如何窃取别人微信聊天记录|手机窃取微信聊天记录( 二 )


【如何窃取别人微信聊天记录|手机窃取微信聊天记录】

如此一来,也就不奇怪,为啥我们刚在微信中聊完“买半身裙还是连衣裙”后,购物App首页中的“猜你喜欢”就充满了各式各样的裙子…
从设备到位置、到聊天记录,输入法收集得一样不落…那么,这些输入法到底会“光明正大”地收集用户哪些信息?
极果君把这四款「用户隐私协议」梳理了一遍,可以分成三类:
1. 详细设备信息
手机等设备型号,包括设备识别码(安卓ID、iOS广告标识符(IDFA)、IMEI、IMSI、Mac地址)、以及系统版本等等,收集这些信息,输入法们都美其名曰是——“是为了帮助其bug分析,来保障用户正常使用” 。
如何窃取别人微信聊天记录|手机窃取微信聊天记录



看到这一条,极果君才明白,为啥经常聊完买手机壳,然后购物App就精准地推荐了我的手机型百思特网号,都不用担心搜索时不小心输错型号(因为不用输入
如何窃取别人微信聊天记录|手机窃取微信聊天记录



);
需要注意的是,如果用户不同意输入法获取设备信息,也就使用不了该输入法;其实,这一强制性的“霸王条款”在其他App中同样如此 。
2. 用户输入内容
除了上文提到的聊天记录,还有通讯录、短信、剪贴板、语音信息、使用记录等信息,也在输入法的收集之列 。
不难理解,输入法收集这些内容,都是为了让用户更快速的输入内容 。比如,输入法会读取用户通讯录之后,当用户在在给好友发送某个联系人时,输入法会识别到并自动弹出该联系人 。
如何窃取别人微信聊天记录|手机窃取微信聊天记录



如何窃取别人微信聊天记录|手机窃取微信聊天记录



事实上,这些几乎都是用户的个人隐私信息了 。
3. 设备相关权限
这一点,与其他App无异,位置、摄像头、麦克风、存储、短信、相册、应用程序列表等权限作为用户的个人信息,输入法也“照收不误”,当然也是为了更精准地为用户提供候选词 。
如何窃取别人微信聊天记录|手机窃取微信聊天记录



反之,如果用户不同意,也就使用不了相应的功能,直白点说,输入也就没那么方便了 。
看到这里,也许你会和极果君一样产生疑问,就一个输入法而已,它收集那么多个人信息,到底要干啥?
其实很简单,从设备到位置、到聊天记录,输入法收集信息一样不落,就是为了建立专属于你的“个人云词库”,实现“所想即所得” —— 你一“开口”,它就知道你要“说”什么 。
让用户输入更准确、更智能、更方便、更快捷,是输入法收集用户信息的目的 。甚至,输入法们还随之推出了“用户体验计划”,收集并记录用户使用输入法各项功能的详细情况,来进行数据分析,提升用户体验 。
如何窃取别人微信聊天记录|手机窃取微信聊天记录



可是,除了提升用户体验,它就不会“别有用途”吗?
不想泄露隐私?有4招可以“避坑”!在极果君测试的四款输入法中,它们的「用户隐私协议」都提到了“不会识别具体文本内容”,看似没有风险,但潜在的“用户隐私泄露”却早有先例 。
如何窃取别人微信聊天记录|手机窃取微信聊天记录



2016年5月,科技博主/网络安全专家@蒸米spark就针对“搜狗与百度输入法泄露用户隐私”这一问题做了研究,并发布文章《有些事你不记得了,输入法还帮你记得》来详细说了自己的“经历” 。
如何窃取别人微信聊天记录|手机窃取微信聊天记录



根据@蒸米spark在文章百思特网中的测试结论,联网状态下,搜狗和百度输入法不但会上传用户的输入内容到服务器,而且全部使用明文传输,严重泄露用户隐私 。这就意味着,你输入的任何内容,黑客都可以轻松看到,包括你的信用卡账号等私密信息 。
如何窃取别人微信聊天记录|手机窃取微信聊天记录



让人不寒而栗… 要不是极果君看到这篇4年多以前的文章,极果君还天真地以为输入法收集用户信息最多也只是推送广告而已呢…
因此,极果君罗列了避免输入法“泄露隐私”的4个“绝招”分享给你 。
尽量使用手机自带的输入法,比如iPhone自带的“键盘”功能,虽然比起第三方输入法,它过于简陋,甚至极不方便;但从第三方输入法潜在的“隐私泄露”风险来看,还是自带的更为稳妥;