广告与监听

2021-09-04 12:48:25 +08:00
 alexkkaa

大家有没有发现有时候自己无意间说起想干一件事, 而且从未在网上搜索过相关话题, 莫名其妙就收到了广告推送, 而且是极其精准的。

个人在日常中经常发现这种现象。 前天, 我给孩子去照相, 遇到一个培训班的老师在门口闲聊了会, 我说孩子学习一门乐器很有必要, 打算让孩子大点学, 今天我就收到了腾讯课堂发来的推广短信, 推广他们的音乐课。 本人以前从未搜索过相关话题, 也没跟任何人说起过相关话题, 也没有在聊天软件提起过。手机是放在兜里的。

当时我的手机是 4g 网, 那位老师我也从不认识, 只是门口闲聊, 大家由双减政策聊到艺术培训。我也没给他还有照相馆的人留下我的任何个人信息。

我日常是很重视隐私泄漏的, 输入法我都不用任何国产的, 不管是电脑还是手机都用的 google 输入法, 手机软件除了微信 qq 之外都没有开启录音权限(视频聊天必须开启录音,无奈之举), 而且我的手机上安装的软件很少,miui 自带的软件能删的我都删了, 第三方软件我也只装了 qq 微信 tg ( tg 本身就没要啥权限) 百度高的腾讯地图(地图软件没有任何权限 只在导航时开启其权限) 头条(也是没开启任何权限) 几个网银软件(没权限) 淘宝 咸鱼(有剪切板权限 定位权限相机权限没录音权限) 京东(为开启任何权限) yandex 浏览器(只开启剪切板 读写手机存储权限)

以当时的情形我实在想不出除了录音之外的其他泄漏渠道, 第一是否是安卓有某些隐藏的功能或者说漏洞, 被某些公司发现了用来门声发财? 第二是否是 miui 自带这种隐藏的 buff ? 第三是否是腾讯做的恶?

以上只是猜测, 不针对任何个人或公司。

另外提一个软件 知乎, 自从卖身后各种恶心的骚操作, 你在里面有什么动作立马就会被反映到其他软件如头条里, 我他妈在知乎浏览的话题怎么头条立马就给我推送了, 而且不是一两次, 很多次了。 知乎早都删了, 跟这次的事件应该无关。

究竟我的谈话内容如何泄漏出去的呢?

9239 次点击
所在节点    程序员
127 条回复
alalida
2021-09-04 23:52:26 +08:00
监听是不可能的。v 站这么多用户,二度关系覆盖的范围更短,目前为止没听说过哪个人认识有谁在大厂干类似的工作。而且持续监听的耗电量惊人,大厂做这个得不偿失。
2kCS5c0b0ITXE5k2
2021-09-04 23:53:13 +08:00
冷知识 1: 专利不一定要商用. 很多就是单纯占坑的.
冷知识 2: iOS 有可以 MITM 的软件
冷知识 3: 资本不是傻子 风险过大的事情 资本都会跑掉.
ingram22mb30
2021-09-05 00:01:02 +08:00
@ingram22mb30 76#理由如下。类比高空抛物造成他人人身损害的案件。某人路经一幢高楼,被掉落下的西瓜砸中受伤请求赔偿。如果找不到或者检举不出肇事者,那栋楼的全体住户都有赔偿义务。除非能够证明事发时不在家,否则都要赔偿。说回帖子。大概总结了下,楼主被推送精准广告然后怀疑手机和手机里的软件造成,具体找不出是那个。被精准推送广告等同于高空抛物中的被西瓜砸中。侵害保有私生活秘密权(隐私权)等同于高空抛物中的侵害人身权、健康权。属于侵权。
Lemeng
2021-09-05 00:21:59 +08:00
想得太多很累的
sailgu
2021-09-05 00:28:14 +08:00
@alexkkaa google 的广告在中国有业务的啊。
cmdOptionKana
2021-09-05 00:43:03 +08:00
@ingram22mb30 前提是必须证明发生了“高空抛物”的事实。

也就是说,楼主必须证明发生了 “语音监听” 的事实。而这一点,有实锤吗?
DeutschXP
2021-09-05 01:26:55 +08:00
楼主说了这么多,也补充了这么多,但楼主似乎并没有去进行一个最基本的验证,这个验证分为两个部分:
1. 重复当时的场景,在相似的时间回到当时的环境,以相同的情况(把手机放到兜里),与人交谈并用手机录音,然后听一下得到的录音文件,首先人耳能听清分辨么,其次现有的技术能分辨识别转换其中的声音为文字么,准确率有多少?
2. 根据掌握的技术,大致计算一下,现在一般手机电池电量可以实现最大多少分钟的上述操作。就不要考虑网络通讯部分了,就假设全部都是本地行为。

如果楼主有完美方案能解决实现上述两点的,你就看不上那几千亿的啥破广告商机了
ingram22mb30
2021-09-05 07:39:41 +08:00
@cmdOptionKana 79#法律明确规定了举证责任分配原则和适用情形。如果举证不充分或者消极举证,不利的裁判后果只能自己承担。假设一个本地音乐播放软件只获取和使用与实现音频播放相关的权限和 API(读取本地音频文件、使用扬声器、播放时常驻,不播放是退出)。完全不联网,不接入广告联盟 SDK,不设置云控,没有推广和广告,音频文件由用户自己下载。完全的用爱发电。这样子的一个软件即便开发者想赔钱法官也是不答应的。但是另一个软件不该做的都做了想不赔钱都难。清者自清,没做过的话给自己摘干净也容易。
ingram22mb30
2021-09-05 07:58:30 +08:00
@cmdOptionKana 86#
@alexkkaa
这个帖子可以映入眼帘主要是里面的字词句的语义语境与隐私(隐私权、隐私泄露、隐私泄露与广告推广、大数据挖掘与信息推送)产生强关联。楼主因为隐私泄露所以被精准推送广告。而语音监听是可能造成隐私泄露的合理推测。隐私泄露的途径和获得隐私数据的手段除了楼主讲的语音监听(语音识别、语义和语境分析)可能还有(包括但不限于)LBS(基站、卫星、WLAN 、蓝牙、近场通信)、大数据(数据的采集、汇总、处理、分析、应用)……这个帖子如果扩大不限于语音监控这一种可能性话的意义会更大,讨论范围也会更广泛。
dingwen07
2021-09-05 08:06:46 +08:00
@hallDrawnel #29 目前绝大多数操作系统已经默认开启了探索 Wi-Fi 时的随机 MAC 地址
cmdOptionKana
2021-09-05 08:19:45 +08:00
@ingram22mb30 如果你不特别针对语音监控,而想扩大范围,那你就完全搞错了这个帖子的讨论主题了。

这个话题已经讨论过很多次,从来没有人否认语音监控之外的侵犯隐私。包括这个帖子,你看看这么多楼,有一个人说语音监控之外的侵犯隐私不存在吗?

大家很明显就是在特别讨论“语音监控是否实锤”的问题。
imycc
2021-09-05 08:21:19 +08:00
监听可能性比较低。上次支付宝疑似开启摄像头,就已经被骂了一轮。监听用户对话这种操作,真被发现了直接暴死,我不认为哪家大厂敢这么做。

倒是不同 app 之间的推荐应该是有共享的。今天在抖音看完紫砂壶的制作,刚刚贴吧给我推了紫砂壶。还有那些 B 站刚看了 xxx,网易云就推荐了相关歌曲之类的。没有实锤,但卖数据应该是存在的。。
amirobotics
2021-09-05 09:14:19 +08:00
从你激活电话号码开始,运营商就能监视你,你的位置,数据使用,打电话次数等等。各 guo 监视理由是安全。
从你下载购买智能电话 + 安装任何 app 开始,app 就开始监视你,努力收集你的一切数据。


比如,谷歌从不作恶的理念,到现在 [抹掉了“不作恶”]
比如,谷歌曾经承诺的 google photo 高质量永久免费,到现在 [训练完 AI 了,开始收费]
比如,我在 telegram 上用 gboard 输入:“我最爱 kitkat”,之后在 fb 就看到 kitkat 的广告了。
比如,谷歌助手监听:“ok,google” [你确定他“仅”监听“ok,google”?]
比如,谷歌相册导出后,出现陌生人的的照片 [没错,陌生人的照片的 metadata 全都在]
比如,Chrome 隐私太争议,改用 Brave,到头来 hijacking links, inserting affiliate codes 等等。
比如,nextdns 不搜集隐私,都头来泄露用户的电子邮件并违反 GDPR 。
比如,苹果手机收集的数据比起谷歌,有过之而不及。

各厂 app 开始爆雷与“直播带货 [卖假货] 赚快钱“的道理差不多。

数据有价值是不争的事实。
数据使用是否合规,取决于各 guo 政策。
micean
2021-09-05 09:26:50 +08:00
为什么你们的 app 这么智能,我还得靠自己去搜
delpo
2021-09-05 09:46:20 +08:00
@zeni123 你们这些人,发论文之前都不自己看一下的吗?这篇论文讲的是用加速度计窃听同一手机上的扬声器的实验,而不是窃听介质中人声
楼主说的这种情况显然不是论文中的实验对象,介质中的窃听对陀螺仪或者加速度计的精度和采样率要求更高,即使如此,同一硬质桌面上的音响也只有 26%的精度,如此看来,“放在兜里”这种半液体介质(人体)的可能性就可想而知了
rekulas
2021-09-05 09:51:45 +08:00
理性讨论,监听理论上可行,但实际收益率极低风险还大

反向思考下,举个例子,假设每天 10w 人被监听并精准推送,1 年就是几百 w 人,即使其中只有 1%的人认为被侵犯并举报或跟周围人讨论(实际比例可能会高很多),也会造成非常严重的社会舆论了,但实际搜索下相关新闻,关于被监听的每年零星有一些但并不多。

再从收益考虑,以我之前的经验判断,每天 10w 人精准推送养活小公司是没问题的,但对于巨头来说就微不足道了,塞牙缝都不够,不可能冒着极高的被发现的风险去做这种"no zuo no die"的事,所以假设他们想作恶,那量级一定不可能是 10w,会高 1-2 个数量级,但这样的话恐怕早就爆出来了

我偶尔淘宝也会给我推荐我讨论过甚至刚好在想的商品,不过并没放在心上,因为大数据环境每天都根据我的画像推荐产品,总有一天会碰到,反而从来碰不到才显得奇怪。

所以这样分析,如果说某个小 app 开发了语音推荐功能,有一些可能。但用户量较大的 app 敢玩这个,我是不信的。当然如果某人真的找到这种劲爆证据那还是欢迎的,欢迎打脸。
alexkkaa
2021-09-05 10:05:45 +08:00
@rekulas
手机淘宝能否越权限监听用户对话?
https://www.zhihu.com/question/38284774

这个帖子浏览量在 648 万, 而且只是讨论的淘宝, 这个问题已经不是一个局部的小众的现象了
alexkkaa
2021-09-05 10:13:58 +08:00
@rekulas 你提的风险大 没公司敢做, 当你魏则西恐怕不会想到百度这么大个公司不至于赚几十块广告费会把自己玩死吧。 当这些人这么做时他们花几个亿养的公关和法务部门不是吃闲饭的。
ingram22mb30
2021-09-05 10:34:51 +08:00
@cmdOptionKana 91#觉得不能完全排除语音监听(语音识别、语义和语境分析……)这类技术的应用。之前有几家做语义和语境分析的公司拿到融资,就说明这类技术有市场。类似技术商业化应用最典型的例子就是电视收视率检测,只需采集音频。
jerryjhou
2021-09-05 11:14:44 +08:00
@imycc 不是卖数据,是直接透传了你的 UUID(或 OAID 等)。方法包括不限于 Mac 地址或安卓存储写入追踪文件(假图片假文档等等)

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/799831

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX