淘宝监听一开始我觉得很扯,但是直到亲自发生后才开始怀疑

2020-05-15 12:09:47 +08:00
 northpolepuppy

间或听到 v 友说淘宝监听的事,我一直觉得很扯淡,我一开始认为无非就是巧合或者是自己曾经在淘宝上搜索过某样商品自己忘了。总体上我之前对这种事的态度是觉得是一件社会工程学问题。

直到昨天我跟弟弟在微信上讨论给他买一个篮球的事,他说斯伯丁的好,大概聊了十几分钟,我就决定去淘宝上看看按,结果一打开淘宝,淘宝的搜索栏里赫然写了五个大字:斯伯丁篮球!!!

搞得我现在立马对一件本来肯定的事改持怀疑态度了,如果是真的话,感觉真的太可怕了。

19288 次点击
所在节点    分享发现
154 条回复
mangoDB
2020-05-15 18:04:04 +08:00
@phy25 斯伯丁这个篮球牌子比较久远了,应该不存在突然火起来的情况。
Senventise
2020-05-15 18:04:40 +08:00
@masquerader 那个是还原麦克风声音啊,看论文只看标题?
开头就说了,"In this paper, we consider the problem of eavesdropping on
the speaker in a smartphone by side-channel attacks without
the requirement of sensitive system permissions."
systemcall
2020-05-15 18:06:23 +08:00
你的情况优先考虑输入法和 vx 在卖数据
我见过的可信度较高的是毒瘤后台偷拍,搞的摄像头 /手电筒打不开,遇到过几次,把毒瘤关了就好了,过一下子又抢占了
录音方面我确实见过调用的,蓝牙耳机如果是通话模式而不是音乐模式,音质是会大幅下降的,我遇到过这种事情,把毒瘤都关了就好了
Senventise
2020-05-15 18:06:33 +08:00
@Senventise sorry,手滑了,是还原扬声器声音
systemcall
2020-05-15 18:08:42 +08:00
@masquerader 陀螺仪并不是全部标配的东西,我遇到过部分毒瘤在后台抢占了摄像头的情况,不过是安卓系统
systemcall
2020-05-15 18:16:40 +08:00
倒卖用户隐私不是一天两天的事了,很多年前,你的购物记录就会被用来倒卖
现在只是更近了一步,做到了 Always Connect 而已,这是智能手机和 PC 时代的区别,不是他们那些毒瘤的区别
zg 这么多年,隐私保护没什么进步,大厂倒是改了不少法律,更加利于拿到用户数据
无解的,只要你还在这个地方,信息就会来回的倒卖
另外,不要以为 tx 和阿里不会共享数据,Google 的 y2b 都会和毒瘤有一定的数据共享,太低估了现在的规模了
还有,iOS 确实是现在的最优解,iOS 后台不会录音吧,而且关掉摄像头、录音、照片访问权限后,程序还是可以启动的。至于运营商的 SDK,可以考虑租个国内的 VPS,挂个代理,这样应该就可以有效地降低关联,并且 VPS 上还可以跑去广告的插件,不过 VPS 也出现过后门。包括笔记本通过操作系统的 API 加载 OEM 的程序也是做过的
en20
2020-05-15 18:33:56 +08:00
@tcpdump 关键是没人敢卖啊
ifxo
2020-05-15 18:38:01 +08:00
不用怀疑了,肯定是,现在还说不是的都是淘宝水军
masquerader
2020-05-15 18:39:18 +08:00
@Senventise 是还原的同一手机上的扬声器发出的声音。
有研究是在外部放置一个扬声器,扬声器发出的声音引起桌子等震动,该震动引起手机的陀螺仪变化,通过读取陀螺仪的变化而还原扬声器播放的声音。因为受限于震动的强度等因素,识别率不高。
@Senventise 提到的这篇论文是把外部扬声器替换成了手机上的扬声器,因为陀螺仪和手机上的扬声器距离很近,强度足够。
当然了,这篇论文是比用外部扬声器更理想的状态。我说这个研究也只是拓宽下思路,毕竟 BAT 这些大厂每年有无数的博士,保不齐人家已经在低功耗、准确率、权限上已经有了突破性的进展实用化了呢。
zjuster
2020-05-15 18:48:15 +08:00
输入法出卖了你
l00t
2020-05-15 18:55:36 +08:00
V 站的阿里程序员不少吧,出来说说看这个推荐监听了没啊
teasick
2020-05-15 18:57:55 +08:00
你们考虑的都太初级了。。。
其实我们是在一款模拟人生的游戏里
tongyang
2020-05-15 19:13:16 +08:00
建议 google 输入法
ax521
2020-05-15 19:20:07 +08:00
多好,省的你打字输入了
meisky6666
2020-05-15 19:42:44 +08:00
OK google 指令难道大家没用过吗,国外安卓手机可都时时刻刻被监听呢,谁说耗电了?谁说不能实现了?
qiaobeier
2020-05-15 19:45:34 +08:00
@northpolepuppy 文字是因为输入法,他们获得数据后实时作为 RTB (实时比价)数据的一部分发送到广告平台,不止于阿里哦。
qiaobeier
2020-05-15 19:47:22 +08:00
@meisky6666 Google 和 Facebook 的大数据平台是领先于世界的,微软和亚马逊还是逊色几个身位,至于国内这些除了数据获取手段暴力些,实际获得的数据量还是比不上这两巨头。哈哈。
tmado
2020-05-15 19:50:25 +08:00
@meisky6666 Hey Siri 和 OK Google 有硬件配合,可以注意到唤醒词都是不能改的
qiaobeier
2020-05-15 19:51:36 +08:00
@tongyang 你以为 google 就不搜集你得数据了?墙内?好吧,确实收集不到了。
lewinlan
2020-05-15 20:27:06 +08:00
以前也不信。
最近同事在钉钉分享了一个东西的优惠链接然后在办公室讨论了一下,然后我打开淘宝,搜索框里就是竞品的关键词

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://yangjunhui.monster/t/671969

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX