工单节点使用指南
• 请用平和的语言准确描述你所遇到的问题
• 厂商的技术支持和你一样也是有喜怒哀乐的普通人类,尊重是相互的
• 如果是关于 V2EX 本身的问题反馈,请使用 反馈 节点
b821025551b

子弹短信群聊信息会暴露成员手机号

  •  
  •   b821025551b · Sep 4, 2018 · 6603 views
    This topic created in 2817 days ago, the information mentioned may be changed or developed.
    源自:
    https://twitter.com/Src0day/status/1036458893923180544

    自己试了一下,现在问题依然在。
    25 replies    2018-09-05 10:59:46 +08:00
    M0
        1
    M0  
       Sep 4, 2018
    保留旧头像这一点,我就不想用了。
    stevenhawking
        2
    stevenhawking  
       Sep 4, 2018
    一言不合就打电话,为什么不打子弹?
    orangeade
        3
    orangeade  
       Sep 4, 2018
    为什么不用 telegram,
    国内的 IM 根本不可能有端对端加密,那还不如用微信 QQ 呢
    vss80p585
        4
    vss80p585  
       Sep 4, 2018
    关注
    JaxXu
        5
    JaxXu  
       Sep 4, 2018
    websocket 为什么不用 protobuf,值得思考一下
    b821025551b
        6
    b821025551b  
    OP
       Sep 4, 2018
    @JaxXu #5 一味的追求最新的技术并没有意义
    panpanpan
        7
    panpanpan  
       Sep 4, 2018
    这个子弹短信感觉像时外包公司做的=。=没有安全保护的意识。整个聊天系统依赖于网易云信。
    no13bus
        8
    no13bus  
       Sep 4, 2018
    求入群
    yukiww233
        9
    yukiww233  
       Sep 4, 2018   ❤️ 1
    不是没有意识,是老罗根本不认为这是隐私,包括“引导用户使用真实头像”,“可以根据递增 id 遍历资料”,“任意发起临时会话”
    观念和技术都有问题
    ylsc633
        10
    ylsc633  
       Sep 4, 2018
    我在知乎说过同样的话题!

    子弹短信 是 锤子投资的一家小公司! 貌似公司地址就爱望京那块! 我估摸跟锤子科技不远!

    一家小公司!刚火的那几天就出现 手机号暴露 ,然后平行权限的问题,直接特简单的可以被脱裤!

    就能明显看出来,这家公司的程序员兄弟都写的很随意! 应该说 特别随意!

    所以 你们还敢用?

    ps: 其实这种问题挺多的! 比如腾讯现在还会漏 LOL 同局队友的信息!(我一般用来,谁在游戏里喷我,我找到这人 qq,再找到这人其他信息,然后怼回去!阿弥陀佛)
    JaxXu
        11
    JaxXu  
       Sep 4, 2018
    @b821025551b 这不是新技术,一般都会上,为了效率也好,为了不暴露自己的数据结构也好
    ljcarsenal
        12
    ljcarsenal  
       Sep 4, 2018
    这东西还真有人用。。。。
    orangutan92
        13
    orangutan92  
       Sep 4, 2018
    为什么你的 chrome 有 frames,我的 win 版本没有?
    cvbnt
        14
    cvbnt  
       Sep 4, 2018 via Android
    国产 IM 保护隐私就是笑话,还是 telegram 靠谱
    x86
        15
    x86  
       Sep 4, 2018
    等着🔨粉来教育你吧
    scriptB0y
        16
    scriptB0y  
       Sep 4, 2018
    感觉像炒作,下载了下来看看,真不知道哪里好用了…… 不到 10 分钟就卸载了
    zhangZMZ
        17
    zhangZMZ  
       Sep 4, 2018
    这安全意识,还玩个屁。
    singer
        18
    singer  
    PRO
       Sep 4, 2018 via iPhone
    手机号加密一下都不会。是真的牛批。。。
    miniwade514
        19
    miniwade514  
       Sep 4, 2018
    @orangutan92 是 WS 类型的请求才会有吧
    okjb
        20
    okjb  
       Sep 4, 2018 via Android
    TNT 警告
    edsgerlin
        21
    edsgerlin  
       Sep 4, 2018
    @orangeade Telegram 也没默认开端对端加密,你倒不如说 Signal ……
    imswing
        22
    imswing  
       Sep 4, 2018
    想试试 但是并没有群组啊!
    molvqingtai
        23
    molvqingtai  
       Sep 4, 2018 via Android
    布是前几天修复了吗,我这里咋看不到
    sxul07
        24
    sxul07  
       Sep 4, 2018
    TG 对手机号的保护也怪怪的 对分享过手机号的用户 就算删了 对方依然能看到手机号码 很迷的设定
    philipjf
        25
    philipjf  
       Sep 5, 2018
    国内目前最佳解决方案还是 iMessage,唯一免翻墙的点对点加密 IM
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   1441 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 76ms · UTC 17:04 · PVG 01:04 · LAX 10:04 · JFK 13:04
    ♥ Do have faith in what you're doing.