แอพอ่าน OTP SMS โดยไม่ได้รับอนุญาตทาง SMS


11

ฉันเพิ่งติดตั้งแอพ Android จาก Play Store ในขณะที่ทำการลงทะเบียนฉันรู้ว่าสามารถอ่านข้อความ OTP ของฉันได้โดยไม่ต้องขออนุญาตจากฉันเพื่ออ่านข้อความ

ฉันมี AOSP Extended 5.8 พร้อมแพตช์ความปลอดภัยเดือนสิงหาคม มันเป็นรอมที่กำหนดเองตาม Android Oreo 8.1

คำตอบ:


15

การยืนยันโดย OTP ใช้ API ที่แตกต่างกันซึ่งไม่จำเป็นต้องได้รับอนุญาตให้อ่าน SMS คุณสามารถอ่านเพิ่มเติมได้ที่นี่ทำการตรวจสอบ SMS บนเซิร์ฟเวอร์

ดังนั้นแอปไม่ได้อ่าน SMS ของคุณ แต่ใช้ช่องทางแยกเพื่ออ่านข้อความที่จัดรูปแบบเป็นพิเศษ

ฉันได้เรียนรู้สิ่งนี้เมื่อโมดูล Xposed เพื่อบล็อกการอนุญาตใช้งานไม่ได้ตามที่คาดไว้ (กรณีที่คล้ายกัน) และผู้พัฒนาอธิบายเหตุผล


มีการตัดสินใจอย่างไรว่าแอปใดที่สามารถใช้ api อ่านข้อความได้ จะต้องมีบางสิ่งที่ป้องกันไม่ให้แอป X อ่านข้อความของแอพ Y โดยใช้ API
Ankk98

1
นอกจากนี้หากคุณอ่าน API ที่เชื่อมโยงแล้วจะพูดถึงแฮชและการเข้ารหัสซึ่งหมายความว่าเฉพาะแอปที่ได้รับอนุญาตเท่านั้นที่สามารถอ่านได้
beeshyams
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.