看到一新闻中支付宝买保险被"远程录屏",这是什么原理?

41 天前
monkey110  monkey110
大意就是用户通过支付宝买保险,理赔的时候保险方居然出示了用户从购买前到后的手机录屏视频,包含个人信息及触摸操作轨迹。

我寻思 app 录屏的时候不是会提示是否允许投影权限么,案件中这种录屏方式是怎么实现的?


出处: https://finance.sina.com.cn/jjxw/2024-12-09/doc-incyurum3277151.shtml
3727 次点击
所在节点   信息安全  信息安全
34 条回复
niubilewodev
niubilewodev
41 天前
触摸轨迹 + UI 重绘 是完全可以做到的。
kk2syc
kk2syc
41 天前
支付宝里买保险的页面本质上应该是一个网页。
App 作为网页容器,可以应用内记录轨迹,然后服务器后端绘制合成。
sakujo
sakujo
41 天前
并没有真正录屏
404neko
404neko
41 天前
这个 UI 多半是直接在 Surface 上绘制的, 需要录屏的时候 mirror 一份就可以了
触摸轨迹这个更是容易
cjpjxjx
cjpjxjx
41 天前
我猜原理差不多:

iOS 版本的微信会在后台自动截图的事儿没人关心?
https://www.v2ex.com/t/976391
uPan
uPan
41 天前
这玩意能当证据才怪 录音 录视频要告知对方 且对方同意的情况 才 有可能作为证据。
所以那些裁员录音啥的,只能道德上批判,不能作为直接的证据……
yyzh
yyzh
41 天前
免费想自己努力的有开源的 rrweb
付费有商业支持的国内有神策国外有 M$的 Clarity
https://clarity.microsoft.com/
如果是微信的小程序的话直接接入 sdk 就是
https://developers.weixin.qq.com/miniprogram/dev/platform-capabilities/industry/trace/introduction.html
Daming
Daming
41 天前
@cjpjxjx #5
帖子消失了???
faustina2018
faustina2018
41 天前
非常好奇这个录屏和拒保之间的因果关系
x86
x86
41 天前
@cjpjxjx #5 10L 不是写的明明白白了吗
alphagg
alphagg
41 天前
可以搜下交易回溯系统,集成 js 就能实现
murmur
murmur
41 天前
@faustina2018 没有什么关系

除了国家的医保

其余的商业保险免责部分跟天书一样复杂

总结就是这个不保那个不保

保险真的保还怎么赚钱
SimleCp
SimleCp
40 天前
据我所知, 某打车软件也可以做到你的操作轨迹溯源的. 这样就可以重绘你的操作步骤.
Configuration
Configuration
40 天前
应该是绘图吧,不是截屏,也不是录屏
FengMubai
FengMubai
40 天前
和游戏重放一样
Greendays
Greendays
40 天前
鼠标最有用的一集
gujuji
40 天前
录屏早就有了,你在淘宝他也可以录制的
gujuji
40 天前
要不然咋找到你感兴趣的,你以为只有你搜索的吗?他很早就会分析用户的行为数据了。
yhxx
40 天前
只是记录关键操作路径,然后在网页上回放就行了
就像 dota 的录像,只是记录你在哪个时间点做了什么操作,这样一场比赛保存下来只占很少的空间,并不是真的录像
cheng6563
40 天前
他录自己 app 为啥不能录.

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1096857

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX