为什么还有人不愿意相信手机 app 能监听?特别是不得不开录音权限的 app

2023-08-05 00:24:47 +08:00
 mscsky
[img][/img]
10740 次点击
所在节点    分享发现
144 条回复
ochatokori
2023-08-05 12:38:14 +08:00
miui 左上角会有录音提醒,当然你也可以说 miui 被收买了,miui eu 团队也没发现其中的后门。

说起来最近我同事来大姨妈,然后淘宝搜索栏的关键词就变成姨妈巾了,但是我一个男的,没有女票也不可能搜过,工作微信和淘宝物理隔离,也没有和工作机和同事连接同一个网络,甚至淘宝机是 24 小时 vpn 跨区到外地的,这也是被监听了?
FYXG
2023-08-05 12:39:09 +08:00
只要你愿意,手机麦克风拆了,要用语音就临时外接麦克风,从物理渠道彻底杜绝窃听
shijingshijing
2023-08-05 12:46:45 +08:00
@dianso 你用 acc 格式录制一下就知道了,几百 k 都能录制很长时间,完全可以放在内存里。
kloudmuka
2023-08-05 12:52:21 +08:00
2015 年的时候,我在电话里跟朋友聊到一个话题,这个话题从来没有在手机里用任何文字或语音的方式跟别人说起过,但挂掉电话 5 分钟之后微信朋友圈里面就出现了关于这个话题的系统推送广告。我对这个事情的印象很深。
911061873
2023-08-05 14:14:42 +08:00
不用多说,就说二维码解析的那个 BUG ,经过测试 在视频通话的时候展示一个触发 BUG 的二维码都会导致微信卡死。
细品
okakuyang
2023-08-05 14:26:10 +08:00
@xiubin 有是有,但是我不说。一是我反感这种多开的和绕过 appstore 审核的行为。二是软件不是完美的,运行的都是修改过的微信,在隐私安全上不能百分百保证。这个软件有时候会强推,还不能做到完美使用。
miyuki
2023-08-05 14:53:24 +08:00
@ochatokori 不需要连 wifi ,通过扫 SSID 被关联了?
736531683
2023-08-05 16:09:37 +08:00
@catalysia 到这种级别根本不可能傻傻每个音频都逐帧检测,真如此做算法的太傻 x 了,你以为敏感词过滤怎么做的,难道微信没这么做?
736531683
2023-08-05 16:13:32 +08:00
现在的情况是可以这么做,但是没必要罢了,如果你发消息发语音又不是存在本地,就在人家硬盘上,人家想看就看啊。 不过公司一般在做更有用或者合乎公司利益的事情,敏感检测很适合你说这个话题,这是每个公司都在做的事情。
736531683
2023-08-05 16:17:11 +08:00
如果从国家层面来说,你现在能对国家有啥威胁?还不如做反诈骗,洗钱监控(确实已经在做)。全民监控这种也就存在 1984 了,最粗暴的方式来镇压反对力量是最傻 x 的,普京都没这么 xx 。
gcgj72
2023-08-05 16:23:16 +08:00
手机右上角经常有黄点 不知道哪个 app 调用的
DOLLOR
2023-08-05 17:07:47 +08:00
大胆假设,小心求证。
建议去反编译分析,不要空谈。
Pteromyini
2023-08-05 19:05:00 +08:00
我是搞多模态的,我知道分析你的垃圾语音对算力的要求和灾难性的数据,完全没有意义
slack
2023-08-05 19:35:46 +08:00
Metasploit 就有渗透监听 Android 的模块,可以没有提示的情况下控制摄像头和麦克风
Sxx1314
2023-08-05 19:49:35 +08:00
Android 有 某 dd 的前车之鉴 就别扯什么权限不权限了 就是个笑话而已
Huelse
2023-08-05 19:53:12 +08:00
在 v2“监听问题”从 17 年讨论到今天都还没个实锤的,隔壁 PDD 被曝时就是源码反编译分析。
x77
2023-08-05 20:09:28 +08:00
App 只要有权限就能打开麦克风录音,从麦克风偷听 TA 讲话。

录音很难找证据,从麦克风读取的数据可以直接加密上传,不像老早前需要媒介存储,要让个人电脑去查找加密内容是很困难的事情。

这对于董技术的人来说是个常识,从另外一个思路来说,但凡被质疑录音就要求提供证据,也是值得思考的事情,明知道别人提供不了证据,非要提供?没有证据就可以继续为所欲为?

没法证明,那么能否证伪呢?公开所有源代码,包含服务器和客户端,让大家看看就知道了
x77
2023-08-05 20:21:35 +08:00
相信 App 是纯洁的人可以做这个事情试试:

找一个没人的地方,对着手机大骂政府、政党,大赞什么独。反正没人知道,不怕。
SuperMild
2023-08-05 20:25:54 +08:00
@x77

> 但凡被质疑录音就要求提供证据,也是值得思考的事情,明知道别人提供不了证据,非要提供?没有证据就可以继续为所欲为?

确实值得思考,我思考的结果是:没有证据,就是可以为所欲为,这是合理的。

这不是完美状态,但也只能这样啊,不然呢,没有证据就硬要别人承认做了坏事,这更可怕吧。比如一个女人没有任何证据就说你猥亵了她,你希望大家讲证据还是讲直觉?

> 明知道别人提供不了证据,非要提供?公开所有源代码,包含服务器和客户端,让大家看看就知道了

同理,如果我说一个美女偷了我的钱藏在内衣里,她无法自证清白,我能否要求她 “让大家看看就知道了”,这很显然是过分的要求啊。

因此,你看,真的就是要证据,没实锤就不能硬说别人干了。退一步讲,你至少要先说一个人有作案动机,才能怀疑他吧?现在 《为了广告而进行大范围语音监听》 这件事,连动机都说不通,没有动机,没有证据,你还要怀疑人家,不合理吧?
x77
2023-08-05 20:37:05 +08:00
@SuperMild
要美女脱衣服焦点就变成侵犯了,这不适合来类比 App 的行为,软件开源没有侵犯腾讯。

动机我觉得有,大家都讲了:权利、利益,但是,这个动机是否均属于 App 的意志,谁都不好讲。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/962546

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX