|
asdfghjkl:; 发表于 2025-07-22 00:39
本帖最后由 asdfghjkl:; 于 2025-7-22 03:56 编辑
这是目前国内的手机或者app已知的行为就这些,要是用Telegram之类的软件注意一下就行。。
1. 监控屏幕触点(点击、滑动、缩放等)
2. 记录输入行为(输入法内容、打字节速)
3. 读取剪贴板内容(复制的文字、图片、密码等)
4. 抓取屏幕截图
5. 后台录屏或录制屏幕帧内容
6. 使用辅助功能(Accessibility)监控按钮点击、阅读界面内容、自动操作
7. 读取加速度计、陀螺仪、磁力计数据
8. 推测是否在行走、驾驶、通话等状态
9. 通过麦克风监听环境音(用于推测场景或超声波定位)
10. 通过摄像头分析用户面部或周围环境
11. 通过超声波信号实现设备间追踪或配对
12. 精确 GPS 定位
13. 基站定位(粗略定位)
14. Wi-Fi 扫描(邻近路由器信息)
15. 蓝牙扫描(可发现附近设备、蓝牙信标)
16. 使用 Wi-Fi 探针技术追踪位置变化
17. 扫描照片、视频、音频文件
18. 访问文档、压缩包、PDF 等文件
19. 读取文件夹结构与文件元信息
20. 检查是否 Root 或越狱
21. 检查是否运行在模拟器中
22. 收集设备型号、系统版本、语言区域等
23. 获取 IMEI、MAC 地址、序列号(Android 11 以上部分受限)
24. 收集硬件指纹(如屏幕分辨率、CPU 架构)
25. 检查已安装应用列表(用于“反欺诈”或广告画像)
26. 读取后台运行进程
27. 分析 App 使用时长、频率、活跃时间段
28. 读取通讯录
29. 读取短信内容(收验证码、注册服务)
30. 读取通话记录
31. 监听通知栏内容(如微信、支付宝、短信)
32. 劫持或注入网页内容(WebView)
33. 注入广告点击脚本、模拟用户行为
34. 使用 VPN 或代理劫持网络流量
35. 上传数据包中包含敏感字段(如位置信息、账号密码)
36. 利用 DNS 请求、TLS 指纹进行用户标识
37. 动态加载代码(绕过安全检测、增加权限行为)
38. 利用热更新系统执行非本地代码
39. 利用 SDK 上传数据至第三方服务器(广告联盟、数据商)
40. 避开安卓/iOS 权限弹窗限制(如使用无权限路径读取数据)
41. 使用机器学习模型分析用户行为轨迹(判断你是谁)
42. 通过 Wi-Fi MAC / 蓝牙 MAC 与他人设备“交叉比对”(分析你接触过谁)
43. 第三方输入法会分析输入节奏、打字速度进行生物特征识别,并切上传你所输入的所有文本监听是否有敏感内容。
44. 利用摄像头模糊图像推测用户身高、性别、周边环境
45. 结合多个 App 的数据交叉分析(通过 SDK 数据共享)
46. 利用你通讯录中的联系人关联你是谁
47. 比对多个设备上的登录账户,确认多设备属于同一人
48. 分析你接收/发送的推送通知内容,推测你关注的人或团体
49. 后台抓取所有 App 的屏幕内容(如 Android Accessibility 漏洞)
50. Hook 所有系统调用(读取文件、网络、传感器等)
51. 修改或注入系统服务(实现无感监控、数据劫持)
52. 模拟点击用户操作、自动阅读并执行界面行为
53. 通过界面停留时间推测焦虑、犹豫、情绪状态
54. 根据夜间使用模式推测睡眠质量或是否失眠
55. 使用前置摄像头进行面部微表情分析(如用户接收到某个内容后的反应)
还有,不要以为拨号电话或者任何语音交流可以避免,现在高级点的Ai可以精准将各地方方言转换成任何文字,视频内动作可以精准识别(影像指纹系统 ),比如在Ai识别中主动添加一个敏感的动作或指定源,往后只要影片出现过类似相似的动作/物品/文字或者老大哥不想看到的东西都可以相对精准自动删除或者找上门。B站以及国内基本99%的网站就是这样,他们有些视频或者其他帖子又或者是其他发布到“局域网”中的东西就是这样被Ai识别到了然后被删。还有,像微信这种软件为什么在使用一段时间后占用内存会那么大,使用时有时候会那么卡你有没有想过?说不定在偷偷录制你的屏幕或者给你手机屏幕截图上传腾讯服务器。腾讯目前已被招安,负责锅家网络安全信息服务相关业务( 像朝鲜手机已证实偷偷截屏和录屏,文件还加密了 )抛去聊天记录与保存的文件图片所占用的空间,其他的占用空间内容谁又能知道呢?永远记住,老大哥在背后看着你
用纸飞机的就没有正经国人,搞电Z的,洗Q的,都用纸飞机。境外手机卡,境外手机,境外登陆,才行。玩个发射器……太难了 |
|