V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
kingwkb
V2EX  ›  iPhone

支付宝竟然可以在禁止联系人权限的情况下读取联系人信息

  •  
  •   kingwkb · 2017-04-21 20:50:50 +08:00 · 11139 次点击
    这是一个创建于 2560 天前的主题,其中的信息可能已经有所发展或是发生改变。
    刚给家人充话费,在支付宝里点充值,输入手机号的框右边有个图标,点了之后打开手机的联系人,我很惊讶,因为我从来不给 app 多余的权限,又去权限里面确认了支付宝没给联系人的权限,这是正常的么?
    24 条回复    2017-04-22 12:31:11 +08:00
    a342191555
        1
    a342191555  
       2017-04-21 20:54:58 +08:00 via iPhone
    我也发现了,求 iOS 开发 dalao 们讲讲这是什么黑科技
    Tlvncks
        2
    Tlvncks  
       2017-04-21 20:55:02 +08:00 via Android
    本来想说你手机有问题,看了下节点我改主意了
    ProjectAmber
        3
    ProjectAmber  
       2017-04-21 20:55:26 +08:00   ❤️ 1
    根据你的描述,我猜测那是系统提供的选择器,支付宝只能获得你选择的联系人。
    ProjectAmber
        4
    ProjectAmber  
       2017-04-21 20:58:27 +08:00   ❤️ 2
    paradoxs
        5
    paradoxs  
       2017-04-21 21:11:22 +08:00 via iPhone
    ferrum
        6
    ferrum  
       2017-04-21 21:12:59 +08:00 via iPhone
    不好说,有可能是人家存在服务器上的。
    ferrum
        7
    ferrum  
       2017-04-21 21:13:23 +08:00 via iPhone   ❤️ 1
    我只是推测,并没有一千万。
    Mazda
        8
    Mazda  
       2017-04-21 21:16:43 +08:00 via iPhone
    试了下我的,输入通讯录里的手机号提示不存在通讯录。觉得可能是你以前上传了通讯录,已经存在阿里的服务器上了
    ichanne
        9
    ichanne  
       2017-04-21 21:19:21 +08:00
    3 楼正解, iOS 9 之后新加的 API
    yankebupt
        10
    yankebupt  
       2017-04-21 21:28:04 +08:00 via Android   ❤️ 1
    会有这样一种来开源越狱插件和安卓 mod ,通讯录里全是假的反垃圾蜜罐号码,本机号码也伪装成类似 googlevoice 的带套号码,当通过系统拨号或用户知情而白名单过的短信调用时插件自动替换为真实号码,如果 app 自作聪明去未经允许收集大数据或者骚扰的话就…… boom......别瞅了,某些用通讯录匹配的社交 app,说的就是你们
    cye3s
        11
    cye3s  
       2017-04-21 21:49:51 +08:00 via Android
    你的号码在别人手机上,早被看光了
    bkmi
        12
    bkmi  
       2017-04-21 22:02:52 +08:00
    系统提供的选择器
    little_cup
        13
    little_cup  
       2017-04-21 22:13:55 +08:00   ❤️ 1
    @yankebupt Android 的话,仅仅通讯录不需要 root ,用 island 开个 work profile 然后联系人随便编即可。
    jininij
        14
    jininij  
       2017-04-21 22:19:17 +08:00 via Android
    只是系统的通讯录选择器,和文件选择器,图片选择器,铃声选择器一个性质。安卓 iOS 都有相关的接口。不是所有软件都和微信一样,为了所谓的统一体验,连个图片选择器都有自己来实现一遍,借此理由把整个磁盘扫描个遍。
    gdtv
        15
    gdtv  
       2017-04-21 22:28:47 +08:00 via Android
    @little_cup 请问 island 可否限制 app 读 sd 卡上的文件?或者限制 app 只能读某些目录。
    little_cup
        16
    little_cup  
       2017-04-21 23:24:21 +08:00   ❤️ 1
    @gdtv 不同的 profile 读到的 SD 卡是不同的文件夹
    moooookey
        17
    moooookey  
       2017-04-22 01:13:40 +08:00 via iPhone
    何必呢,你不上传,你的联系人可能也上传,所以啊,你还不如先下手为强!
    emberzhang
        18
    emberzhang  
       2017-04-22 06:49:06 +08:00 via Android
    ios 是 api 啦,并不能获得你的联系人列表的,安卓的百度外卖和饿了么才是真牛,无论如何都能读取验证码短信
    CommandZi
        19
    CommandZi  
       2017-04-22 08:06:55 +08:00
    楼上都说了,是系统提供的,简单的说这个界面是苹果做的,你不选电话号码,支付宝什么都获取不到。
    ik
        20
    ik  
       2017-04-22 10:11:21 +08:00 via iPhone
    去年就发现了微信钱包里面充值也是可以显示的,以为是曾经开启过允许访问,被上传服务器导致,测试新增一个也是能显示的
    MrFireAwayH
        21
    MrFireAwayH  
       2017-04-22 10:22:26 +08:00 via Android
    @yankebupt 求插件名字……😳
    v1024
        22
    v1024  
       2017-04-22 10:40:44 +08:00 via iPhone   ❤️ 8
    <input type=file>
    天啊,一个网页竟然可以获取我电脑上的全部文件!!
    dallaslu
        23
    dallaslu  
       2017-04-22 11:22:01 +08:00
    网页上的上传功能,点击按钮就可以看到你电脑上的文件,但是不能说网站可以读取你本地的数据。
    LioMore
        24
    LioMore  
       2017-04-22 12:31:11 +08:00
    楼上在一本正经的回答问题
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   3399 人在线   最高记录 6543   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 23ms · UTC 11:57 · PVG 19:57 · LAX 04:57 · JFK 07:57
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.