为什么你刚搜的东西,其他App转头就知道了? (opens in new tab)
在确定没有之后,你开始猜测:要么“这俩公司肯定偷偷把我数据倒来倒去”,要么“完了,手机麦克风在偷听我说话”。虽说上面这两种操作都挺离谱,尤其是麦克风偷听,很容易露馅,抓包一看就知道了,但一想到如今互联网公司的下限,世超也不敢替它们打包票。倒是今天我想聊的是,广告商们其实还有更隐秘更安全的办法,把一双洞洞鞋跨 App 推送到你眼前:它只需要 App 能认出“你的手机”就够了。比如一台手机在 A 软件搜过洞洞鞋,就把这口味记在机器名下。换到 B 软件,再认出同一台,就能接着推送这个口味了。它认的是机器,至于你叫什么、是谁,它可以不用知道。那问题来了,广告商是怎么记下这些信息的,这些信息又是怎么溜出去的?最近世超发现一个安全团队做的 App:Loupe。它只有一个功能,就是告诉用户:手机 App 到底能获取你多少数据?你每多“允许”一个权限,又会暴露哪些东西?反正用完这个 App,世超是真不敢乱给权限了,真的上了一堂课好吧。它知道我把手机地区设为新加坡,键盘是中英文混着用,机器是23年9月激活,从那天起我已经复制29034次,上一次开机是8天3小时44分钟前。甚至,它还顺手给我画了个像...
Read the original article