Board logo

标题: 为什么没开权限,支付宝却可以访问你的通讯录? [打印本页]

作者: 真忘私绵    时间: 2017-11-25 20:16     标题: 为什么没开权限,支付宝却可以访问你的通讯录?

posted by wap, platform: iPhone
今天支付宝首页充值时,点了下右上角通讯录,发现居然可以读到手机电话本!
我的习惯是从来不开电话本给任何app的,去看了下也没开,它是怎么越过权限读取到的呢?

说没有的去看看支付宝的“充值”功能里面,再去电话号码右侧选择通讯录。

本帖最后由 真忘私绵 于 2017-11-27 12:47 通过手机版编辑
作者: 越狱的游客    时间: 2017-11-25 20:19

posted by wap, platform: iPhone
你开过...
作者: gogoout    时间: 2017-11-25 20:19

posted by wap, platform: iPhone
maybe曾经……
作者: 白光    时间: 2017-11-25 20:54

posted by wap, platform: 小米5
1.曾经开过
2.其他手机上安装过支付宝吗?
3.有没有给其他阿里系软件给过通讯录权限?

本帖最后由 白光 于 2017-11-25 20:55 通过手机版编辑
作者: 真忘私绵    时间: 2017-11-25 21:37

posted by wap, platform: iPhone
引用:
原帖由 @白光  于 2017-11-25 20:54 发表
1.曾经开过
2.其他手机上安装过支付宝吗?
3.有没有给其他阿里系软件给过通讯录权限?

本帖最后由 白光 于 20171125 20:55 通过手机版编辑
没有 从不开通讯录权限
作者: oversleep    时间: 2017-11-25 21:42

posted by wap, platform: iPhone
只能说防不胜防,任何一点疏忽都可能造成你隐私泄漏。你不允许的情况下直接读取iOS通讯录是不太可能的。
作者: jun4rui    时间: 2017-11-25 21:45

posted by wap, platform: GOOGLE Nexus 4
你再新建一个通讯录记录看看就知道了
作者: 我不懂    时间: 2017-11-26 09:15

posted by wap, platform: iPhone
我觉得是无意间开过

我点了看不到通讯录
作者: idisleon    时间: 2017-11-26 09:20

是否阉割版水果特色?
作者: 没事干    时间: 2017-11-26 09:21

posted by wap, platform: iPhone
新建一个号码看看
作者: kdscw    时间: 2017-11-26 09:42

posted by wap, platform: iPhone
微信一样可以…
作者: aso    时间: 2017-11-26 10:24

posted by wap, platform: iPhone
答案只能是曾经手滑开过,一秒就够了。。。
作者: 真忘私绵    时间: 2017-11-26 12:48

posted by wap, platform: iPhone
引用:
原帖由 @aso  于 2017-11-26 10:24 发表
答案只能是曾经手滑开过,一秒就够了。。。
绝壁没有啊
作者: 心之一方    时间: 2017-11-26 13:21

posted by wap, platform: iPhone
刚看了没有,应该是你手滑过。
作者: 真忘私绵    时间: 2017-11-26 14:27

posted by wap, platform: iPhone
引用:
原帖由 @心之一方  于 2017-11-26 13:21 发表
刚看了没有,应该是你手滑过。
你们看的是充值里面的?

会不会因为这个是内测版?
作者: manmanwan2    时间: 2017-11-26 14:29

苹果X的截图太逗了,好像就怕别人不知道是它苹果X截的图
作者: 真忘私绵    时间: 2017-11-26 14:48

posted by wap, platform: iPhone
引用:
原帖由 @manmanwan2  于 2017-11-26 14:29 发表
苹果X的截图太逗了,好像就怕别人不知道是它苹果X截的图
难道要强制截掉一段才好?
作者: TJ-NNY    时间: 2017-11-26 15:27

posted by wap, platform: iPhone
引用:
原帖由 @真忘私绵  于 2017-11-26 14:27 发表
你们看的是充值里面的?

会不会因为这个是内测版?
不会
这是沙盘,怎么也绕不过系统权限

Pc上开过,安卓上开过,pad上开过,mac上开过
就这几个可能
作者: 分分钟叫你做人    时间: 2017-11-26 15:31

posted by wap, platform: iPhone
我截个图看看
作者: endrollex    时间: 2017-11-26 15:49

X怎么截屏有刘海的图?不要有框太夸装了
作者: 真忘私绵    时间: 2017-11-26 16:18

posted by wap, platform: iPhone
引用:
原帖由 @TJ-NNY  于 2017-11-26 15:27 发表
不会
这是沙盘,怎么也绕不过系统权限

Pc上开过,安卓上开过,pad上开过,mac上开过
就这几个可能
完全没开过
作者: cywater2000    时间: 2017-11-27 12:01

posted by wap, platform: iPhone
去设置里看啊,绝壁开过
作者: 真忘私绵    时间: 2017-11-27 12:04

posted by wap, platform: iPhone
引用:
原帖由 @cywater2000  于 2017-11-27 12:01 发表
去设置里看啊,绝壁开过
真没开过啊
而且我目前是关的
点进去还是能看到

必须在手机充值里才能点出来

本帖最后由 真忘私绵 于 2017-11-27 12:05 通过手机版编辑
作者: firesun    时间: 2017-11-27 12:13

说没有的去看看支付宝的“充值”功能里面,再去电话号码右侧选择通讯录。

反正我这里的确是能打开通讯录。或许是调用某特定接口,只返回号码给支付宝?或者是有某个漏洞接口
作者: 我不懂    时间: 2017-11-27 12:16

充值里确实可以

细思极恐
作者: invoke    时间: 2017-11-27 12:31

充值里的确可以看到,以前就发现了,可能是苹果给的接口吧,其实手机号码更本无法做到隐私,你的快递送货员你的亲人同事朋友的通讯录根本不可能全顾及到,所以你在支付宝微信面前完全是透明的,我之前也很注重个人隐私,但一想根本防不胜防,怎么方便怎么来吧
作者: 真忘私绵    时间: 2017-11-27 13:33

引用:
原帖由 invoke 于 2017-11-27 12:31 发表
充值里的确可以看到,以前就发现了,可能是苹果给的接口吧,其实手机号码更本无法做到隐私,你的快递送货员你的亲人同事朋友的通讯录根本不可能全顾及到,所以你在支付宝微信面前完全是透明的,我之前也很注重个人隐 ...
电话本直接扒有点过分了……
已举报
您提交举报信息的查询码:14417112713535200057

[ 本帖最后由 真忘私绵 于 2017-11-27 13:42 编辑 ]
作者: 我不懂    时间: 2017-11-27 14:57

微信未授权,在钱包的充值模块一样可以打开本地通讯录

所以我觉得这可能是一个系统级的接口,并不是APP直接调阅整本通讯录,而是当你点击某个联系人之后可以引用其联系方式
作者: 真忘私绵    时间: 2017-11-27 17:32

引用:
原帖由 我不懂 于 2017-11-27 14:57 发表
微信未授权,在钱包的充值模块一样可以打开本地通讯录

所以我觉得这可能是一个系统级的接口,并不是APP直接调阅整本通讯录,而是当你点击某个联系人之后可以引用其联系方式
说不定都是偷偷扒的
作者: 越狱的游客    时间: 2017-11-27 17:53

posted by wap, platform: iPhone
这个是调用系统通讯录啊...

调用和读写是两个概念...
作者: ptgt3rsr    时间: 2017-11-27 18:00

posted by wap, platform: iPhone
试了下,明明是系统通讯录,就像你用指纹,也是调用系统的接口,软件并不知道数据
作者: 一只纯猪头    时间: 2017-11-27 19:01

posted by wap, platform: iPhone
检测到你没开放通讯录权限,所以直接拉系统通讯录界面,你选择了联系人号码后直接返回
按理说既然能上架苹果商店,这个做法应该允许了,至少默认了。
不过国内软件私用api也不是一天两天,就算苹果面对支付宝微信也有所顾虑,可能这种不是很严重的违规就放了一马
作者: CreateDevice    时间: 2017-11-27 20:47

这属于正常的系统组件啊,支付宝并没有获取你的通讯录内容
作者: zztg    时间: 2017-11-27 22:47

posted by wap, platform: iPhone
调用组件。




欢迎光临 TGFC Lifestyle (http://club.tgfcer.com/) Powered by Discuz! 6.0.0