明显是“随声”的代号)的应用进行监控的全过程。
文章里贴出了多张经过处理的截图:权限申请列表里“读取通讯录”和“读取短信”被默认勾选且说明含糊;使用某款流量监控软件捕获到的、在凌晨2点至5点期间,该应用向特定IP地址(作者做了部分打码,但给出了IP段特征)发送的、规律性加密数据包的记录;甚至还有一张对捕获数据包进行初步解构分析后的十六进制代码片段,作者用红色箭头标出了其中几段与常见通讯录字段格式高度吻合的数据结构。
作者在文中没有使用任何情绪化字眼,只是客观陈述测试步骤和发现,并在结尾写道:“**这些行为是否构成‘过度采集’或‘未经授权的数据上传’,需要法律和技术专家进一步判定。但作为一名普通用户和开发者,我认为应用在非活跃时段、未明确告知用户目的的情况下,持续上传可能包含高度敏感信息的数据,这至少是极不透明、且值得高度警惕的。**”
这篇博客文章如同一点火星,落在了已经蓄满干草的技术社区。
它提供了比之前更多、更具体、也更“硬核”的疑似证据。
很快,这篇文章被多个技术论坛转载,标题被改得更加抓人眼球:《实锤?某社交APP深夜偷偷上传你的通讯录!》。
转载者的按语中,充满了技术人士的愤慨和质疑:“如果连基本的数据边界都不遵守,谈何创新?”、“这是在透支整个行业的信任!”。
紧接着,更多的“自来水”开始涌现。
在另一个以分享“技术黑科技”和“避坑指南”著称的极客论坛(谐音:V2EX)上,一个匿名用户发布了一个帖子,标题是:《我也测了,不止‘APP-S’,这几款近期猛推的‘赚钱’‘极速’类APP,后台都不太干净》。
帖子内容相对简短,但附上了九宫格截图,分别展示了三款不同应用(其中“随声”的特征最为明显)在类似自查方法下呈现的可疑权限和后台流量记录。
发帖人写道:“**楼主胆小,不敢说得太明。但大家可以用‘微言’那篇文章里的方法自己试试看,尤其是那些安装后疯狂弹窗要你给各种权限、然后承诺给你返现或奖励的。天下没有免费
本章未完,请点击下一页继续阅读!