小红书 App 帖子的图片都是明文传输的,网络提供者可以完全看到你浏览的实际内容

1 天前
 0o0o0o0

可以手机抓包一下,就能看见小红书 App 的图片(可能包括视频等静态资源)都是使用的 http (纯明文也没有自己的加密),也就是说你的网络提供者可以看见你具体浏览了什么内容。

12454 次点击
所在节点    程序员
127 条回复
defaqman
1 天前
卧槽 不至于吧。
wuruxu
1 天前
这感觉有点过的,http 很容易被第三方随意更换的
nulIptr
1 天前
我听说 ios 早就强制全 app 都要走 https 了呀,刚才搜了一下叫 atp ,你说的这个有点离谱。
musi
1 天前
不是默认用的 https?
Rokaki
1 天前
是你抓包的时候全解密了吧
0o0o0o0
1 天前
@nulIptr 我用的安卓,iOS 具体有没有用不太清楚,安卓我测了一下就是走的 http ,具体域名是*.xhscdn.com ,这个 cdn 使用 http https 都可以访问,安卓 App 这边不知道出于什么原因,默认都是明文请求。
0o0o0o0
1 天前
@Rokaki 没有解密,也没有使用自己的根证书,抓包抓到的就是 http ,没有用 https ,不过我用的安卓,iOS 是不是强制 https 不太清楚
Shatyuka
1 天前
确实
vincentWdp
1 天前
@0o0o0o0 7# 那也太牛比了, 这都什么水货
myTrip
1 天前
卧槽
xmumiffy
1 天前
https 的 CDN 请求要额外加钱,开源节流了
putaozhenhaochi
1 天前
静态资源用 http 有啥问题吗
zlhsvc
1 天前
对大部分用户来说没啥影响,http 省钱
zekeluii
1 天前
@Shatyuka 請問,這是什麼工具?
liqingyou2093
1 天前
xhs 不行了呀,开始省钱了
refear99
1 天前
省钱啊,之前用阿里云 cdn 静态 https 的费用,一般占总费用的差不多一半了
1145148964
1 天前
路由器抓包怎么弄?
lingxiaoli
1 天前
@zekeluii #14 大概率是 loon
ca2oh4
1 天前
https 比 http 贵
coolcoffee
1 天前
可能小红书还巴不得当地运营商去做免费做缓存呢, 像长城、早期的移动都有为了减少网间结算费用悄悄缓存的行为。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://ex.noerr.eu.org/t/1142748

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX