关于招行 app 语音窃听

2020-03-17 18:10:00 +08:00
 yyh0808

周末汉堡王吃饭,和家人聊起无息贷款,刚说完 10 秒后,立刻收到招行推送消息+短信通知闪电贷。

速度真快,手机水果 XR,然后立刻去关闭 app 语音麦克风权限

一想到一个银行 app 白天黑夜都在监控手机附近发出的声音,细思极恐

15820 次点击
所在节点    分享发现
167 条回复
sxyclint
2020-03-18 09:24:46 +08:00
招行要有这技术,那搞什么银行,直接卖服务赚钱了,接近实时的精准营销
areless
2020-03-18 09:26:04 +08:00
这个问题已经在全球范围内引起人们反映了。但是一堆搞技术的还在这里开玩笑。摊手。有些年龄小的,仅有一两个网络终端,住着出租房,生活三点一线。那很难引起你的注意。当你家里有十几个网络终端设备时,打开电视推的是你刚刚说的相关,打开电脑笔记本也是,几部手机都是,平板还是。。。客厅电视又是。我通过各种方式去治理每一个终端,广告相关率在降低。但是短信及大部分强推的广告精确度永远是 100%,没有识别他们是不推的,没有 90%80%,只有 1 和 0
augustheart
2020-03-18 09:29:13 +08:00
认真说,现实中确实有个存在的监听链条:那就是语音输入功能
其它的,什么神神秘秘地就说这么多的,全 tm 装大尾巴狼半桶水瞎晃。
啊,说起来 app 的源码里面和监听有关的东西还挺多,listener 到处都是。
augustheart
2020-03-18 09:33:09 +08:00
@arthas2234 招行还需要浏览此类信息?如果是工资卡,招行对你的资金比你自己还清楚,不用过脑就能给你画像。你公司倒闭的前半年怕是就能从你公司的资金流动上知道。
djs
2020-03-18 09:34:09 +08:00
你可以试试其他关键词- -
augustheart
2020-03-18 09:35:25 +08:00
双盲测试,安慰剂效应。喷中医的时候一套套的,结果到这里全看不见了。
augustheart
2020-03-18 09:37:54 +08:00
@areless 对家庭来说,你就算有几百个设备都是同一个 ip,你无论怎么搞,对方都知道你是同一个人。你的设备用得越多他们的画像越精准。
hantsy
2020-03-18 09:42:29 +08:00
关键还是你账户资金流动的原因吧。

要说 APP 抓取人的隐私,阿里系才是最恐怖的,和浦田医院一样,无处不在。

招行从来没给我推过,上面没钱。
b821025551b
2020-03-18 09:46:00 +08:00
BB 这么多年被监听,一点有效的证据拿不出来。楼上的诸位迫害妄想症们,要么你搞一个突破 iOS 平台隐私策略的监听,要么你搞一个 android 下的常驻监听看看耗电量,能实现到这种程度的话我叫你们爷爷。
agagega
2020-03-18 09:46:19 +08:00
窃听这种东西传了这么久了,但我好像从来没有看到任何一个程序员出来爆料过
xingyuc
2020-03-18 09:47:48 +08:00
@areless 赞同
passerbytiny
2020-03-18 09:48:23 +08:00
一说手机窃听,就有一堆技术帝来说“这不可能,太耗电了”,然而技术帝从来不列出详细的技术数据。

楼主这推测不准,受了“手机窃听”的先见结论的影响。这儿这确实有可能是通过语音分析做得定向广告,但不一定是通过手机获取的语音,也不一定是窃听的方式(窃听一切,人工或大数据分析后,再做后续处理)。

你在汉堡王吃饭,能听到你聊天的除了手机,还有汉堡王、投放在汉堡王的各种机器,以及更有可能的,刚好是业务员朋友的路人。
程序员不是谍报人员,不需要 24 小时监听数据,它只需要设置一个定向触发器,触发到之后就发广告。最近招行看到了风头在大力推广 E 招贷,完全可以设置一些触发推广 E 招待的触发器,比如“搜索了贷款”、“说了贷款”、“浏览了信用卡界面”等等,这些触发器就可以安装到前文所说的各种设备——手机麦克风、商场、商场的联网机器、业务员的朋友。对于手机来说,触发器是不需要 24 小时在线的,它每个半个小时听一次,外人很难发现。
hging
2020-03-18 09:51:12 +08:00
幸存者偏差而已。
littlewing
2020-03-18 10:07:32 +08:00
懂行的来说一下,10 秒钟完成从语音数据采集到推送完成,可能吗
levn
2020-03-18 10:09:01 +08:00
VIA 被指责在其 VT3421/TF376 安全芯片内嵌入后门。报道称,VIA 高管 Steven Lee 在听证会期间承认了后门程序的存在,但表示仅用于测试目的。据说,那件案子是中国联通提起的诉讼,其客户抱怨使用该芯片出现了数据泄露和错误。据了解,VT3421/TF376 安全芯片的应用范围很广,三星、本田、上海通用汽车以及中国多家电子厂商的智能手机、机顶盒、车载无线通信设备里都可以看到它的身影。
augustheart
2020-03-18 10:18:14 +08:00
@littlewing 对面坐一个客服,实时收听你的语音内容,并且准确分辨出是您的特有声音,然后按下推送键,完成一次精准推送,这样绝对可以在 10 秒钟内完成。
zwx327634
2020-03-18 10:19:35 +08:00
昨天招行给我司推了闪电贷,然后我就申请了额度
shiran3f
2020-03-18 10:23:52 +08:00
@littlewing #94 (云一下)看场景吧,采集音频到的云端再分析应该是不行,考虑音频采集长度和频次,外加设备数量,产生的流量成本应该还是太大。本地分析完音频再上传结果的话应该是可行,参考语音音箱,天 X 魔盒之类的。但目前准确率感人,看个日剧都能触发。
CosimoZi
2020-03-18 10:44:40 +08:00
真无语....无论安卓 ios app 在简单抓包解包逆向下根本就是裸体一样,好歹也自称是个技术社区,自己分析下有没有不行吗?就算没有自己分析的能力,真有这种功能早被一群破解小子抓到了,用得着你操心吗........
nmecury
2020-03-18 10:50:54 +08:00
我是做算法的,CV,NLP,推荐系统都涉及一些,监听监控这种真的是无稽之谈……

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/653640

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX