通信人家园

标题: 现在手机应用越来越可怕了……  [查看完整版帖子] [打印本页]

时间:  2019-10-15 15:12
作者: abbiat     标题: 现在手机应用越来越可怕了……

本帖最后由 abbiat 于 2019-10-16 09:12 编辑

刚装了某宇宙第一大行的手机银行应用,出于安全考虑,本穷设置了登陆手银需要手机验证。

然后在登陆手银的时候这东西竟然能自动读取我机短信的验证码,自己自动完成验证码录入……

这可把我吓了一跳,经过多次试验,发现取消读取短信功能工行手银就不能自动录入验证码,于是赶忙取消所有app的读取手机段信息功能和修改全局配置功能……

如果是木马或者有些外包的软件公司无良的开发人员,完全可以通过app窥探用户的所有隐私……查阅用户的私人短信。

而现在是个app就要读取私人通讯录等隐私信息,有些还可以自动联网更新——实在不明白有毛很多通过网页就可以完成的功能也一定要上app,那东西风险太大了……

补充下:最近发现阿里的即时通讯软件居然能在我的信用卡账单日前一天提醒我还款——禁止读取短信功能后提醒消失,这居然还能对敏感信息提取甚至分离,想想都觉得可怕……
时间:  2019-10-15 15:14
作者: fitnig

短信在注册专用手机号上,黑白屏诺基亚。
再牛逼的程序也读不到
时间:  2019-10-15 15:14
作者: 宇宙运营商

那没办法,这边不归404公司管
时间:  2019-10-15 15:46
作者: ysps

已经都9012年了,android都到9了,楼主才发现安卓上app可以读短信这件事吗……
时间:  2019-10-15 15:48
作者: abbiat

本帖最后由 abbiat 于 2019-10-15 15:49 编辑
ysps 发表于 2019-10-15 15:46
已经都9012年了,android都到9了,楼主才发现安卓上app可以读短信这件事吗……


以前的工行手银好像不行……

我前几年在note3上装,应该是不能直接识别的,读取短信好像也几个app要求这个功能……
时间:  2019-10-15 15:55
作者: 千里骑毛驴

是个狗屁软件都想读短信,看系统拦截与否。

对了,云闪付权限那才夸张,无论你手机如何设置静音,云闪付收款播报照样最大声外放:云闪付收款XX元!
时间:  2019-10-15 16:16
作者: chenshengqu

楼主搞得自己家有矿呀,钱太多了不安全
时间:  2019-10-15 16:39
作者: abbiat

chenshengqu 发表于 2019-10-15 16:16
楼主搞得自己家有矿呀,钱太多了不安全

就因为穷的一比,所以才怕
时间:  2019-10-15 16:41
作者: hzjppkk

国内版软件需要的权限太多了,不知道哪个应用商店可以下载play原版的
时间:  2019-10-15 16:46
作者: 月夜太美怪我咯

所以,我换回苹果了,至少不像安卓这样肆无忌惮
时间:  2019-10-15 16:54
作者: tulv88

用苹果吧,好一点,不过现在苹果自家的app还是可读取验证码的。
时间:  2019-10-15 17:05
作者: 自由之声

爱咋咋地
时间:  2019-10-15 17:27
作者: 小小小小小小

早就是这样子了,而且很多的授权管理是摆设
时间:  2019-10-15 17:29
作者: wjl33

安卓一直这样啊,我一般都关闭这种读取短信通话记录和联系人的权限,只有有限的两三个APP可以读取联系人
时间:  2019-10-15 18:47
作者: zhangjijian

楼猪你终于用上安卓了,这是不是发现新大陆啊
时间:  2019-10-15 19:06
作者: dyzx2008

习已为常
时间:  2019-10-15 19:18
作者: 139转联通

所有支付全在苹果手机上,安卓就是工作号大屏幕看新闻、打游戏、接电话、回短信
时间:  2019-10-15 19:19
作者: ghjmnbg

hzjppkk 发表于 2019-10-15 16:41
国内版软件需要的权限太多了,不知道哪个应用商店可以下载play原版的

下载个梯子,安装谷歌三件套,然后就可以用谷歌商店了
时间:  2019-10-15 20:36
作者: tangbinwql

ghjmnbg 发表于 2019-10-15 19:19
下载个梯子,安装谷歌三件套,然后就可以用谷歌商店了

谷歌对软件商使用权限没有任何强制性约束
时间:  2019-10-15 21:12
作者: pcslide

huangshuheng 发表于 2019-10-15 19:14
ios是个好东西.........或者用404原版安卓

原版一样,国内这些app(比如微信,京东),不给权限就拒绝运行。
除非你装个lineage os,设置屏蔽权限以后提供给app假的号码,地址信息,那些流氓软件才肯启动。
时间:  2019-10-15 21:28
作者: tianzhongshan

电影《手机》,这不是手机,是手雷!
扔火炉里吧!

时间:  2019-10-15 21:47
作者: ghjmnbg

tangbinwql 发表于 2019-10-15 20:36
谷歌对软件商使用权限没有任何强制性约束

我只是回楼上那层说(怎么下载谷歌商店的应用)而已,至于软件权限问题,笑笑就好,反正都是流氓软件
时间:  2019-10-16 00:36
作者: watercube

跟国内的安卓生态也有很大关系
时间:  2019-10-16 09:01
作者: kilonet

不是应用太可怕,是你的手机太可怕。
一般的手机在初次启动应用时需要权限确认。

如果你购买OPPO、realme手机,他们有保护个人信息设置。就算把权限开放给应用。应用也读取不到数据。
时间:  2019-10-16 09:12
作者: savie

怕的话就不要办理手机银行,只用银行卡
时间:  2019-10-16 09:19
作者: 流水潺潺

以前就可以的,现在好多APP都需要读通讯录、短信、拨打电话、使用相机等等。
有些你不允许还安装不了,流氓
时间:  2019-10-16 09:23
作者: abbiat

本帖最后由 abbiat 于 2019-10-16 10:04 编辑
savie 发表于 2019-10-16 09:12
怕的话就不要办理手机银行,只用银行卡

现在这社会,有些地方都不让刷卡付款,不用微信和支付宝,手机银行也是不装也不行,有些业务必须上手机银行……不然去银行大堂,那些个大堂经理全程会盯着你,感觉也很危险。一出大门被保险销售堵路推销也不是稀罕事(弄不好就是被银行大堂卖的)。

所谓生活有时候就象是被人QJ,如果你无力反抗,就只有闭上眼睛享受了——我这也不是没办法,只能享受电子支付的便捷吗?
时间:  2019-10-16 09:26
作者: abbiat

流水潺潺 发表于 2019-10-16 09:19
以前就可以的,现在好多APP都需要读通讯录、短信、拨打电话、使用相机等等。
有些你不允许还安装不了,流氓 ...

我以前用note3的时候也关注过,这些权限虽然需要设置但是app基本都没有动过,关掉也不影响使用……更没有其他异常情况。

但是前2年的换了某国产大牌,各种怪事频发……有些实在让人惊恐——好像整个人是透明,银行账户什么都在别人监控下……
时间:  2019-10-16 09:29
作者: abbiat

小小小小小小 发表于 2019-10-15 17:27
早就是这样子了,而且很多的授权管理是摆设

是啊,很多app我都怀疑是不是能获得root权限……
时间:  2019-10-16 09:38
作者: abbiat

watercube 发表于 2019-10-16 00:36
跟国内的安卓生态也有很大关系

周鸿祎这样靠流氓软件起家的人居然成为科技业大佬,还是成了杀毒软件巨头,赫赫
时间:  2019-10-16 09:47
作者: bowenbei

最安全就是黑白机什么功能都不带
时间:  2019-10-16 09:48
作者: abbiat

bowenbei 发表于 2019-10-16 09:47
最安全就是黑白机什么功能都不带

伪基站防得了?
时间:  2019-10-16 10:06
作者: yitingwei

这你还能不让他读,关键是现在很多软件你不让他读,他就不让你用,登录不上
时间:  2019-10-16 10:09
作者: abbiat

yitingwei 发表于 2019-10-16 10:06
这你还能不让他读,关键是现在很多软件你不让他读,他就不让你用,登录不上

有些禁止了不影响使用,但是我最近发现有些国产手机会似乎自动开通权限,不知道手机os本身的问题还是app能获得root之类系统权限?
时间:  2019-10-16 10:11
作者: wh207

华为手机读取不到,小米手机自动填验证码。
时间:  2019-10-16 10:13
作者: abbiat

本帖最后由 abbiat 于 2019-10-16 10:18 编辑
wh207 发表于 2019-10-16 10:11
华为手机读取不到,小米手机自动填验证码。


不会吧?这是app的功能,华为某些手机也是允许应用读取短信内容的,应该也能自动填写验证码。

问题的核心不是自动填写验证码,而是轻松让应用读取短信内容这么私人的东西是很危险的……而现在很多银行等服务是通过手机(短信)验证的。这个感觉存在严重的安全性风险不是?
时间:  2019-10-16 10:17
作者: wh207

abbiat 发表于 2019-10-16 10:13
不会吧?这是app的功能,华为某些手机也是允许应用读取短信内容的

我现在华为手机使用的所有APP均无法读取验证码,之前用的小米8则可以。
时间:  2019-10-16 10:18
作者: abbiat

wh207 发表于 2019-10-16 10:17
我现在华为手机使用的所有APP均无法读取验证码,之前用的小米8则可以。

华为手机型号那么多,你都用过???
时间:  2019-10-16 10:22
作者: wh207

abbiat 发表于 2019-10-16 10:18
华为手机型号那么多,你都用过???

抬杠就没意思了!难道你现在是华为手机?而且,我说的,我现在华为手机。。。说的意思是:我现在使用的某款华为手机。
时间:  2019-10-16 10:26
作者: abbiat

本帖最后由 abbiat 于 2019-10-16 10:30 编辑
wh207 发表于 2019-10-16 10:22
抬杠就没意思了!难道你现在是华为手机?而且,我说的,我现在华为手机。。。说的意思是:我现在使用的某 ...


我没买过华为,但是同事有,而且还不少,甚至有些人因为工作关系要测试终端使用华为手机,但是部分华为应该也可以的……

不好意思,我觉得你才是在抬杠……
时间:  2019-10-16 10:56
作者: Nupttiger


时间:  2019-10-16 11:12
作者: cao123c

楼主对手机银行的简称很有特色
时间:  2019-10-16 13:42
作者: 大象比较懒

手机可以设置关掉
时间:  2019-10-16 13:43
作者: abbiat

大象比较懒 发表于 2019-10-16 13:42
手机可以设置关掉

有些可以关掉,有些不行,关掉就闪退
时间:  2019-10-16 13:55
作者: ddcczz001

wh207 发表于 2019-10-16 10:17
我现在华为手机使用的所有APP均无法读取验证码,之前用的小米8则可以。

华为P10就会读验证码
时间:  2019-10-16 13:59
作者: 大象比较懒

abbiat 发表于 2019-10-16 13:43
有些可以关掉,有些不行,关掉就闪退

那就别用那APP了,主流的APP都没事的,要是闪退可以举报的,上了名单,APP就学乖了
时间:  2019-10-16 15:19
作者: dc4kdd

相对来说还是苹果对权限要求严格些,银行APP这些还是装在iphone上稳妥
时间:  2019-10-16 23:45
作者: abbiat

dc4kdd 发表于 2019-10-16 15:19
相对来说还是苹果对权限要求严格些,银行APP这些还是装在iphone上稳妥

50步笑100步而已^
时间:  2019-10-17 08:38
作者: fitnig

千里骑毛驴 发表于 2019-10-15 15:55
是个狗屁软件都想读短信,看系统拦截与否。

对了,云闪付权限那才夸张,无论你手机如何设置静音,云闪付 ...

云闪付有办法,把手机拆开,喇叭线用烙铁拆掉,再高的权限也不会响了
时间:  2019-10-17 08:51
作者: 千里骑毛驴

fitnig 发表于 2019-10-17 08:38
云闪付有办法,把手机拆开,喇叭线用烙铁拆掉,再高的权限也不会响了

不用那么复杂,那个还要买电烙铁和螺丝刀撬棍,直接丢水里更简单
时间:  2019-10-17 09:11
作者: bargainking

fitnig 发表于 2019-10-15 15:14
短信在注册专用手机号上,黑白屏诺基亚。
再牛逼的程序也读不到

老式GSM手机短信可以被伪基站读取,谢谢
时间:  2019-10-17 09:21
作者: caoxintxrj

很多APP会自动读取验证码的,楼主是最近才用智能手机吗
时间:  2019-10-17 09:35
作者: abbiat

caoxintxrj 发表于 2019-10-17 09:21
很多APP会自动读取验证码的,楼主是最近才用智能手机吗

我以前用note3都不行啊……

现在居然能提醒我还信用卡欠款了?连数额都知道……
时间:  2019-10-17 09:57
作者: 老头子1849

用苹果好点
时间:  2019-10-17 10:31
作者: abbiat

老头子1849 发表于 2019-10-17 09:57
用苹果好点

一样的,越狱弄不好更不安全……

而不越狱苹果限制太多,几乎不能用
时间:  2019-10-17 17:21
作者: zaoyung

tangbinwql 发表于 2019-10-15 20:36
谷歌对软件商使用权限没有任何强制性约束

谷歌市场胜在1、可以下到不少国外较优质绿色纯净软件,国内的要20-30个权限实在太多了。2、同款软件谷歌上面的国际版比国内版索权少的现象也很多。3、国内垃圾类app确实太多,很多手机官方市场里面一堆借贷app,估计没上万也有几千。
时间:  2019-10-20 11:28
作者: luchuanbaker

放心,手机权限系统都是有白名单的!就是说只有白名单里面的app安装的时候才会默认给读取短信权限,所以相对安全很多。
时间:  2019-10-20 16:34
作者: hnydzx

尊敬的用户,您好!关于您反映的问题,因您的手机号码不明确,湖南移动无法直接为您核实,如您是湖南移动的用户,请您将手机号码和具体反映的问题发送邮件到hnydzx@139.com。您也可通过湖南移动门户网站、拨打10086人工或者登录湖南移动10086官方微博(新浪、腾讯均可,搜索“湖南移动10086”)进行反映,湖南移动公司为您核实后会在48小时内首次回复您,感谢您对移动品牌的关注以及信任!
时间:  2019-10-20 22:35
作者: sohuchangy

你还别说,西南某省的移动账上营业厅,系统权限禁止读取短信后登录时居然能自动读取验证码登录。。
时间:  2019-10-20 22:39
作者: sohuchangy

本帖最后由 sohuchangy 于 2019-10-20 22:39 编辑
zaoyung 发表于 2019-10-17 17:21
谷歌市场胜在1、可以下到不少国外较优质绿色纯净软件,国内的要20-30个权限实在太多了。2、同款软件谷歌上 ...

UC国内版全是杂七杂八的功能,客户端体积也是臃肿,不仅有启动开屏广告,启动后首页全是乱七八糟的新闻等等,运行也很卡顿,国际版的UC安装包不到25M,我高通439,3+32的手机从启动到完全能用只需要6秒左右并且没有启动开屏广告,首页只有最常访问和书签,你不喜欢还可以关闭这样启动后首页就是一片空白非常干净。遗憾的是国际版UC只有繁体中文没有简体。
时间:  2019-10-21 08:47
作者: abbiat

luchuanbaker 发表于 2019-10-20 11:28
放心,手机权限系统都是有白名单的!就是说只有白名单里面的app安装的时候才会默认给读取短信权限,所以相对 ...

所以,某些国产手机的系统可以后台自动修改系统设置了?是不是这个意思?
时间:  2019-10-22 14:58
作者: 小原渚

这么害怕被看到。王者荣耀都可能读取你短信和你通讯录!只要你给了权限
时间:  2019-10-24 15:08
作者: caoxintxrj

本帖最后由 caoxintxrj 于 2019-10-24 15:08 编辑

昨天还有人在我面前炫耀他新手机来说:看,我新买的手机要短信验证码的时候,验证码发来会自动填上,多先进啊,以前的手机就没这功能,差距啊!!!!
时间:  2019-10-25 08:14
作者: h200hh

垃圾APP,小心为妙!
时间:  2019-10-25 08:42
作者: abbiat

本帖最后由 abbiat 于 2019-10-25 08:44 编辑
小原渚 发表于 2019-10-22 14:58
这么害怕被看到。王者荣耀都可能读取你短信和你通讯录!只要你给了权限


有选择的根据短信号读取特定短信验证码,这要盗窃你的网银之类账号易如反掌……

明白不? 当然你的手机如果只是用来打游戏上网看看视频吹牛扯淡当然无所谓,但是不是所有人都和你一样!


时间:  2019-10-25 08:46
作者: abbiat

sohuchangy 发表于 2019-10-20 22:39
UC国内版全是杂七杂八的功能,客户端体积也是臃肿,不仅有启动开屏广告,启动后首页全是乱七八糟的新闻等 ...

UC以前不是这样,我10年装过UC,觉得很好用,比ANDROID自带浏览器好

但是14年以后就不用UC,为什么? 估计你也明白,不过有点奇怪为毛你还用UC?
时间:  2019-10-25 11:30
作者: ybjll

很恐怖的事情
时间:  2019-10-25 14:49
作者: a200189

ICBC
时间:  2019-10-25 14:50
作者: a200189

fitnig 发表于 2019-10-15 15:14
短信在注册专用手机号上,黑白屏诺基亚。
再牛逼的程序也读不到

哥是他永远也得不到,黑不到的用户

时间:  2019-10-25 14:51
作者: a200189

ysps 发表于 2019-10-15 15:46
已经都9012年了,android都到9了,楼主才发现安卓上app可以读短信这件事吗……

人家都是宇宙第一大了,
不在乎这个App好不好了
好不好都是它了

时间:  2019-10-25 14:51
作者: a200189

千里骑毛驴 发表于 2019-10-15 15:55
是个狗屁软件都想读短信,看系统拦截与否。

对了,云闪付权限那才夸张,无论你手机如何设置静音,云闪付 ...

好像禁不住
短信和GPS地址,很多APP都会去获取,或者试图获取!

时间:  2019-10-25 14:52
作者: a200189

chenshengqu 发表于 2019-10-15 16:16
楼主搞得自己家有矿呀,钱太多了不安全

钱过了 确实不好。
钱多伤身

。。。。。


















时间:  2019-10-25 14:53
作者: a200189

abbiat 发表于 2019-10-15 16:39
就因为穷的一比,所以才怕

怕工行的那存款,0.01的那个小数点,会不会被黑掉!?
时间:  2019-10-25 14:54
作者: a200189

月夜太美怪我咯 发表于 2019-10-15 16:46
所以,我换回苹果了,至少不像安卓这样肆无忌惮

苹果估计也有,只是不弹出来,你不知道而已.

FBI调到的好些数据,一是gmail
一个就是手机了。

时间:  2019-10-25 14:54
作者: a200189

tulv88 发表于 2019-10-15 16:54
用苹果吧,好一点,不过现在苹果自家的app还是可读取验证码的。

APPle也有后门的

读个短信,对一个app来说 是容易的,只要他想获取。


时间:  2019-10-25 14:56
作者: abbiat

a200189 发表于 2019-10-25 14:52
钱过了 确实不好。
钱多伤身

就是钱不多才在意钱啊……作为一个穷比,天天柴米油盐酱醋茶,当然看钱看得重……
时间:  2019-10-25 14:57
作者: a200189

abbiat 发表于 2019-10-25 14:56
就是钱不多才在意钱啊……作为一个穷比,天天柴米油盐酱醋茶,当然看钱看得重……

呵呵。

因人而异了。
钱嘛,有还是要有,太多了伤身,这话没错吧?
时间:  2019-10-25 15:00
作者: abbiat

a200189 发表于 2019-10-25 14:57
呵呵。

因人而异了。

等有了再这么说,本穷作为穷比没有资格谈这个
时间:  2019-10-25 15:49
作者: a200189

abbiat 发表于 2019-10-25 15:00
等有了再这么说,本穷作为穷比没有资格谈这个


祝早日实现财富自由。
时间:  2019-10-25 15:53
作者: a200189

自由之声 发表于 2019-10-15 17:05
爱咋咋地

哥就1毛钱,爱黑就黑去















时间:  2019-10-25 15:54
作者: a200189

zhangjijian 发表于 2019-10-15 18:47
楼猪你终于用上安卓了,这是不是发现新大陆啊


一开始用苹果ios,也很不错的,体验肯定好。


时间:  2019-10-25 21:16
作者: abccom

a200189 发表于 2019-10-25 15:54
一开始用苹果ios,也很不错的,体验肯定好。

用安卓,尽量用谷歌商店版app,那里的app装上之后是默认关闭好多流氓权限的。
时间:  2019-10-26 01:12
作者: power_lau

fitnig 发表于 2019-10-15 15:14
短信在注册专用手机号上,黑白屏诺基亚。
再牛逼的程序也读不到

我也是,专门有个诺基亚按键手机接收重要帐户的验证码
时间:  2019-10-28 08:36
作者: a200189

abccom 发表于 2019-10-25 21:16
用安卓,尽量用谷歌商店版app,那里的app装上之后是默认关闭好多流氓权限的。

嗯。GU哥对zhishi产权的保护,对yinsi的保护,是考虑得周全一些的。
时间:  2019-10-28 16:49
作者: lyq9690930772

用国际杀毒软件扫一下 都是木马
时间:  2019-10-28 19:52
作者: sohuchangy

abbiat 发表于 2019-10-25 08:46
UC以前不是这样,我10年装过UC,觉得很好用,比ANDROID自带浏览器好

但是14年以后就不用UC,为什么? 估 ...

习惯啊,功能机时代我就在用UC了。现在用的是去广告优化版的UC10




通信人家园 (https://www.txrjy.com/) Powered by C114