QQ 聊天图片未加密 , 且 URL 中包含 QQ 号 , 是什么原因没有加密?

2020-02-20 13:40:33 +08:00
 lyoume

群聊和私聊都可以抓包看到图片的 URL , 且可以直接 GET 访问看到图片内容

自己发送的图片没抓到 , 只抓到接收的群聊和私聊图片

目前是在 QQ for Mac 端(App Store 下载的最新版)抓取到的 , 其他平台尚未测试


私聊抓包截图: https://imgur.com/99QaPun

群聊抓包截图:

https://imgur.com/8crXVfM

https://imgur.com/orKmzYj

隐私已打码 , 图中的 IP 地址都属于 gchat.qpic.cn , 且该域名属于腾讯


相关内容:

2017 年 V2 就有用户提出了这个问题 , https://tanronggui.xyz/t/362222

https://www.zhihu.com/question/303715433/answer/542685038


这是否造成了隐私与安全问题? 是什么原因至今尚未得到解决?
5122 次点击
所在节点    问与答
25 条回复
ddsfeng
2020-02-20 22:46:42 +08:00
@lyoume 你可以试一下把 URL 中的 QQ 号改成任意一个数字, 一样可以正常访问那张图片.

URL 中后面的那段 类似 UUID 的才是关键, 前面的数字, 只能说是为了某种目的, 把 QQ 号拼上去了而已.
594duck
2020-02-21 06:20:20 +08:00
抓你方便
gavindexu
2020-02-21 09:31:33 +08:00
审查用?可以快速知道是谁发的图,那直接转发是什么效果呢?
BrettD
2020-02-21 13:52:26 +08:00
公司企业网络的聊天软件内容监控系统就是利用这些来收集记录员工聊天内容的
roadwide
2020-08-02 11:07:11 +08:00
现在已经加密了

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://tanronggui.xyz/t/646095

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX