QQ for Mac 又更换了偷窥的方法

2016-08-24 21:24:00 +08:00
 Sequencer

之前是通过 Surge for Mac 直接 Reject QQ 的截图。 我觉得没必要说。 现在 QQ 终于聪明的让自己的窥屏服务拒绝走 Proxy 而直接 TCP 上传了。

表示如今 Mac 除了 Little Snitch 用户其他人再也无法控制 QQ 的窥屏行为了。

在 V2 发个工单看看这个应该怎么解释?

当然会被解释成 QQ 带有截图功能。

  1. 在 Mac 的截图功能如此完善的情况下, QQ for Mac 是否需要有不可关闭的截图功能?
  2. 我从未用过截图 app 的情况下,在之前的版本里平均每 10 分钟访问一次 monitor.uu.qq.com 是为什么。(偷隐私就好了能不能学学阿里不要偷的如此光明正大。)真的觉得用户都是智障啊(虽然的确是)。
  3. 如果没有其他原因为什么非要从 Proxy 转到 TCP ?

#另外是不是应该添加一个工单节点

31190 次点击
所在节点    全球工单系统
122 条回复
hhh
2016-08-25 13:20:28 +08:00
顺便检查一遍有没有其他的天朝 app
RqPS6rhmP3Nyn3Tm
2016-08-25 13:28:30 +08:00
大新闻,沙盒机制这么脆弱,苹果又不是傻的
坐等反转
tracedocting
2016-08-25 13:29:39 +08:00
把 JietuMac 改成文件夹(删除后缀.app),然后路由上禁掉 monitor.uu.qq.com , 这样可以吗?
koor
2016-08-25 13:37:36 +08:00
ajsky
2016-08-25 15:10:22 +08:00
@odoooo 这个信息太吊了 妈蛋
aksoft
2016-08-25 15:49:43 +08:00
直接封了就没事了
windyboy
2016-08-25 15:54:56 +08:00
本机把 monitor.uu.qq.com 指向 127.0.0.1 有效吗?
bjzhou1990
2016-08-25 16:06:09 +08:00
用 chmod 100 禁用掉 JietuMac.app 和几个_.app 之后再打开 QQ 点截图变这样了,应该是生效了
http://obxw9raj1.bkt.clouddn.com/148db26a14ee4010f35ebe2f78572fe5
bjzhou1990
2016-08-25 16:07:31 +08:00
LoginItems 下面除了 QQPlatform.app 之外,其他几个 app 都是有截图权限的
donotgo
2016-08-25 16:14:01 +08:00
@ajsky 58 楼
v2ex 这个回帖的形式太乱了,出现一条错误信息之后后面的澄清回复都看不清,@Livid 站长能不能考虑改进一下?
vcshui
2016-08-25 16:35:41 +08:00
Wy4q3489O1z996QO
2016-08-25 16:40:50 +08:00
20 秒链接一次,可以使用 Proxifier 禁掉 JietuMac 的联网权限
itisthecon
2016-08-25 16:46:42 +08:00
appstore 里装的 5.0.1 还没发现这个 jietumac:
$l /Applications/QQ.app/Contents/Library/LoginItems/
总用量 0
drwxr-xr-x 3 root wheel 102 7 22 14:51 QQPlatform.app/
drwxr-xr-x 3 root wheel 102 7 22 14:51 ScreenCapture.app/
drwxr-xr-x 3 root wheel 102 7 22 14:51 _.app/
drwxr-xr-x 3 root wheel 102 7 22 14:51 __.app/
drwxr-xr-x 3 root wheel 102 7 22 14:51 ___.app/
xavierskip
2016-08-25 17:12:17 +08:00
官网手动下载的,没有发现你说的 app

xavierskip
2016-08-25 17:31:09 +08:00
官网下载的 5.02 没有, App Store 中安装的就有。
thought
2016-08-25 18:02:01 +08:00
持续关注 ing
mind3x
2016-08-25 18:09:05 +08:00
反汇编了 JieTuMac ,粗看了一下(只是粗看了一下),能找到的有如下的信息收集:
1) app 启动时会上传应用自身的设置信息到 AVOS(也就是 LeanCloud),包括『是不是和 QQ 一起启动』,『是不是允许播放声音』,『是不是高分辨率屏幕』等
2) 用户按 Esc 键取消了截图
3) 用户按鼠标右键取消了截图
4) 用户点击截图工具栏各按钮

不过 JieTuMac 的 binary 只有 800 多 KB ,而其使用的 AVOSCloud 的 SDK 库有 1.7MB 。我也反汇编了 AVOS 的库粗看了一下,看起来还有用到 WebSocket 以及支持 push 。但我不确定 JieTuMac 有没有使用这些。关于其 feature 的信息应该更容易从 AVOS 的统计 SDK 文档中获得。

TL;DR:
1) 我没找到充分证据证明 JieTuMac 有或没有上传用户隐私数据
2) 我没找到直接证据证明 AVOS 有或没有上传用户隐私数据
3) 我没有测过 JieTuMac 向 leancloud server 发起连接的频繁程度。如果如上面基友所说三天挡了 22 万次请求,那几乎是每秒一次。这看起来更像是 AVOS 的 SDK 在无法连接到 server 的情况下并没有设置合理的重试间隔。

为了证明我不是在胡说,放出 JieTuMac 使用的 AVOS app id 和 client key:
6VGMs6iDFrGrGWQRmXLtmkgL-xxxxxxxx
cWKi74bAkIaCm2xDxxxxxxxx

当然有打码啦...
moooookey
2016-08-25 21:54:26 +08:00
它压根不需要偷窥……
xjbeta
2016-08-25 22:23:05 +08:00
@odoooo 这是苹果的沙盒 除了 download, pictures, music, movies(貌似还有一两个文件夹)可以默认获取读写权限 其他文件夹都需要授权(比如跳出来个框 让你选个文件夹) 非商店应用可能没开沙盒 除了需要 root 权限的目录 其他目录可以自由读写
xjbeta
2016-08-25 22:31:43 +08:00
@TimePPT https://developer.apple.com/library/prerelease/content/documentation/Miscellaneous/Reference/EntitlementKeyReference/Chapters/EnablingAppSandbox.html

纠正 默认只能获取 download, pictures, music, movies
Desktop Documents Library 是在沙盒内的

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/301573

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX