哔哩哔哩使用了什么神奇的追踪技术?

2024-01-20 20:22:09 +08:00
giveafxxk  giveafxxk
如题,我在号称隐私保护强的 CalyxOS ( Android 13 )安装了哔哩哔哩 app ,然后浏览了几个视频,再卸载,再安装回去,结果发现它仍然保留了我卸载前的浏览记录!

视频如下:
<amp-youtube data-videoid="xM-IW0wmNvE" layout="responsive" width="480" height="270"></amp-youtube>
这还没完,我在同一部手机开了工作空间,在工作空间里安装哔哩哔哩 app ,结果居然发现,它仍然同步了我在主空间的浏览记录!

这还没完,我在同一部手机开了双用户(类似 MIUI 的手机分身),在新开出来的用户安装哔哩哔哩 app ,结果居然发现,它仍然同步了我在原用户的浏览记录!

视频如下:
<amp-youtube data-videoid="2tmwbEEuqZQ" layout="responsive" width="480" height="270"></amp-youtube>
Android 10 开始不是就不能获取 IMEI 了吗? Bilibili 这是如何追踪出来我这是同一部手机的呀?好神奇

注:哔哩哔哩 app 在 https://apkcombo.com/zh/bilibili/com.bilibili.app.in/ 下载,签名与 Play 商店的一致。
14429 次点击
所在节点   信息安全  信息安全
44 条回复
FrankAdler
FrankAdler
2024-01-20 20:39:30 +08:00
imei 不能获取,但是还能获取其他的吧,比如 Android ID 、OAID ,CAID 或者其他的用各种能获取到的信息算出来的 id ,比如拼多多的 PAID 、阿里的 AAID 等。
jeesk
jeesk
2024-01-20 20:52:51 +08:00
客户端 content provider 可以通信的.
giveafxxk
giveafxxk
2024-01-20 20:54:05 +08:00
@FrankAdler 可是主空间与工作空间,不同用户之间,这些 ID 不是不同的吗?我刚刚分别在测试的地方安装 Devcheck 查了一下,识别码那一栏 Google 服务架构 ID 和设备 ID 都是不同的。
mcone
mcone
2024-01-20 20:56:22 +08:00
你的视频我看了两分钟,才发现你的 wifi 没变……

这些 app 会通过热点信息推荐,不是什么新奇的事情吧
giveafxxk
giveafxxk
2024-01-20 20:59:24 +08:00
@jeesk 我每个地方的 v2rayNG 都开了封锁不经过 VPN 的连接,并且 v2rayNG 设置的是全局,局域网也照走代理,影响他们通信吗?还有如何解释哔哩哔哩在我卸载重装后还能保留历史记录?(没有授予任何权限)
giveafxxk
giveafxxk
2024-01-20 21:00:39 +08:00
@mcone 求教,没有理解😥
mcone
mcone
2024-01-20 21:05:19 +08:00
@giveafxxk 23 年初工作原因测试过,你拿两个手机 A 和 B ,在同样的环境下连同一个热点,A 的历史记录和兴趣也会推给 B 。
我看到你的附言,虽然你每个 app 都走了不同的梯子,但是你链接的是同一个 wifi (且开放了 wifi 热点权限)啊……
giveafxxk
giveafxxk
2024-01-20 21:08:07 +08:00
@mcone 它是怎么知道这是同一个热点的?获取 WiFi SSID 不是需要位置信息权限吗?我没给欸。并且我的 VPN 都设置了封锁所有不经过 VPN 的连接,局域网也被封死了。它怎么做到的?
lloovve
lloovve
2024-01-20 22:00:13 +08:00
开 vpn 后,你还能 ping 通你的路由器吗?一般 vpn 不控制局域网 ip
giveafxxk
giveafxxk
2024-01-20 22:15:52 +08:00
@lloovve 你好,用 termux 试了一下,ping 不通的。我开启了封锁所有不经过 VPN 的连接,连 localsend 都用不了了。
louisxxx
louisxxx
2024-01-20 23:12:22 +08:00
可以获取局域网 mac 地址吧
tyzandhr
tyzandhr
2024-01-20 23:14:58 +08:00
真想追踪,你的浏览滑动手势都会被追踪
finab
finab
2024-01-20 23:20:07 +08:00
首先肯定是被唯一标识码跟踪了,比如国内厂商特供的 OAID 或者其他什么的
0o0O0o0O0o
0o0O0o0O0o
2024-01-20 23:31:33 +08:00
对国产应用如何追踪的细节不感兴趣,但去简单看了下这个 CalyxOS 的介绍和文档,看起来它宣传的 privacy 更多是替用户挑选它认为纯净的应用和上网方式,没有太多的硬核功能,简单理解就是它是让用户尽可能简单地用一堆开源应用替代商业化产品,更简单点说就是“不符合国情”
kneo
kneo
2024-01-21 00:26:06 +08:00
你的手机操作系统可能分配了一个匿名用户 ID 给它。针对同一个 app id 分配的是相同的用户。
zeroaone2099
zeroaone2099
2024-01-21 00:47:43 +08:00
国内移动安全的一个重点不就是用户和设备指纹识别
hingle
hingle
2024-01-21 00:59:26 +08:00
有没有可能,历史记录会在手机硬盘里存一份,或者仅限未登录用户历史记录存硬盘。而这个区域不受工作空间和多用户的影响?
zpxshl
zpxshl
2024-01-21 01:45:34 +08:00
androidid 不需要权限,且能标记用户唯一。 你这操作系统的双开模式, 有专门处理 androidid 的逻辑吗
zpxshl
2024-01-21 01:49:02 +08:00
mac 地址,在同一次 wifi 连接中,似乎也是固定的。 有兴趣可以研究下
lshero
2024-01-21 01:49:18 +08:00

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1010303

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX