[新聞]隱私全沒!微信、淘寶等App爆偷看iPhone相

2021-10-10 00:11:32
1.原文連結:https://news.tvbs.com.tw/tech/1604096 2.原文標題:隱私全沒!微信、淘寶等App爆偷看iPhone用戶相簿 3.原文來源(媒體/作者):TVBS新聞/張士哲 4.原文內容: 中國大陸所出產的App遭爆偷看iPhone用戶的相簿,有科技部落客爆料,透過iOS 15的全新 隱藏功能,可看到有App未經許可就讀取用戶的相簿資訊,其中包含下載率高的微信、QQ、 淘寶等,讓大陸網友直喊「噁心」。 一名科技部落客「Hackl0us」在微博爆料指出,他透過iOS 15的新隱私功能「記錄App活動 」,查看App近七天使用、查看了哪些資料,沒想到Hackl0us發現,有多款大陸的App即便 沒有使用該應用程式,仍然會頻繁的私下查閱用戶的相簿,且每次讀取的時間為40秒至1分 鐘不等,從他公布的例子中,微信一天就查看了超過6次。 Hackl0us指出,這不僅侵害了使用者的隱私,同時也浪費了手機電量更佔用了RAM。他建議 ,除了可以關閉iOS「背景App重新整理」的功能,也可以針對特定App關閉相簿的使用權限 。 對此,微信有做出回應,他們向IT之家表示,這個功能是為了方便用戶在聊天時,可以迅 速傳送圖片,當相簿有新增內容時,會主動通知App,讓應用程式可以提早進行準備,不過 在系統記錄就會變視為是在查看相簿。 大陸網友得知訊息之後紛紛崩潰表示「麻煩曝光一下,讓這些噁心的app整改」、「我的媽 呀我沒想到淘寶微博這些都要看相冊,離譜」、「Bilibili也讀照片」、「這麼看來大部 分app都有了」、「我試了一下發現淘寶和微博,還有抖音這些都有哎」、「真的是太噁心 了,流氓當道,又不得不用」。 5.心得/評論:依照微信這樣的說詞,感覺任何具備傳送圖片功能的軟體都有可能有這樣的 狀況,很好奇在安卓系統是否也如此。 ────────────────────────────────────── -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 123.194.196.182 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/MobileComm/M.1633795894.A.7B0.html
a27588679 : line tg fb ig不知道會不會這樣 10/10 00:15
square4 : 同樣是通訊軟體,中國討厭鵝廠,但...卻很愛... 10/10 00:15
longtimens : 雲上貴州 10/10 00:15
wild2012 : 中國APP會這樣 不是很正常嗎??? 大驚小怪 10/10 00:22
er33478 : 有次去騎馬 拍照錄影完的過五分鐘之間完全沒點進去 10/10 00:31
er33478 : 淘寶 淘寶跳通知叫我快來選購騎馬韁繩 、馬鞍 嚇得 10/10 00:31
er33478 : 我趕緊刪了 10/10 00:31
MengXian : b站看相簿是要你上傳頭貼吧?(不過我儲存權限是關 10/10 00:32
MengXian : 的 10/10 00:32
hawk920412 : 中國這不是日常嗎?為啥要大驚小怪 10/10 00:33
lwei781 : 很多APP 都會 @@ 10/10 00:38
BBKOX : 安卓用戶會安裝這些App嗎 哈哈哈哈 10/10 00:45
htps0763 : 不管哪個系統,只要是中國人都會裝吧,台灣人沒事裝 10/10 00:46
htps0763 : 這些幹嘛 10/10 00:46
manbow77 : 通訊軟體傳圖存圖必須開放用戶磁區讀寫權限 10/10 00:47
manbow77 : 那會訪問有圖片的資料夾算蠻正常的 10/10 00:48
htps0763 : 目前iOS還可以只給特定幾張照片讀取的權限,安卓有 10/10 00:49
htps0763 : 沒有廠商做這功能不知道,我用過的都是給權限就全給 10/10 00:50
manbow77 : 至於沒事拼命偷偷訪問 不管理由是什麼都很瓜田李下 10/10 00:50
htps0763 : 看清楚,不正常的的地方是這些中國APP自動去讀 10/10 00:51
rainmiss2001: 意外嗎?呵呵 10/10 00:53
benedict76 : 不是說ios安全,怎麼可以放任app看相簿呢? 10/10 00:55
Nigger5566 : 習大大笑了.jpg 10/10 01:03
empingao : MIUI 有,照明彈=監視 app存取隱私行為。相簿存取 10/10 01:04
empingao : 權限分設,聯絡人資料發送空白。還有模糊定位。 10/10 01:05
tr920 : ben大又出來護航安卓兼秀下限了 10/10 01:08
DemonElf : 中國app,意外嗎?XD 10/10 01:10
ray920927 : 某些粉:我們又沒什麼重要資料這麼怕幹嘛 10/10 01:19
akata : 一堆87在買中國品牌手機,根本是自己拿錢賣個資 10/10 01:21
issemn : 不是iPhone嗎? XDD 10/10 01:24
offstage : FB APP會竊聽使用者對話抓關鍵字行銷,就沒人喊噁心 10/10 01:30
eva00ave : fb早就砍了 10/10 01:31
hune : 想也知道 配合中共政策 掃描用戶照片有無不該出現的 10/10 01:33
hune : 照片(例如64天安門) 10/10 01:33
b325019 : 意外嗎 10/10 01:37
GTX960 : 意外嗎 10/10 01:37
baozi : 比較意外的是支那網友竟然會覺得噁心 它們不是應該 10/10 01:43
baozi : 習慣被看光光了嗎? 10/10 01:43
issemn : 搞不好那些網友是媒體自己幻想的 不然怎麼可能 10/10 01:44
issemn : 還是中國覺醒青年? 10/10 01:46
WLR : 黨:中國沒有隱私問題 10/10 01:47
keny80206 : 中國最強科技技術 監控人民 10/10 01:50
CyBw : 沒隱私權當然沒有隱私問題,光明正大的看 10/10 01:51
benedict76 : https://i.imgur.com/GV4gtsF.jpeg 10/10 01:52
benedict76 : 說到秀下限應該是這個吧,哈哈。有沒有資安領域的討 10/10 01:52
benedict76 : 論一下是什麼一回事,用戶自稱最安全系統怎麼會被ap 10/10 01:52
benedict76 : p偷看相簿?是不是有誤會? 10/10 01:52
DemonElf : fb怎麼會沒人喊噁心,最近不是還有前產品經理吹哨出 10/10 01:54
DemonElf : 庭,祖克伯還很可能被股東正式提告 10/10 01:55
DemonElf : 真的不要用中國看世界 10/10 01:56
icexyz : 中國論隱私權哈哈哈哈哈 10/10 01:59
issemn : 本人資安領域的XDD 10/10 01:59
maplefff : 自己授權的, 怪蘋果, 明明蘋果就提供不授權 10/10 02:00
issemn : Sent from JPTT on my Xiaomi Redmi Note 3. XD 10/10 02:00
maplefff : 授權特定幾張, 授權全部。 自己要授權全部的,怪啥? 10/10 02:01
maplefff : 自己把鑰匙交給別人, 怪別人怎麼走進自己家裡 10/10 02:02
grace0523 : 我這個霸王金剛鎖超安全喔,鎖匠都解不開,只能破 10/10 02:04
grace0523 : 門!結果鑰匙交給人,然後再來怪鎖不安全XD 10/10 02:04
grace0523 : 某些人智商堪憂啊 10/10 02:04
benedict76 : 原來是用戶授權的部分啊!拍拍拍。不對啊,鑰匙給你 10/10 02:09
benedict76 : 要進門也敲敲門說聲哈囉再進來,直接進來可是違法的 10/10 02:09
benedict76 : 。 10/10 02:09
mini186 : 還好我是安卓就比較放心了 10/10 02:10
mini186 : 愛瘋用戶看要不要跳安卓比較安全喔 10/10 02:10
issemn : 愛瘋用戶才不屑 10/10 02:11
k5a : 中國人是在崩潰三小 難道你們自己不知道嗎 Zzzzz 10/10 02:13
maplefff : 人家早就敲了啊, 就跟你要授權了, 你還給他 10/10 02:17
maplefff : 他不進來, 不然拿著鑰匙當寶喔 10/10 02:17
maplefff : 不然鑰匙除了進門, 還能幹嘛, 玩刮刮樂喔 10/10 02:17
benedict76 : 根本沒敲啊!用戶還要看監視器才知道,算哪門子的敲 10/10 02:19
benedict76 : 法? 10/10 02:19
grace0523 : 哪個系統都一樣,都允許他存取了,程式就有權限啦 10/10 02:19
grace0523 : !小妹文組都知道,大學沒選修過計概嗎? 10/10 02:19
issemn : 當yoyodiy塑膠做的? 10/10 02:21
maplefff : 不該跟邏輯天才認真, 好啦, 安卓又贏了, 安卓萬歲 10/10 02:23
bbcumback2me: 意外嗎? 10/10 02:23
n7555235 : 果粉有這麼傻會讓人看光光? 10/10 02:26
benedict76 : 安卓又被拉出來救援了,不過還是希望回歸本身問題不 10/10 02:35
benedict76 : 要模糊焦點才是。 10/10 02:35
grace0523 : 如果是沒開照片權限給app但卻可以存取照片就IOS問 10/10 02:40
grace0523 : 題,但這是開了存取照片權限,卻偷讀就app開發者 10/10 02:40
grace0523 : 道德問題 10/10 02:40
pttshawn : 想當年一堆好萊塢女星私密照外謝,好像都是拿唉鳳XD 10/10 02:44
benedict76 : 所以ios針對開發者道德這塊有什麼作為? 10/10 02:45
grace0523 : 上面不是有人說了嗎,可以不用全開啊,可以針對特 10/10 02:47
grace0523 : 定幾張照片讓app存取 10/10 02:47
maplefff : 還在私密照外洩,到底是多腿?自己帳密給別人 10/10 02:52
maplefff : 還不能登入是要陽光? 10/10 02:52
maplefff : 你把銀行卡和銀行卡密碼給別人 10/10 02:52
maplefff : 被盜怪別人資安有問題,智商在哪裡? 10/10 02:52
maplefff : *陽光 怎樣 10/10 02:53
grace0523 : 女明星照片外流不予置評,是帳密被釣魚網站釣走, 10/10 02:54
grace0523 : 還是真的蘋果被破解沒人知道啊! 10/10 02:54
maplefff : @benedict76 道德要做什麼? PO爆料公審喔 10/10 02:54
benedict76 : 問g大啊!他說是開發者道德問題。 10/10 02:54
maplefff : https://reurl.cc/DZANo5 10/10 02:55
maplefff : 好啦,反正有問題就是蘋果的問題,邏輯天才 10/10 02:55
square4 : 樓上說開發者道德滿忠肯的,一樣安卓系統,中國沒 10/10 02:56
square4 : 谷歌管生態大亂、流氓軟件橫行 10/10 02:56
maplefff : 道德問題, 你自己解決啊,覺得不道德你不要用就好了 10/10 02:57
maplefff : 還是你是博愛座不讓座就開扁的那種 10/10 02:57
grace0523 : 不是嗎?我寫個exe給你windows執行,你用admin權 10/10 02:57
grace0523 : 限去執行它,結果我知道你硬碟放了什麼,是微軟問 10/10 02:57
grace0523 : 題還是我的問題?? 10/10 02:57
maplefff : 我看到中國app就覺得不道德,從來都不用 10/10 02:57
benedict76 : 所以你們所謂的ios最安全到底在哪,目前看來方法都 10/10 02:58
benedict76 : 跟其他系統一樣沒差別。 10/10 02:58
maplefff : 在那個不會有人裝apk資料被偷光吧 10/10 02:59
maplefff : 或是像Google Play木馬到處都是,那是真的厲害 10/10 03:00
benedict76 : apk預設是不能裝的,要人為去打開才有辦法。 10/10 03:01
grace0523 : 這樣不就跟用戶同意開放照片給app意思一樣啊 10/10 03:01
grace0523 : app預設是讀不到照片的 10/10 03:02
benedict76 : 其他系統也一樣做法,關權限app也讀不到,這樣算一 10/10 03:02
benedict76 : 樣安全對吧! 10/10 03:02
maplefff : 同樣一個app, 在iOS不開權限也可以用 10/10 03:05
maplefff : 到安卓直接不同意打包授權就退出 10/10 03:05
maplefff : 差距在這裡 10/10 03:05
benedict76 : 安卓沒給權限也能用啊! 10/10 03:06
jake255121 : 傳圖片前需要先預讀(而你甚至沒有開APP)這種爛理由 10/10 03:07
jake255121 : 你信喔…不是要辨識東西幹嘛先讀,縮圖也是系統做 10/10 03:07
maplefff : 在iOS就乖乖被管,到安卓跟流氓一樣 10/10 03:08
maplefff : 可能是跟管理員有關吧 10/10 03:10
DGGXAM1 : 深度整合啦 桌粉懂個屁 10/10 03:10
benedict76 : 看來ios隱私也是如此而已,不要用就沒隱私問題放諸 10/10 03:13
benedict76 : 四海皆準。 10/10 03:13
aiggkimd : 大驚小怪,反正你們又躲不過被監控,何不接受 10/10 03:16
chiguang : WeChat真的會監控用戶的聊天,我是受害者 10/10 03:17
chiguang : 已經不敢用了 10/10 03:18
chiguang : 對了我是Android系統 10/10 03:19
grace0523 : https://i.imgur.com/VT5xS53.jpg 10/10 03:21
grace0523 : IOS這照片權限有分不開放、所有照片、限定照片好 10/10 03:23
grace0523 : 嗎 10/10 03:23
grace0523 : 怕被偷讀的話就選不開放或所選照片就好啊,哪有什 10/10 03:24
grace0523 : 麼乾脆不要用 10/10 03:24
grace0523 : 這就跟apk一樣啊 ,會怕就不要裝,裝了結果出問題 10/10 03:27
grace0523 : 是google的問題嗎?? 10/10 03:27
z83420123 : 就讀照片塞廣告吧 10/10 04:10
gdtg10900 : 沒在用中國app幫QQ 10/10 04:19
momo0215 : 愛瘋日常? 10/10 04:26
eric112 : 中國廠商就是沒有信用可言 10/10 06:26
eric112 : 安卓是已經放推了,連爆都懶了 10/10 06:26
Anyotw : 屁勒,習仔最好只看相簿 10/10 06:33
justo180 : 中國人一直不知道這些資訊喔… 10/10 06:51
cena41 : 我一點都不意外啊XD 10/10 06:52
tantai99 : 五倍券官網看起來八成也是外包中國,有沒有用這些ap 10/10 07:33
tantai99 : p有差嗎 10/10 07:33
cully : 美國的軟體也是這樣,別想太多 10/10 07:34
shingtsai : 正常啦、不偷點東西都不中國了 10/10 08:30
Crios : 中國軟體 別意外 10/10 08:37
fiiox3 : 難得同意maple呢 10/10 08:39
fiiox3 : 權限控管本來就是現代人必學的東西。 10/10 08:41
fiiox3 : 全部鎖死會超難用,適度開放讓人自己調整才好用。 10/10 08:41
fiiox3 : ios至少我覺得權限控管有在認真經營啦 10/10 08:41
fiiox3 : 至於android我就不知道了… 10/10 08:41
mtcoat : Android下載app 不同意系統存取就不能下載呀,下 10/10 09:00
mtcoat : 載後又不能改隱私權限 麥克風、相機、GPS位置資訊 10/10 09:00
mtcoat : 通通給人看光光 10/10 09:00
mtcoat : 裸體的安卓笑人蘋果身上的衣服破個洞 10/10 09:00
firingmoon : 這篇底下刷新我三觀 遇到android各種轉彎 10/10 09:07
a123444556 : mtcoat不要秀下限啦 android系統現在不能控制給應 10/10 09:12
a123444556 : 用程式的權限?沒用過就不用瞎扯淡亂抹黑好不好 不 10/10 09:12
a123444556 : 要主子被攻擊就急著拉android來救援 真的好笑 顆顆 10/10 09:12
CW46 : Fb 跟 line 不是也會 還會讀語音的樣子 不是秘密吧 10/10 09:19
jickey : iOS明明有只授權單張照片的選項,怎麼還有人崩潰成 10/10 09:25
jickey : 這樣? 10/10 09:25
a3619453 : 有benedict的地方果然沒讓人失望,各種胡扯 10/10 09:40
Xperia : app store官方認證上架的app跟apk一樣?這是什麼邏 10/10 09:58
Xperia : 輯?重點是蘋果給用戶錯誤認知,以為手機很安全 10/10 09:58
terry1043 : 用這個還擔心隱私,你是不是誤會什麼 10/10 10:01
jickey : 是真的不懂還是假裝不懂?iOS只能限制app手機端(存 10/10 10:09
jickey : 取照片權限),app伺服器端要什麼資料蘋果最好是管得 10/10 10:09
jickey : 到。還是只要能檢討蘋果,邏輯和理由都不需要? 10/10 10:09
gn01140216 : android app安裝後想開想關權限都能啊,井底之蛙就 10/10 10:10
gn01140216 : 別出來逗大家了 10/10 10:10
zoo0602 : 「背景App重新整理」划重點!我都是拿到手機就直接 10/10 10:13
zoo0602 : 設定關閉上述功能,以前是為了省電現在則是多了一層 10/10 10:13
zoo0602 : 保障!但你打開APP也是沒用。 10/10 10:13
zoo0602 : 「iOS明明有只授權單張照片的選項」的確是有但很多 10/10 10:15
zoo0602 : 人嫌麻煩 10/10 10:15
craig : 中國app偷看相簿是一定要的啊~懷疑嗎? 10/10 10:15
jickey : iOS已經把武器給你了,但嫌麻煩不想用再來怪iOS不安 10/10 10:19
jickey : 全,那乾脆以後每傳一張照片每一個訊息都要一次授權 10/10 10:19
jickey : 好了… 10/10 10:19
grace0523 : 邏輯哪不一樣,不都是要經過使用者同意才能執行? 10/10 10:36
grace0523 : 況且你今天用ptt app好了,開發者除了把你帳密送 10/10 10:36
grace0523 : ptt驗證,然後也順手送到自己app server,然後得 10/10 10:36
grace0523 : 到帳密再去其他網站try是否能用,這蘋果、google 10/10 10:36
grace0523 : 管得到?連小妹文組都知道,基本計概觀念要有好嗎 10/10 10:36
marquelin : 一定要用到中國app我是一律按不同意啦 10/10 10:41
thomaschion : 講得好像fb跟google不會偷聽偷看一樣 10/10 10:41
marquelin : 後來還有加了批次允許相片 10/10 10:42
maplefff : Google Play什麼安全認證才是讓用戶以為很安全吧 10/10 10:44
maplefff : 下載下來結果都是木馬 10/10 10:45
shinmori : ios目前不開放相簿權限就完全不能用的,我只遇到 10/10 10:47
shinmori : google相簿這個app 10/10 10:47
winteryoyo : 有種不要用 10/10 10:55
tr920 : 谷歌不意外啦,今年5月才被美國法院認證,使用者不 10/10 11:02
tr920 : 開權限就差別待遇,能期望旗下安卓對隱私管控多嚴 10/10 11:02
tr920 : https://i.imgur.com/nNIMpkp.png 10/10 11:02
BBKOX : 說安卓裝這些App也沒差的是? 哈哈 10/10 11:02
maplefff : 原來被檢察官抓到了喔,這可比Benedict邏輯大師 10/10 11:12
maplefff : 講得有可信度多了。說好的不授權都可以用咧 10/10 11:12
reich3 : 剛剛一查,淘寶要開啟的權限是最多的!包山包海! 10/10 11:16
ethel617 : 印象中中國的app在安裝時會請求相簿權限,我當時就 10/10 11:37
ethel617 : 覺得很奇怪,但這也表示這些app在安裝時有告訴你了 10/10 11:37
ethel617 : ,只是很多人沒注意就一直按同意吧 10/10 11:37
hcgcgh911399: 蘋果之前也想以兒童色情想掃描所有用戶照片啊,只 10/10 11:38
hcgcgh911399: 是沒成功而已 10/10 11:38
wesley933 : 真的假的啦qq 10/10 12:00
Tahuiyuan : 坐等vay信流出小姐姐色圖和視頻 10/10 12:30
tiros : 韭菜這麼緊張讓我很驚訝 10/10 12:52
stlinman : iOS好可憐! 現在才知道被偷看! 10/10 12:56
supermars : 還好沒有啥機密照片,是在怕啥拉! 路上一堆監視器 10/10 13:09
supermars : 有怕嗎?不做虧心事、不怕鬼敲門 10/10 13:10
maplefff : 掃描的是Hash謝謝, 不像Google相簿直接掃 10/10 13:30
maplefff : 你的屌照,你長度多少谷歌CEO通通都都有記下來 10/10 13:30
maplefff : 賣給廣告公司 10/10 13:30
harryzx0 : 沒用沒困擾 10/10 13:32
trywish : 某人想的太天真了,apple有說,可以偵測傳給兒童的 10/10 13:53
trywish : 猥褻照片。你說這個用Hash做得到?現在都再練AI的時 10/10 13:54
trywish : 間,怎可能不去做。差別在你可以不用google相簿,但 10/10 13:55
trywish : 你不可能不用ios的照片(不知道檔案會不會掃) 10/10 13:55
qazwsx0128 : 講個笑話 IOS注重隱私 10/10 14:01
z83420123 : 蘋果2019就在掃你的相簿了啊XD 10/10 14:01
z83420123 : 大家都在偷掃資料賣給廣告商 差別就是中國廠商就是 10/10 14:05
z83420123 : 手段最差 底線最低的 10/10 14:05
maplefff : 蛤就說了, 是用Hash抓CSDM資料庫來比對的了 10/10 14:07
maplefff : 是有什麼不能偵測猥褻照 10/10 14:07
maplefff : Google都直接看, 簡直不要臉 10/10 14:07
dxzy : 一堆黑名單在發言 (゚∀。 10/10 14:08
trywish : 所以表示你根本沒搞懂蘋果,自己去看新聞,當時除了 10/10 14:17
trywish : 比對犯罪資料庫以外,對方還口出驚人的講,可以防範 10/10 14:17
trywish : 孩童收到猥褻照片。你和我說hash能做到嗎?不知道是 10/10 14:18
trywish : 沒關係,但知道後還堅持就只是搞笑。大家都知道兩家 10/10 14:18
trywish : 公司都有能力做這個,只是google沒打算隱瞞。蘋果是 10/10 14:18
trywish : 自己偷爆料被抓包而已。 10/10 14:19
trywish : 如果你有用手機拍鳥的習慣,反而google比較安全,至 10/10 14:20
trywish : 少停用google相簿後,應該不至於被上傳。 10/10 14:20
benedict76 : 封閉系統表面談隱私,私底下收google錢讓app進駐, 10/10 14:23
benedict76 : 呵呵。 10/10 14:23
hsyr : 反正中國用戶資料全都必須上傳中國政府的雲上貴州 10/10 15:50