子弹短信被曝泄漏用户隐私:手机号、微信一个都没放过!

640?wx_fmt=jpeg&wx_lazy=1

IT派 - {技术青年圈}

持续关注互联网、区块链、人工智能领域

640?wx_fmt=png


在8月20日的锤子科技新品发布会上,老罗除了给我们带来了新的坚果Pro 2S之外,也正式发布了三款新应用,TNT、子弹短信以及无限屏


640?wx_fmt=jpeg


现在微信已经成为许多人的办公工具,但微信并没有针对办公这个场景去优化,因此存在了许多工作沟通效率低下的问题。子弹短信联合创始人郝浠杰半年前从锤子科技离职后,想要 all in 进这个项目解决这些痛点。

 

罗永浩也表示非常看好这个方向,锤子科技在技术、设计、宣传上都给予了很多支持。在昨日锤子科技的夏季发布会上,罗永浩也亲自引荐了子弹短信的团队,并展示了产品 demo。目前网页版已开放使用,APP 安卓版已上线锤子应用商店、腾讯应用宝和 360 手机市场,ios 版也将很快上线。


640?wx_fmt=png

子弹短信:另类版微信?

640?wx_fmt=png


子弹短信在提升沟通效率上,主要做了以下几件事:

 

“稍后处理”和“引用回复”

 

我们经常碰到的一个问题是 — 有些消息已读后无法及时回复,之后就忘记处理。这个问题可以被“稍后处理”解决。只要将暂时无法回复的消息标记为稍后处理,之后便可逐一回复,清晰的版块区分降低了遗漏的可能性。


640?wx_fmt=jpeg


“引用回复”是指用户可以针对某条消息进行回复。这个功能比较适用于群聊和多次发问的对话场景,让沟通更为明晰。

 

“全局悬浮球”和“列表页快速回复”

 

只要开启“全局悬浮球”功能,用户无需进入 App,在手机桌面即可按住悬浮钮直接说话,选择联系人即可发送,并且可以快速发送给最近联系人和星标联系人。(由于 ios 权限问题,目前只对安卓用户开放)。而“列表页快速回复”是指用户无需进入聊天页面,在 App 的消息列表页面就可以快捷回复消息。

 

640?wx_fmt=jpeg


“语音转文字”

 

“语音转文字”这个功能听起来并不新鲜,但子弹短信做到了实时语音转文字,语音识别率可达 97%,用户可以同时发送出“语音+文字”。更值得一提是,语音播放可以拖动进度条。子弹短信目前和行业内语音识别技术最成熟的公司“科大讯飞”进行了合作。

 

640?wx_fmt=jpeg


除了以上功能外,子弹短信还具备直接给通讯录好友发送消息、查看好友历史头像、查看第一次对话记录帮助你回忆“这个人是谁”等小巧思的功能。


640?wx_fmt=png

子弹短信被曝泄漏用户隐私?

640?wx_fmt=png



从发布会的演示来看,子弹短信是一款效率非常高的沟通工具,并且为了使用方便使用和适于推广,子弹短信采取了不安装也可以用的设计,也就是当用户收到了子弹短信后,可以直接通过网址进入到网页版的子弹短信查看信息并使用。

640?wx_fmt=jpeg


听起来是不是挺方便快捷的?然而就是这款号称未来可能取代微信的子弹短信,现在却曝出了安全漏洞问题


有网友发现,子弹短信的用户个人信息可以直接通过源代码查看,并且通过网址输入用户ID就可以查看到该用户的相关信息

640?wx_fmt=jpeg


但更为关键的是,在该代码页面上除了可以看到子弹短信ID和网名之外,还可以看到该用户是否激活子弹短信、用户所在地、该用户对应的微博账号、微信号、QQ帐号、Smartisan账号等等一系列帐号信息,并且这些帐号信息都被“明文”保存在页面上的!连基本的加密也没有……

640?wx_fmt=jpeg


简单地来说,当你第一次使用子弹短信向手机通讯录中的好友发送短信的时候,子弹短信就会直接生成一个关于这个用户的信息页面,并且会记录对方是否激活了子弹短信(通过手机号是否用过验证码登陆核对身份),同时还会在页面上记录这个用户的相关个人资料,并且这个页面任何人都可以查看

640?wx_fmt=jpeg


值得注意的是,由于代码页面的开放性非常大,所以只要要一个懂代码的人,编写一个程序,让ID从编号1的网址开始依次抓取网页中的各个信息并记录,这样就可以非常迅速的获得一个庞大而真实的子弹短信用户数据库,剩下的就是……

640?wx_fmt=jpeg


此外,子弹短信还存在着另一个泄漏用户隐私的问题,当你添加了对方的子弹短信之后,页面是会直接显示对方手机号的,并且没有相关的隐藏手机号的设置功能。

640?wx_fmt=jpeg


从目前最新的情况来看,子弹短信官方已经开始对这些安全问题进行处理。比如网页存在的信息问题,官方现在已经直接关闭了查看信息的相关页面,但是并未作出相关回应。针对直接显示手机号的问题,官方也表示正在处理

640?wx_fmt=jpeg


隐私安全的问题,对于一款社交软件的影响是非常大的,在老罗发布会之后,相信子弹短信的用户应该是暴增的,如果能及时处理一下信息泄露的问题,应该会更好吧。

640?wx_fmt=jpeg


子弹短信会成为下一个米聊吗?


∞∞∞

640?wx_fmt=png

公众号回复“IT派”

邀你加入IT派 { 技术青年圈} 

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值