社交 App 过度读取通讯录?社交授予权限授予这件事,真得留个心眼说实话,度读我手机里装了十几个社交软件,取通权限每次装新 App 的讯录小心时候,弹窗那个“允许访问通讯录”我基本都是谨慎直接点的。直到前几天,社交授予
红桃视频色我下载一个叫“XX交友”的度读软件,一打开居然给我推荐了三十多个我认识的取通权限人,其中好几个我压根没在手机上存过号码。讯录小心我愣了一下:它怎么知道的谨慎?后来我才明白,这玩意儿根本不只是社交授予“读取你存了的联系人”,它连你联系人的度读联系方式、其他关联手机号,取通权限甚至别人手机里的讯录小心通讯录里存了你的号码,都能给你挖出来。谨慎这就有点吓人了。通讯录权限,为什么这么敏感?通讯录权限,官方叫法是“读取联系人”,属于 Android 和 iOS 的敏感权限之一。它不光是能看到一长串名字和电话号码,还包括:联系人的手机号、座机号邮箱地址、
91 .com网站生日、备注公司、职位、住址(有些人会记在联系人里)你和这个人的关系备注(比如“妈妈”、“老婆”、“客户张总”)也就是说,一旦你把这个权限授出去,App 拿到的不是“几个名字”,而是一个完整的社交关系网。更关键的是,这个关系网里不只是你自己愿意给的信息,还有你朋友、家人、同事的信息——他们完全不知道自己的信息被你的一个点击给“共享”出去了。社交 App 读取通讯录的“经典操作”你以为它只是用来“帮你找好友”?那只是最表层的目的。我观察了一下,常见的套路大概有这几个:推荐好友。打着“发现更多朋友”的旗号,把通讯录里所有号码上传到服务器,然后匹配出已经注册的用户推荐给你。这个过程上传的是全量通讯录,不是
男人的 放入男人的只上传匹配字段。建立关系图谱。就算对方没注册,App 也能把号码存在服务器上。以后对方一旦注册,系统就能立刻认出“这个人之前被谁推荐过”,然后把你俩强行关联起来。用于广告定向。通讯录里的号码可以映射到广告平台的 ID 系统,然后给你推“可能认识的人”的广告,或者反过来,你的朋友会在别人的广告列表里看到你。虚拟身份拼合。如果你换了手机号,但通讯录里存了老号码,App 能通过老号码关联到你的历史数据,实现“跨设备追踪”。这些操作里,第一项和第二项几乎是绑定的。很多 App 的隐私政策里会写“为了提供好友推荐服务,我们可能会上传您的通讯录信息”,但“可能会”这三个字弹性很大。客观事实:一个样本测试我做过一个不算严谨的
汗汗漫画免费小实验。拿一台旧安卓手机,清空数据,装了三款主流社交 App。通讯录里只存了一个不常用的手机号(不是我的主号),备注名写成“测试联系人A”。然后挨个打开这些 App 的权限,允许读取通讯录。结果呢?两款 App 在几分钟内就给我推送了“你可能认识的人”,其中就包含那个测试号码对应的微信号。很明显,它不只是本地匹配——本地匹配根本不需要上传,但它需要网络请求才能把号码发出去,然后再把结果传回来。也就是说,通讯录数据被传到了服务器。这个实验不算严谨,但足够说明一个事实:社交 App 读取通讯录后,大概率会把数据传到云端,而不是仅在本机使用。真实后果:不只是隐私感不好很多人觉得“我又不是什么大人物,通讯录泄露就泄露了”。但现实点说,
91n免费观看后果可能比你想象的直接:骚扰电话变多。通讯录里的号码可能被卖给催收、贷款、营销公司,你会突然收到“您需要资金周转吗”之类的电话。账号被冒用。有人通过通讯录里的家人信息,设计骗局。比如冒充你,向你的朋友借钱。因为能准确说出“你儿子叫小明”,可信度会高很多。被“社交工程”盯上。骗子知道你和谁有联系,就能编造场景。你的联系人被二次伤害。他们的信息不是自己泄露的,是被你“连累”的。曾经有安全机构公布过一份报告,指出部分 App 会在后台频繁上传通讯录数据,即使你并没有主动去刷新好友列表。这种“后台偷传”的行为,用户是完全感知不到的。权限对比:哪些是真需要的?我整理了一张表,方便直观理解:权限类型社交App的说法实际用途可能性你该不该给通讯录“帮你找到新朋友”上传到服务器建立关系链默认不给,除非你很信任麦克风“语音聊天、拍视频”录音功能,可能被监听只在需要语音/视频时给摄像头“拍照、扫码”拍照功能,也可能被后台调取使用相机功能前给位置“推荐附近的人”获取轨迹,用于广告或社交匹配用的时候给,用完关掉存储“保存图片/视频”读写文件,也可能读取相册信息建议改成“仅选择照片”电话“防止来电打断”可能获取电话号码、通话状态基本没必要,可以拒绝注意,iOS 系统的权限控制比 Android 严格一些。Android 12 以后也有了“仅这一次允许”的选项,但很多用户不知道用。说句实话,大部分社交 App 的核心功能,不读通讯录完全不影响使用。 我试过直接拒绝通讯录权限,微信、QQ、微博都能正常聊天刷信息,只是不能“通过通讯录找到好友”而已。怎么保护自己?几个操作很简单别慌,有很多方法可以最大限度降低风险,而且不麻烦。第一,优先拒绝通讯录权限。安装新 App 时,弹窗问“是否允许访问通讯录”,点“不允许”。如果以后真的需要找通讯录好友,再去系统设置里手动打开。用到再给,用完了就关。这样不会影响日常使用。第二,设置里定期检查权限。每过一两个月,去手机设置里翻一下“隐私”或“应用权限管理”,看看哪些 App 悄悄开了通讯录权限。你会发现有些 App 你根本不记得给它开过,但它确实有权限。关掉。第三,用“空通讯录”或“虚拟身份”操作。如果你实在不想在注册某个 App 时暴露真实关系网,可以先把通讯录里所有联系人备份(用正规的云同步或本地备份),然后清空手机通讯录,再注册这个 App。等注册完再恢复通讯录。这个方法有点麻烦,但对那种第一次使用就要权限的 App 特别有效。第四,分开使用手机号。专门准备一张副卡或虚拟号,用来注册社交媒体、接收验证码。这样就算通讯录被上传,至少捆绑的手机号不是你的主力号,能减少很多跨平台追踪。第五,关注 App 的隐私政策。实话讲,没几个人会读完几十页的隐私政策。但你可以抓重点:搜索“通讯录”三个字,看看它到底写的是“用于好友推荐”还是“用于个性化广告”。如果它写“可能会与第三方共享”,那你就要小心了。这种一般风险很高。第六,主动“取消关联”。部分 App 允许你在设置里找到“关闭好友推荐”或“删除通讯录联系人数据”的选项。虽然不能百分百保证服务器上删干净了,但至少比什么都不做好。比如微信的“设置-隐私-关闭向我推荐通讯录朋友”,以及“停止通过通讯录找到我的手机号”这个选项,建议都开起来。一些碎碎念权限这个东西,本质上是一种“信任委托”。你把钥匙给了一个人,理论上他只能在你家客厅待着,但现实是很多人拿着钥匙就把你家翻了个底朝天。App 厂商不是慈善机构,它们需要数据来盈利,这是商业逻辑。咱们作为普通用户,能做的就是在每次弹窗的时候,多犹豫两秒钟。那一下“允许”比你想的要重得多。我现在的习惯是:新装 App,第一件事关掉所有非必要权限,尤其是通讯录和麦克风。如果 App 因此强制退出或无法使用,那我就会直接卸载它。毕竟市面上替代品那么多,没必要为一个功能牺牲整个通讯录的人际关系网。最后再说一句:别嫌麻烦,隐私这回事,真的得靠自己一点点盯出来。手机是天天握在手里的东西,通讯录里那些名字背后的真实性,比任何大数据算法都具体。下一次弹窗再出现的时候,反问问自己:“它真的需要我的通讯录吗?”答案大概率是:不需要。
布朗82胜5人组!!没有勒布朗!
杰伦-布朗最近在接受采访时,谈到了他心目中能单赛季82胜0负的首发五人组。分别是:斯蒂芬-库里、安东尼-爱德华兹、尼古拉-约基奇、维克托-文班亚马和我自己。
没有新队友詹姆斯有点意外,怎么样,大家觉得布朗懂球吗?

旅客违规携柚子入境 检出重要有害生物凹圆盾蚧
原标题:旅客违规携柚子入境 检出重要有害生物凹圆盾蚧
海峡网9月10日讯(泉州网记者刘倩 通讯员张财济 梁文玉)日前,泉州海关在泉州晋江国际机场口岸对来自菲律宾旅客携带物进行检疫查验时,截获3.2公斤柚子,并在柚子上发现蚧虫危害状,经实验室鉴定为凹圆盾蚧(Temnaspidiotus excisus),并确认为福建口岸首次截获。
凹圆盾蚧也称飞蓬圆盾蚧,主要寄生在柑橘、香蕉、番木瓜、芭蕉、椰子等木本或草本植物上,可导致树势衰落,引起果实品质下降甚至落果,从而导致植物死亡或减产。福建省是重要的柑橘、香蕉(含芭蕉)等水果主产区。该害虫分布范围一旦扩大,将影响地方农林业经济发展。
为此,泉州海关已按规定将该批柚子销毁,防止有害生物逃逸,确保国门安全,并提醒入境旅客,不要携带、邮寄水果入境,防止国外水果携带的多种病虫害传入我国。