问一下熊猫吃短信安全吗

2018-05-09 18:54:20 +08:00
 jdjd
开通短信拦截时,iOS 告诉要上传短信到服务器
可是熊猫吃短信说不用上传
这是真的吗,App 可不可以偷偷上传呢
感觉要上传短信的拦截服务,不用也罢
其实 iOS 搞个自定义关键字拦截不就行了嘛,居然还有人意淫苹果越来越重视中国用户,添加了短信拦截功能
19535 次点击
所在节点    iOS
50 条回复
Removable
2018-05-10 09:41:07 +08:00
@Liir #19 这好像是 ios 的机制,好像是第一次这个号码如果因为垃圾短信被放进了过滤那一栏,那以后该号码发的所有短信都直接进过滤栏,除非先把这个号码的所有短信都删了,那下次就重新按是否为垃圾短信重新判断
tscat
2018-05-10 09:44:26 +08:00
@Milonga 配合社工啊兄弟。
知道你手机号了,然后看看你有没有在哪里登记过卡号,比如支付平台的数据库。
这样卡号+手机号+短信都有了。可以做的事情就多了
tscat
2018-05-10 09:45:43 +08:00
@Milonga 再不济,通过你的手机号去试各个厂商的账号系统。
支付宝微信可能搞不定,但是很多公司凭验证码就能登录了。。。特别特别多
Liir
2018-05-10 09:46:43 +08:00
@Removable 我把过滤短信都删了观察两天看看。
aheadlead
2018-05-10 09:47:41 +08:00
@waylybaye 有请熊猫吃短信的作者
Removable
2018-05-10 09:49:00 +08:00
@Liir #24 你可以找个不在你联系人里的号码先发个垃圾短信试试 →_→
wantyourkiss
2018-05-10 09:52:56 +08:00
@yushiro 可我银行卡里没钱
oxoxoxox
2018-05-10 10:28:02 +08:00
@tscat @so898 @ech0x @jdjd 各位别乱猜了 先了解一下 iOS 11 短信拦截是怎么实现的吧
https://yq.aliyun.com/articles/98864
https://www.v2ex.com/t/366336
jdjd
2018-05-10 10:36:13 +08:00
@oxoxoxox 那就和我想的一样啊
发送短信到服务器的是 iOS 内置的服务(文章里面说是信息 App )
也就是说无论是否禁用第三方过滤垃圾短信 App 的联网权限,都无法禁止短信被上传到第三方服务器
SourceMan
2018-05-10 10:40:21 +08:00
回来看了下楼主的回复
有罪定论,散了散了
tscat
2018-05-10 10:45:28 +08:00
@oxoxoxox 我当然知道是怎么拦截的。。我只是在反驳那个人觉得自己的信息一文钱不值。。
验证码泄露都没关系???
so898
2018-05-10 10:46:11 +08:00
@oxoxoxox “乱猜”是个什么鬼,我又不是没读过文档写过测试代码过来瞎掰的
这次框架本来就允许上传短信内容到服务器端,服务器能够知道短信发送者和短信内容
https://zhuanlan.zhihu.com/p/27560301
至于熊猫有没有上传这个事情,我是不知道,有心者安装一下截个网络包估计就能知道了,我是没这个闲心,毕竟塞尔达还有那么多神殿需要开呢
jdjd
2018-05-10 10:46:29 +08:00
@Milonga 不说社工什么的,还可以通过其他短信记录什么的分析

本来苹果的意思是,第三方不知道收件人的手机号,还有一点安全可言,
但有很多奇葩的垃圾短信,开头是
尊敬的用户+你的电话号码,...

还有不少短信,特别是那种垄断机构的,不注意包含隐私,很容易包含身 份 证 号,或者详细住址精确到门牌号的



而且大家不一定都想着被盗嘛,还可以通过分析你的短信,来给你精准营销啊,比如你收到了证券公司的验证码,那就把你的手机号卖给做理财的...

记得以前不少用 360 拦截骚扰电话垃圾短信的人说,自从用了 360,骚扰电话和垃圾短信都多了起来,搞得不得不继续用 360

@abirdcanfly
你看看 28 楼吧
jdjd
2018-05-10 10:50:54 +08:00
@SourceMan 我怎么有罪定论了
你懂不懂什么叫有罪定论
我只是说出于保护自己的目的,要是觉得有可能泄露隐私,那就不要用

路上遇到一个推销房子的,让留一个手机号,我怕他拿去了打电话来推销房子,我不留,就叫有罪定论?

你既然是无罪定论,你就把你的隐私到处留阿,毕竟拿到你隐私的人,不一定非要拿你的隐私搞事情。
SourceMan
2018-05-10 11:00:38 +08:00
@jdjd #34 你自己 review 下你对于 iOS 短信拦截 API 的言论吧,不要激动,你 34 楼也是先入为主,我并非说的这个,2333,不多说,期待你的下个主题。
bubuyu
2018-05-10 11:03:58 +08:00
熊猫关了网络权限也能用。
Milonga
2018-05-10 11:25:49 +08:00
@jdjd 你这样说我就很同意 而且深有同感 现在包括一些欺诈性质的推荐办信用卡短信还有网贷短信 每天都受到无数条 在享受便利的同时被人出卖
3a3Mp112
2018-05-10 11:27:36 +08:00
@ivmm
@Liir 短信脱敏放出来我们看看?
iiji86
2018-05-10 11:37:41 +08:00
好像它根本就没有请求联网权限啊,在设置里面都找不到它
Liir
2018-05-10 11:40:02 +08:00
@3a3Mp112 都删了。就是银行发来的信用卡扣款信息,没有任何的附带广告内容。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/453524

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX