滴滴 iOS 客户端计价详细页面奇怪地含有一 32 字符的字符串

2021-04-27 18:40:30 +08:00
 v2gg

为保证问题表述尽可能中立,措辞可能比较怪异,语言表达水平有限请见谅

在滴滴 iOS 客户端的计价详细页面(输入起始、终点后,点击价格旁的 (i) 信息按钮即可展开此页面。

原图

由于字体颜色与背景颜色对比极小,肉眼常规条件较难发现。将曝光值拉低、对比度值拉高后,字符清晰可见。

不做猜测,留给大家讨论。

22353 次点击
所在节点    程序员
139 条回复
xatest
2021-04-28 14:12:16 +08:00
LZ 是怎么发现的?太神奇了
v2gg
2021-04-28 14:14:56 +08:00
@xatest 我是点返回按钮之前瞥见感觉隐隐约约有点东西,遂截图拉对比度
我记得我一年多前都看到过这个并且截了图,然而昨天找了半天截图没找到,就放弃了(
iyaozhen
2021-04-28 14:41:32 +08:00
很正常,订单号之类的。一般测试啥的查问题,比较方便。没啥恶意吧

但问题是得开启 debug 才会显示吧,可能是配置错了,或者以为大家看不见
zx4824
2021-04-28 14:48:01 +08:00
不是针对用户的啦

就是这次计价的区块链数据码,根据这个数据码,可以在滴滴内部找到当时计价的依据、里程信息、用户信息、相关定位原始数据

用区块链技术可以保真,保证原始数据的真实性,如果以后 ZF 参加监管,也可以在不泄露用户信息的情况下,用这个码同步给 ZF 实现监管,毕竟大数据杀熟话题已经快要提上 ZF 工作议程了,有区块链技术存证可以三方对照(滴滴、ZF 、消费者)

比如出现计价纠纷或者其他纠纷,就可以根据这个码调出当时的相关原始数据(不可篡改)

要追踪用户还需要这种小儿科么?还故意半透明的给你看到?后台早就实现了,这个码不过是给用户的一份区块链回执
lafree317
2021-04-28 14:49:33 +08:00
方便找出提出问题的人 然后解决掉他
murmur
2021-04-28 14:52:57 +08:00
@zx4824 别区块链了,区块链屁用没有,想杀熟太容易了,根据大数据故意多规划点路程,反正是根据盲闲、车型动态计价,而且,区块链的数据都可以查证,但是定位这东西他是不准的啊,你怎么知道录入的历程准不准呢
labulaka521
2021-04-28 15:03:32 +08:00
洗地的可真多 就硬洗
anUglyDog
2021-04-28 15:08:13 +08:00
美团,饿了么的商家图片左下角有“广告”两个字,要仔细看才能保证不被忽略。
timethinker
2021-04-28 15:09:10 +08:00
还区块链呢,这个链啥时候重写不还是他们控制的吗,没有可观测性的区块链有什么意义呢?
CismonX
2021-04-28 15:15:12 +08:00
电子隐写水印,便于追查截图者身份

臭名昭著的恶俗维基网站上就有这个

前东家配发的 macbook,在显卡驱动层加的隐写水印,内容加密,而且容错率高。就算拿手机拍屏幕发出去都能查出来是拍的谁的电脑屏幕
zx4824
2021-04-28 15:24:32 +08:00
@murmur 区块链不能解决杀熟,解决杀熟的是通过区块链的公开、无法篡改的性质,让 ZF 、消费者都参与进来进行监管

任何技术都无法解决造假,区块链只是构建了一种可以让三方都参与监管的框架
pppcx
2021-04-28 15:25:06 +08:00
@CismonX 这么牛
MrYELiex
2021-04-28 15:29:41 +08:00
明显是测试或者埋点用的啊 你们真的都是开发吗......
vexjoe
2021-04-28 15:31:21 +08:00
@CismonX 谁拍的怎么查?换个人拍能查出人吗
chippai
2021-04-28 15:40:12 +08:00
首先不管滴滴是用来做什么,反正同行表示我们经常看到对计价有异议的人在公众平台质疑;而我们现在只能根据截图的金额、地址模糊匹配才能找出这个是谁;查出原因后,然后让公关处理。
murmur
2021-04-28 15:51:05 +08:00
@zx4824 除非公布算法,为什么咱俩同一个地点,同一个目的地,你比我贵,就因为你是老用户,你的手机比我的好么

网约车又不是简单的地图距离 x 单价,太多可以操作的地方了,别人花高价钱雇法律团队,就是为了杀熟都合法
murmur
2021-04-28 15:51:49 +08:00
@chippai 那就正大光明的把流水号打到屏幕上不行么
zx4824
2021-04-28 15:56:59 +08:00
@murmur 算法公布,ZF 认证,三方保留区块链识别码,支持事后复现,公开也是未来的趋势,所以区块链也是解决这个问题的技术承载,原始数据防篡改就行了,现在也只是试点,以后应用了就没问题了

让 ZF 来做裁判监管

透明、阳光的规则是最好的
whusnoopy
2021-04-28 16:07:28 +08:00
@vexjoe 能追踪到被拍的是谁,那机密信息你没保管好是有责任的,从这下手就好了
caixiaomao
2021-04-28 16:18:10 +08:00
@CismonX #110 这么恐怖嘛 😨

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/773673

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX