## 前言

新闻连绵不断报道互联网APP非法获取用户通讯录等隐私信息

那我用技术来揭秘还原APP是如何非法获取用户通讯录隐私信息

## 原理


通过你一安装了APP就会获取你的权限,有些人安全意识差,手机开启或直接授权了权限,不知不觉已被代码获取到了你的通讯录,然后会发送给服务器,在后台系统很清晰地看到了你通讯录的数据

## 在线演示

### 发送APP

### 下载APP

### 下载完成

### 安装APP

### 进入APP

(其实进入了这个界面就已经被非法获取了通讯录的手机号码和联系人了)不信咱看数据证明

### 登录进入获取通讯录的后台系统

成功获取到手机的设备和登录密码等。。

通讯录数据已被记录到后台系统中了

可不可怕?隐私何在?

## 实现原理 | 代码

一进入进触发APP的页面加载生命周期获取用户的通讯录对象

 获取完了通讯录(联系人、手机号码)、手机设备号、账号密码等,将数据发送给服务器

服务器接收APP发送过来的数据

获取APP用户手机通讯录 | 成品APP相关推荐

  1. 判断APP用户手机是否开启了定位服务

    1.导入类库: #import <CoreLocation/CLLocationManager.h>2.判断APP用户手机是否开启了定位服务: 这里就要查看CLLocationManage ...

  2. android获取app用户数据,Android 原生app获取用户授权访问Autodesk云应用数据

    oAuth机制对于网站间的授权管理是很容易实现的,设置好app回调端口,当数据服务提供方拿到其用户授权,则返回授权码发送到回调端口.上一篇文章介绍了如何授权Forge app访问Autodesk 云应 ...

  3. 便签app下载 手机便签app推荐下载

    便签APP在生活和工作中起到的作用非常大,我们平时的约会.出差日期.未提交的工作汇报,都要记录在便签APP上.有了便签APP的记录和提醒,当时没空做的事情,记录下来并添加提醒时间,然后在指定时间发出提 ...

  4. php app用户验证失败,Apple App Store无法成功添加沙箱技术测试员账号

    测试发现:换邮箱.换浏览器.换网络.换机器全都不行,都是报这个错误. 解决方案:把你的密码设置的复杂点,一定要大小写混合形式的密码... 是不是很无语...竟然跟错误提示提到的邮箱没有半毛钱关系,意不 ...

  5. APP测试基本流程及APP测试要点

    1.安全测试 1.1 软件权限 1)扣费风险:包括发送短信.拨打电话.连接网络等 2)隐私泄露风险:包括访问手机信息.访问联系人信息等 3)对App的输入有效性校验.认证.授权.敏感数据存储.数据加密 ...

  6. APP测试基本流程以及APP测试要点梳理,不看了不后悔系列!

    前言:相信很多刚刚步入测试行业的小伙伴对于APP测试不是很熟悉,这次我为大家提供一篇宝藏文章,希望大家喜欢,谢谢! 一.APP测试基本流程 1.流程图 2.测试周期 测试周期可按项目的开发周期来确定测 ...

  7. APP测试基本流程以及APP测试要点梳理,保证您看了不后悔!

    前言:相信很多刚刚步入测试行业的小伙伴对于APP测试不是很熟悉,这次我为大家提供一篇宝藏文章,希望大家喜欢,谢谢! 一.APP测试基本流程 1.流程图 2.测试周期 测试周期可按项目的开发周期来确定测 ...

  8. Android 代码新增联系人至手机通讯录中

    因项目需求,需要将本产品的客服电话信息,默默写入用户手机通讯录中,作为一个程序员,内心是拒绝的,但仍要实现该功能. 1. 动态申请读写权限 首先,在 Maniifest.xml 文件中添加如下两个权限 ...

  9. 年底了,手机通讯录和相册被恶意APP获取,看我如何破局?

    ☆ 最近几天突然收到一个朋友的深夜短信,被告知如果有人发送不明信息,或者发送任何不明链接,都不要点开.我经过问朋友,得知下载了一个恶意的APP,把通讯录和手机相册获取了. ☆ 年底了,很多人发愁过年没 ...

最新文章

  1. 界面原型设计工具(2)
  2. 网站被黑你隔了多久才知道?
  3. Nginx:安装+测试
  4. B1277 [HNOI2002]Tinux系统 树形dp
  5. android 阿里云 maven,Android SDK接入(Maven集成)
  6. 傅里叶变换处理音频c++_KWS-SoC——基于Wujian100的音频流关键词检测SoC拓展开发笔记之一...
  7. IntelliJ IDEA 2020 快捷键私人订制
  8. ElasticSearch bool过滤查询
  9. [tools]python的mkdocs模块分分钟将md搞成一个网站
  10. 微软发布新版Silverlight 5 - 版本 5.1.10411.0
  11. web应用,HTTP协议以及Django初次认识与安装
  12. 基于MATLAB的极限与求导(附完整代码)
  13. 正态分布、指数分布的特征函数及期望与方差 - 随机过程
  14. c语言 do while 素数,c语言题目:用while语句求2000以内所有质数(素数)
  15. 硅光电子器件模拟:“RSoft光电器件设计仿真技术与应用”
  16. nvme分区选mbr还是guid_硬盘分区不求人:秒懂MBR和GPT分区表
  17. Unity 判断点击的是否是UI
  18. 0056-在OpenCV环境下使用混合高斯背景建模提取前景目标
  19. Spring框架的起源
  20. 通信感知一体化关键技术(IMT-2030 6G)

热门文章

  1. 自动化/控制工程专业英语02——拉普拉斯变换[考研/保研面试]
  2. html+自动发送邮件,windows下BLAT程序SMTP自动发邮件教程(支持html)
  3. “正道区块链,清风全国行”,脑海链提出知识经济产业区块链应用方案
  4. Android基于KeyboardView和Keyboard实现自定义软键盘 自定义键盘背景色
  5. c++ set unordered_set区别
  6. Bilateral filter
  7. # IMAGE - Image Perimeters
  8. 【Java加解密系列】- SM2加解密
  9. UnfamiliarWords-2
  10. android edittext圆角边框,Android中使用shape实现EditText圆角