运营商给支付宝提供信息

2017-12-29 15:29:28 +08:00
 beakey

前提

长居海外,支付宝定位常年关闭,绑定着国内的电话卡(联通)。

正文

老婆回国带着我国内的电话卡,刚下飞机,我支付宝收到一条支付宝的推送,大致意思市 xx 市欢迎你,推荐美食。

而我并没有回国。关闭定位就没法获取位置信息了吗?顿时感觉自己 naive 了

6910 次点击
所在节点    分享发现
58 条回复
joeaaa
2017-12-29 18:12:24 +08:00
反正我私以为各种合作卡的背后,肯定存在着某些 secret。没有利益就没有合作。
xuan880
2017-12-29 20:17:46 +08:00
ip 定位呀
typcn
2017-12-29 20:31:19 +08:00
@honeycomb

想多了
Android 从 0.1 开始就可以读取附近的所有的 WIFI 名和 MAC 地址
iOS 从 iOS 4 开始可以读取当前连接的 WIFi 名和 MAC 地址,从 iOS 10 开始可以读取附近所有的 WIFI 名和 MAC 地址

均无需任何权限
honeycomb
2017-12-29 20:36:15 +08:00
@typcn
错啦,如果你能证明它,你就能让太阳从西边出来
honeycomb
2017-12-29 20:46:32 +08:00
@typcn 我觉得你在说很早期的 Android 版本
dot
2017-12-29 20:57:01 +08:00
测试
dot
2017-12-29 20:58:24 +08:00
@dot 奇怪,正经回复,v2er 客户端为啥直接回首页……
dot
2017-12-29 20:59:11 +08:00
@heiyutian 不用连的,只要开着 WiFi 允许 App 扫描,就能抓到附近的 mac 地址,一匹配就知道这个 WiFi 是哪里的……
yksoft1
2017-12-29 21:12:18 +08:00
总之,你下次做个实验。搞一台不能连接,或者可以完全禁止连接 PS 域( GPRS 拨号 3gnet,也就是指连接互联网)的 GSM/WCDMA 功能机,然后把卡插进去带到国外,关了机,回国再开机,看会不会出现到了哪里的提示。
如果机器连接了联通的 CS 域却没有连接互联网,ali 还能知道你的位置,那联通卖数据就证据确凿了。
然后,如果这样做发现 ali 不知道你的位置,那就做个对照组实验吧。
Quaintjade
2017-12-29 21:25:01 +08:00
@typcn @honeycomb
我记得 Android APP 是否需要权限才能获得 WLAN 定位信息取决于 APP 的 API Level 而不是系统版本。早期是无需定位权限就能获取(禁用定位权限仍无法阻止 WLAN 定位),较新的版本需要定位权限。
//不排除我记错了……
typcn
2017-12-29 22:32:00 +08:00
@Quaintjade 不知道讲过多少次了。。

它不需要你的 WLAN 定位信息,只需要获取一个信息,就是你当前连接的,或者是附近的 SSID 和 BSSID,读取这个是不需要询问用户的,除非你用 Xprivacy 拦截它,iOS 则没有任何办法拦截( CNCopyCurrentNetworkInfo or Hotspot Helper API )

所以如果你要隐藏自己的位置,永远不要打开手机的 WIFI 功能,它会泄漏你所有去过的地方,甚至精确到 10 米之内。

如何找到 BSSID 和位置的对应关系?只要你的附近有任何一个人安装了**宝,并且给了它位置权限,**宝就会上传 TA 的位置和附近所有的 BSSID。

即使你没有给它位置权限,只要任何一个可以搜索到这个 WIFI 热点的人给了位置权限,那它就知道了你的位置,想想想这些软件的安装量有多大?


@honeycomb 那看来我威力无穷。
free4537
2017-12-29 22:51:53 +08:00
@honeycomb 不一定吧,IP 定位,然后大数据。
won
2017-12-29 22:56:13 +08:00
@yksoft1 不对,如果 LZ 老婆下飞机没有打开手机,但电池有电,在这种情况下 LZ 支付宝收到信息的话,应该就不是运营商的泄露,而是手机窃听方向了
18583826786
2017-12-29 23:06:59 +08:00
wifi 探针
yksoft1
2017-12-30 00:01:42 +08:00
@won 关机窃听,那是 CIA 级别的技术了。应该不会对一个没有犯罪、不掌握重要信息的普通平民使用
hongh2
2017-12-30 00:07:43 +08:00
今天刚到南京,就收到了南京旅游委员会的温馨提示了。。。
Death
2017-12-30 00:46:01 +08:00
歪个题,有一种其他的可能性(情景受限的),lz 老婆在订机票时使用的帐号或者相关信息与那个手机号有关联吗?
ztshia
2017-12-30 02:08:07 +08:00
运营商会提供信息给阿里,包括宽带账号手机号身份证号姓名之类的,但是你这个应该跟运营商关系不大。利益相关:某运营商人员
citydog
2017-12-30 07:17:30 +08:00
这么好的服务,有啥可冷汗的,到死都不给你发个问候短信,就好了?哈哈哈哈
ctsed
2017-12-30 07:52:06 +08:00
31L+1,有些公司专门卖这个数据的,统计推送之类的 sdk 服务商也会记录,然后拿去用

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/418622

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX