手机号查询位置定位免费软件(输入手机号免费

访客4年前关于黑客接单597

手机号查询位置定位免费软件(输入手机号免费查定位)=明明拒绝了小程序获取自己的位置信息,后台还是能精准定位。这究竟是怎么做到的?早在几年前,就有人提出了这个问题。近日,隐私护卫队自主开发的一款定位小程序成功复现了上述情况,绕过用户授权,获取并存储了用户所在地点的经纬度信息。有专家表示,在明确拒绝或未

手机号查询位置定位免费软件(输入手机号免费查定位)=

明明拒绝了小程序获取自己的位置信息,后台还是能精准定位。这究竟是怎么做到的?

早在几年前,就有人提出了这个问题。近日,隐私护卫队自主开发的一款定位小程序成功复现了上述情况,绕过用户授权,获取并存储了用户所在地点的经纬度信息。有专家表示,在明确拒绝或未授权的情况下,小程序能获取用户的精确位置属于技术“漏洞”。如果平台明知“漏洞”的存在,却不采取相应措施,则难逃纵容小程序获取用户位置信息的嫌疑。

实测发现部分小程序

可绕过用户授权获取位置信息

为了使用标记所在位置,或者向朋友发送定位等功能,很多人往往会开启App或平台的定位功能——这代表你授权这些App获取精准位置。不过,假如是依附于这些平台的小程序想获取位置信息,则需先弹窗申请:理论上只有用户点击“同意”,它们才有权获取位置信息。然而,根据隐私护卫队实测,在部分平台上,只要开启平台定位,即使用户拒绝小程序获取位置信息,小程序依然可以获取坐标信息。

隐私护卫队实测发现,如果关闭平台定位,小程序也无法定位;但一旦开启平台定位,无论用户是否授权,有些小程序就能够直接精准定位。

以某运动地图类小程序为例,关闭平台定位时,它显示定位在非洲;开启平台定位后,即使用户拒绝授权小程序定位,它也能立即准确定位到隐私护卫队所在位置。

为此,隐私护卫队开发了一个简易小程序,证实了在未经用户授权的情况下,该小程序能够获取当前位置中心点的坐标,并成功将坐标值导到小程序后台。

隐私护卫队实测了多个平台发现,上述情况并非孤例。一旦将位置信息与账号相关联,用户的个人信息就完全暴露,小程序则有违规获取个人信息的嫌疑。

不过,隐私护卫队梳理发现,这一“漏洞”是完全可以避免的。目前市场上就有平台从技术层面杜绝了小程序绕过用户授权获取位置信息的可能性。

“漏洞”曾被数名开发者提出

至今仍未修复

隐私护卫队注意到,过去几年,有至少两名开发者曾反馈过这个“漏洞”,他们的质疑都指向同一套地图定位功能组件。

2017年,开发者刘伟(化名)在网上发帖称,自己做了“真机实测”,无论在iOS还是安卓系统上,即使小程序的定位授权被拒绝,仍然可以定位用户位置,并列出了详细 *** 。对此,相关技术专员回应称“这种情况比较特殊”,并承诺会对该授权逻辑进行修复。之后另一名技术专员回应类似问题时说,尽管小程序可以显示用户位置,但不能获取坐标值,所以不需要授权。

但隐私护卫队实测证实,只要结合某核心地图组件和专门获取定位信息的接口,就能在未获授权的情形下获取用户的坐标信息。

“你做登录了,那用户授权你就能有登录信息,你上传位置坐标的时候就可以带上用户信息。”刘伟告诉隐私护卫队,小程序可以在后台把坐标信息和账号信息关联起来。这就等于未经授权获取了用户的行踪轨迹,属于个人敏感信息。

据了解,刘伟开发的小程序的功能是根据用户位置信息,推荐附近的贷款公司。“貌似这个bug还没有修复。”他解释说,现在体验当初开发的小程序,在拒绝授权位置信息的情况下,地图上还是能显示附近贷款公司。

有技术专家表示,在用户明确拒绝或未授权的情况下,小程序能展示用户的位置信息并将经纬度值导入到后台,这属于平台的“漏洞”。

若造成用户位置信息泄露

小程序和平台或需共同担责

隐私护卫队查阅相关平台的小程序开发文档发现,地图定位功能组件不在其列举的“需要用户授权才能使用的功能”之中。这意味着,小程序调用该地图定位功能组件获取位置信息时,很有可能无需经过用户授权。


相关文章

抖音怎么赚钱?普通人玩抖音可以赚钱吗

抖音怎么赚钱?普通人玩抖音可以赚钱吗

什么样的人算普通人呢? 没有团队,不懂技术,没有资源,不了解行业,信息落后。 这样的人,我理解应该算是一个普通人吧。 其实,在我眼里,这样的普通人,仍然有很多机会赚到钱。 只要你有执行力。...

训狗不听话可以打吗(打狗狗会造成什么危害)

训狗不听话可以打吗(打狗狗会造成什么危害)

我以后觉得不会像我爸妈对我一样,对待我孩子! 我以后绝对不会像我爸妈一样打孩子! 我以后绝对会科学的教育孩子! 我以后…… STOP!别再盲目自信你的教育方法了,狗你...

有一本书叫什么黑客(一本书的第一篇文章叫什么)

一、有一本书叫什么黑客(一本书的第一篇文章叫什么)方法总结 1、听说有个黑客写了一本书?请问叫什么名字?哪有卖?是不是《日光爱人》?作者:天崖之翼不做商场大亨却叱咤风云,不去趋炎附势却权倾天下,不去...

黑客技术找联系方式-黑客要去那里找呢(朽木黑客现在去那里了)

怎么拉黑抖音短视频网络黑客 骇客娃娃七龙珠(骇客娃娃男主角) 网络黑客玩游戏是什么体会 黑客群号完全免费学技术(申请注册qq群号完全免费) 网络黑客会导致哪些 iPhone如...

2019微信号快速引流的小技巧,一招视频轻松引流公众号!

2019微信号快速引流的小技巧,一招视频轻松引流公众号!

公众号快速引流的方式其实最有效的就是裂变,但是如何裂变就是需要我们去设计了,无论通过视频还是海报裂变,都是需要满足用户的某些需求他们才会给你转发,今天我们就给大家介绍一个小套路,轻松裂变。 这次给大家...

宝宝游泳前后要做什么准备 别忘记游泳前后的护理

许多 小宝宝在夏季最开心的便是去游泳了,但是游水前后左右还要充分准备,下边的我就而言说:新生儿游泳前后左右要干什么提前准备 别忘了游水前后左右的保养。 新生儿游泳前的提前准备 ① 能够先给宝宝做婴...