小红书 App 帖子的图片都是明文传输的,网络提供者可以完全看到你浏览的实际内容

140 天前
 0o0o0o0

可以手机抓包一下,就能看见小红书 App 的图片(可能包括视频等静态资源)都是使用的 http (纯明文也没有自己的加密),也就是说你的网络提供者可以看见你具体浏览了什么内容。

20930 次点击
所在节点    程序员
161 条回复
defaqman
140 天前
卧槽 不至于吧。
wuruxu
140 天前
这感觉有点过的,http 很容易被第三方随意更换的
nulIptr
140 天前
我听说 ios 早就强制全 app 都要走 https 了呀,刚才搜了一下叫 atp ,你说的这个有点离谱。
musi
140 天前
不是默认用的 https?
Rokaki
140 天前
是你抓包的时候全解密了吧
0o0o0o0
140 天前
@nulIptr 我用的安卓,iOS 具体有没有用不太清楚,安卓我测了一下就是走的 http ,具体域名是*.xhscdn.com ,这个 cdn 使用 http https 都可以访问,安卓 App 这边不知道出于什么原因,默认都是明文请求。
0o0o0o0
140 天前
@Rokaki 没有解密,也没有使用自己的根证书,抓包抓到的就是 http ,没有用 https ,不过我用的安卓,iOS 是不是强制 https 不太清楚
Shatyuka
140 天前
确实
vincentWdp
140 天前
@0o0o0o0 7# 那也太牛比了, 这都什么水货
myTrip
140 天前
卧槽
106npo
140 天前
https 的 CDN 请求要额外加钱,开源节流了
putaozhenhaochi
140 天前
静态资源用 http 有啥问题吗
zlhsvc
140 天前
对大部分用户来说没啥影响,http 省钱
zekeluii
140 天前
@Shatyuka 請問,這是什麼工具?
liqingyou2093
140 天前
xhs 不行了呀,开始省钱了
refear99
140 天前
省钱啊,之前用阿里云 cdn 静态 https 的费用,一般占总费用的差不多一半了
1145148964
140 天前
路由器抓包怎么弄?
lingxiaoli
140 天前
@zekeluii #14 大概率是 loon
ca2oh4
140 天前
https 比 http 贵
coolcoffee
140 天前
可能小红书还巴不得当地运营商去做免费做缓存呢, 像长城、早期的移动都有为了减少网间结算费用悄悄缓存的行为。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://ex.noerr.eu.org/t/1142748

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX