保持警惕:多个国产 APP 滥用相册权限(转)

2021-10-08 15:39:59 +08:00
 vhvlqn
在 iOS 15 推出后,人们利用记录 APP 活动功能发现了许多令人不安的现象。

微信、QQ 、淘宝,这些主流的国产 APP 正在滥用相册权限,日志显示这些它们在用户未使用的情况下在后台以很高的频率长时间读取相册。

Apple 对应用程序的审查以严格著称,但对于一些 APP 来说,这种审查依然是可以绕过的。一旦用户授予它们完整的相册权限,它们会加以利用。保存重要隐私信息的相册敞开大门后,它们就在其中不知廉耻地乱翻,搜寻任何感兴趣的信息。

这意味着,今天之前所有给予过上述 APP 相册完整权限的用户,他们的隐私都受到了侵犯。

这告诉我们,不能过于高估任何应用商店或者操作系统对隐私的保护能力,也不要低估那些 APP 厂商窥视用户隐私的执念。
16043 次点击
所在节点    iOS
115 条回复
0o0o0o0
2021-10-08 19:51:23 +08:00
flyme 有一个”图库有限访问“的功能,可以指定各个 app 能够访问的图片
explorerproxy
2021-10-08 19:53:15 +08:00
这条消息在 qq 群里好像发不出去
我发微博里的 4 张图片总是发送失败
touzi
2021-10-08 19:56:51 +08:00
Google photo 给了后台也没有微信这个活跃度, 毕竟 photo 是要专门更新照片的.
littlewing
2021-10-08 19:59:46 +08:00
@cwbsw 微信一直诱导用户给全部相册的权限
zfree
2021-10-08 20:09:24 +08:00
如何记录 APP 活动呢?
Dashit
2021-10-08 20:22:52 +08:00
@zfree 升级到 iOS15, 设置->通用->隐私->记录 App 活动->存储 App 活动后导出给第三方 App 解析。
Suigintou
2021-10-08 21:14:50 +08:00
@LudwigWS 不是,你居然会相信国内厂商?去年还是前年就有拼多多和 QQ 偷偷删用户照片。
ggmood
2021-10-08 21:32:18 +08:00
@dier 是的,我也发现这个问题了,这属于“绕过”吧?
DarryO
2021-10-08 21:42:48 +08:00
刚刚截图或者拍照后,立刻打开微信聊天窗口的话,w 微信会把刚才新保存的图片悬浮在右侧显示,点一下就能直接发送。频繁读取相册,有这个原因吧。之前没往隐私角度考虑的时候,确实也觉得挺方便的…
hst001
2021-10-08 21:44:39 +08:00
@felixcode 苹果:对喔,可以用这个作借口再收 20%
AlexRoot
2021-10-08 21:44:44 +08:00
国内的软件生态急需要规范。国家还是在这个方面没有重视起来。
morize
2021-10-08 21:51:45 +08:00
楼上各位怕不是没用过 pdd,拿用户照片和视频自动生成小视频,然后可以一键分享出去,默认开启,简直绝了。说是本地处理的,但是我不怎么信。
TypeError
2021-10-08 22:14:50 +08:00
尽量不给国产软件任何权限
Rrobinvip
2021-10-08 22:22:06 +08:00
希望苹果能早日加一个限制 app 读取剪贴板的开关。这些国产 app 每次启动都要读取一次剪贴板,真的太那个了
icylogic
2021-10-08 23:23:43 +08:00
现在这个手机 (iPhone 12 / iOS 14) 买了以后,就没给过微信 /qq 什么的访问权限……
看了下,完全访问权限只给了网盘类 (yandex) 和 内网 app (群晖之类的) ,用来备份和传输……
kyor0
2021-10-08 23:58:51 +08:00
@AlexRoot 说不定就是上边要求这么整的
fan123199
2021-10-09 00:13:01 +08:00
权限容易被滥用,很多 App 是这么干过。但是我相信微信不会去做这些违法事情。要做,它单单去分析已发送的图片就够了。PS:作为 Android 开发者,想从开发者角度谈谈,我觉得这个锅只能是手机系统背,App 开发者现在是如履薄冰。既然权限级别只能区分 app 级别(同意一次即永久同意)。同意后,App 当然有会想着去利用这个功能(当然不包括上传到后台),比如 App 检测到有最新照片,默认压缩一下,生成一张缩略图,用于下次快速分享,就算 App 不后台读取,只需要一次你有过一次发送照片的动作,也能乘机获取到所有照片信息,这个是防不住的。 当然很多人会觉得这种在后台默默做的动作就是有鬼,我觉得不要带着这 App 就是要干坏事的偏见来考虑这个问题,会更有好的解决方案。
jianqun
2021-10-09 00:22:36 +08:00
微信 8.0 设置仅允许访问“选中的照片”,在 App 中选择照片时有一个“添加更多可访问照片”的接口,其实完全不影响使用。
CastleBUPT
2021-10-09 00:26:27 +08:00
甚至还有后台调用摄像头权限的 log,都想做个 demo 验证一下能不能后台拍照片了
KoreaFish
2021-10-09 01:12:43 +08:00
真的需要鐵拳一下他們..

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://tanronggui.xyz/t/806442

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX