• 4116阅读
  • 4回复

[港城日报]上一秒想吃披萨,下一秒就推送披萨店!有些APP在“偷听”我们聊天?

[复制链接]
上一主题 下一主题
微信分享→
离线吐槽君
 

发帖
3124
港币
1748
威望
8911
来自
人生阶段
单身
职业
企业员工
只看楼主 倒序阅读 楼主  发表于: 2019-03-21

        你遇到过这样的情况吗?刚说了想吃什么手机里就蹦出了相关推荐,刚说了要买什么,就出现了广告。

        “智能手机真好,都知道我在想什么”,可是,手机怎么知道你刚刚说了什么呢?你就不担心有些App在“偷听”你的生活吗?

        孙女士在和同事闲聊时提到想喝CoCo奶茶,在打开饿了么App时,在推荐商家首位看见了CoCo奶茶。让孙女士疑惑的是,自己之前从未在饿了么买过CoCo奶茶,在她手机后台,同时打开了淘宝、微信、知乎、微博等多个App,“此前也没有使用任何手机App搜索过CoCo奶茶的相关信息。”

       无独有偶,一位网友燃玉(化名)在2018年11月14日晚上8点左右,跟朋友说想吃鳗鱼饭,1分钟后打开支付宝上的饿了么应用,推荐位顶部恰巧显示着一家鳗鱼饭的外卖店,此时距离他上次下单鳗鱼饭相隔23天。


       为了再次验证这一现象是否纯属巧合,次日中午,燃玉自行对着手机进行了一轮测试。在没有打开应用的情况下,他大声说想吃披萨,随后才打开了支付宝里的饿了么应用,在推荐位首页中出现了一家披萨店,“这家店的披萨我曾经点过,但也应该是半个月前。”


       燃玉使用的手机型号是小米MIX2,系统版本为MIUI9.6,在他的手机上,包括支付宝在内的大多数应用都有录音权限,且这一权限在安装时就已经默认启用。“连续两次都遇到了同样的情况,难道是支付宝或者饿了么在偷听我说话?”燃玉猜测。

      12月15日,燃玉将自己遇到的情况第一时间发布在了微博中。根据微博后的154条评论来看,与燃玉有类似经历怀疑App“偷听”的人数占六分之一。

       随后,《IT时报》记者耗时3个多月的时间,通过模拟用户使用场景,对安卓手机、苹果手机、苹果平板电脑上的饿了么和美团外卖进行多轮测试。从测试情况来看,在随后数分钟到数小时的时间里,出现相关推荐的概率高达60%-70%。这个结果,有些惊人。


第一次测试:饿了么准确度80%

       2018年11月19日,记者以两款苹果手机为测试工具进行了测试。首先,打开饿了么App和美团外卖App,确认前三屏推荐商家,然后关掉屏幕(两款App应仍在后台运行),随后两名记者以聊天的形式提到,中午要吃日式料理(为了保证测试公平,记者选了一类从未点过或搜索过的饭食)。

       两分钟之后,再次进入饿了么,首屏第二推荐位出现一家“**屋日式料理”。蹊跷的是,两分钟后,当记者再次打开页面,这家店又神奇地消失了,而原先第一位和第三位的商家却都没有变。

       这是巧合吗?关掉屏幕后,两位记者继续聊着日本料理,6分钟后再次打开饿了么,这家神奇的“日式料理店”又出现了,只是这次位置下降到了第七位。再次关掉,两分钟后再次打开,同样的事情发生了,这家店又消失了,而其他推荐商家基本保持没变。

       紧接着,记者又以港式料理、茶餐厅为主题开始聊天。同样的现象再次出现,10分钟后,一家“××广东肠粉”和一家知名港式连锁店出现在首屏推荐位,两分钟后,这两家店又“神秘消失”了。

       在大概1个多小时的时间里,记者进行了多次测试,饿了么出现同类现象的概率大概在80%左右,准确度非常高,其中一家被精准提到的门店,虽然在第一天没有出现,却在第二天出现在“品质优选”频道。美团外卖则基本没出现类似情况。测试中记者也发现,饿了么和美团外卖并没有被苹果手机授权打开麦克风但同一体系内的天猫、微信的麦克风都在开启状态。


相关店家确实开启了店铺推广

       第二天,记者将天猫、微信的麦克风权限都取消,再次进行测试,相关情况没有出现。为了获得更准确的测试结果,在接下来的3个月中,记者在不同场景、不同时间段进行了数十次测试,并将测试设备扩展到iPhone、安卓手机和iPad。以3月9日11:57开启的一轮测试为例,在以“我想点一个凉皮”为关键词重复多次之后,一家名为“凉皮先生”的店铺出现在了苹果手机美团外卖App首页推荐商家的第20位,但同样在刷新之后,这家“凉皮先生”外卖店消失不见了。记者当即拨打这家凉皮先生店铺的电话,对方表示,当天的确在美团外卖上开启了店铺推广,但并没有刻意刷新曝光率。


       记者对美团和饿了么两款主流外卖软件进行测试,发现综合所有测试结果,精准推荐和同类推荐出现的概率超过70%。但不同的是,第一次测试同类情况比较多见的饿了么,在今年1月1日以后,此类现象基本消失。但原本情况并不明显的美团外卖,态势却有上升之势。

       看到这里,不少网友表示,自己的手机实在是太可怕了,根本没有意识到就被窃听了。那么,到底是巧合,还是确实这些外卖App在使用麦克风“偷听”用户?3月13日,《IT时报》记者来到上海软件测评中心对两款App进行数据包的抓取测试。

  • 饿了么测试结果:无法获取数据包

在数据抓取过程中,由于饿了么App使用了开发者设定的证书绑定技术,导致非开发人员无法使用Charles等抓包工具抓取饿了么App的数据包。


  • 美团外卖测试结果:安静环境下也存在少量数据包

但从美团外卖App的抓包结果来看,在测试的一段时间内,抓包工具中抓取到了近400个与美团外卖相关且大小不一的数据包。这其中也包含在安静的环境中美团外卖App产生的少量数据包。


       “我们抓的这些包,就是打开App操作时,手机和服务器之间通信的各种数据,”上海软件测评中心技术人员表示,如果App偷听的情况真实存在,那么就隐藏在这些数据包中。但难点在于如何在大量数据中分辨出哪些是客户端与App之间正常的请求数据、哪些是App用于收集用户语音信息的数据。该技术人员还表示,即便是分辨出了数据包的信息,也不排除软件开发者在数据包内用内部的加密方式对语音数据进行二次加密的可能。


对于测验结果,饿了么和美团相关工作人员也进行了回应。

       饿了么相关人士表示,所谓“监听用户日常对话并做信息分析”,是一种无端猜测,饿了么既没有做类似的产品设置,也不具备相关技术条件,饿了么严格保护用户隐私,任何必要的信息采集都会在取得用户事先同意的前提下进行,在合法合规的范围内使用。

        美团人士则回应称,有关“根据麦克风收录的语音关键词为点外卖的用户做推荐”的行为并不存在,美团外卖只会在获得用户语音使用授权,且用户主动发起美团外卖App内的语音输入行为时,才会使用麦克风。此外,美团外卖仅会在用户表达了明确需求信息、进行主动查询后,才会进行相关推荐输出。

本主题包含附件,请 登录 后查看, 或者 注册 成为会员

发帖
1204
港币
532
威望
2648
来自
人生阶段
职业
只看该作者 沙发  发表于: 2019-03-21
那其他APP会不会出现这种情况
1条评分威望+1
bufanshen 威望 +1 - 2019-03-21

发帖
2619
港币
1081
威望
7277
来自
人生阶段
单身
职业
企业员工
只看该作者 板凳  发表于: 2019-03-21
我还以为淘宝跟我心有灵犀呢
1条评分威望+1
bufanshen 威望 +1 - 2019-03-21
离线蛇皮走位

发帖
1090
港币
520
威望
2639
来自
人生阶段
职业
只看该作者 地板  发表于: 2019-03-21
吓得我赶快关了录音权限
1条评分威望+1
bufanshen 威望 +1 - 2019-03-21

发帖
1420
港币
497
威望
2761
来自
人生阶段
职业
只看该作者 4楼 发表于: 2019-03-21
有点慌的啊,
1条评分威望+1
bufanshen 威望 +1 - 2019-03-21
 
回复标题限100 字节 提到某人:
选择好友