手机号了
Aaron7Amelia
2023-03-01 11:01:52 +08:00
其它情况我不知道。在疫情要放开前夕,每天 12 点之后,抖音上有大量晶哥打人的视频出现。看的我也很激动,一顿喷粪。然后过了几天,有人就给我打电话了,说什么有快递。。。

然后我通过那个手机号,最终追到了那个人的抖音账号,感觉也是一个普通人,不知道为什么他能知道我抖音绑定的手机号
ThirdFlame
2023-03-01 11:01:59 +08:00
@daizige 直接获取到的时 185****1234 ,必须用户同意后,才能获取完整的。
wenruoliushui
2023-03-01 11:04:26 +08:00
@daizige 安卓原生开发路过,APP 会向运营商的 SDK 申请一键登录请求,运营商 SDK 会调用自身的页面显示出来也就是那个带 4 个****号码,因为这个是运营商 SDK 自带的 UI ,所以能改的 UI 很有限,更别提获取完整的号码了,需要等用户点击授权登录之后,运营商 SDK 才会把完整的号码给回调的 APP 。
tisswb
2023-03-01 11:35:07 +08:00
根据流量信息获取的,双卡切换流量卡 就会变化识别的手机号
mxT52CRuqR6o5
2023-03-01 11:41:13 +08:00
理论上运营商的 SDK 可以做成 iframe ,app 就无法在用户确认前获得完整 /部分手机号,当然实际上有没有做到那么安全我就不知道了
RayJiang9
2023-03-01 16:37:58 +08:00
@Citrus #11 别造谣,授权页面是运营商 SDK 的,App 可以修改部分 UI ,没授权 App 是获取不到的
Citrus
2023-03-01 21:08:51 +08:00
@RayJiang9 我不知道你是用的哪家 SDK ,我对我拿到的接口负责。因为我们这边用的 SDK 都是我写的,并没有所谓的运营商 SDK 。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/920065

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX