移动电信联通三家的免密登录是否有泄露用户号码的风险?如何反制?

2021-02-08 12:27:46 +08:00
 zxcslove

下载一个 app (比如夸克),如果使用流量上网,点击一键登录就会显示用户的手机号,无需用户授权就获得了手机号码,这个过程如何保障用户隐私?

这种授权不像微信的 oauth 在官方客户端操作,而是第三方 app 内,运营商能否保证操作是用户发起的?

用户对这种行为有何反制措施?我试过拨打电信 10000 投诉,对方直接下派到地市公司处理反馈,反馈人员对这种业务一无所知,表示无法验证,让用户保持关注云云,逼急了就让用户走法律程序,也不接受用户反馈网址和截屏之类的。

下面是这种所谓“用户无感”的号码认证服务的业务网站

电信 https://id.189.cn/banner/unPassword

移动 https://ecloud.10086.cn/home/product-introduction/numverify

联通 http://saas.wostore.cn/solution.html?param=1&num=3

4532 次点击
所在节点    互联网
21 条回复
secretman
2021-02-12 14:49:30 +08:00
@chinvo Android 也不能遮蔽,运营商做了限制,一键登录 SDK 的那个页面是不能遮蔽任何 UI 的,需要强制显示的,没有同意协议是不能点击登录的,你们说的遮蔽和自动点击,SDK 做了限制,一般手段行不通,作为 App 方是一般不会鸡贼去这样坑用户的,当然垃圾 app 当我没说,你们愿意安装垃圾 app 没办法

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/752311

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX