小红书 App 帖子的图片都是明文传输的,网络提供者可以完全看到你浏览的实际内容

2 天前
 0o0o0o0

可以手机抓包一下,就能看见小红书 App 的图片(可能包括视频等静态资源)都是使用的 http (纯明文也没有自己的加密),也就是说你的网络提供者可以看见你具体浏览了什么内容。

13978 次点击
所在节点    程序员
135 条回复
janus77
1 天前
我觉得最蛋疼的一点是小红书没有省流模式,默认只加载最高清晰度的图片和视频,没有设置项可以调,在我想省流量的时候调不了就很难受
duanxianze
1 天前
我觉得无所谓,你都发小红书了,肯定不是啥隐私,不过这么大的厂,这点成本都省,实属不应该
Bananana
1 天前
很神奇的是,居然小红书这么大的 App 能被随意抓包,都不验证书防中间人攻击的吗??还不如我司的 App 。。。
harlanXue
1 天前
@wu67 我也发现改弹窗了,这是为什么,放松了 ?
bowencool
1 天前
@wu67 #24 银行的信息谁敢扒啊
pkoukk
1 天前
@Bananana 都 http 了哪来的证书啊
knightdf
1 天前
小红书本来就这水平
Hilalum
1 天前
@1145148964 tcpdump
fr13ncl5
1 天前
@ala2008 有自签名证书的话也行,不过那个一般就复杂了,android 上不 root 不行,ios 上没研究过估计也听难的
bbao
1 天前
知乎和微博帖子内容无论图片还是文字都是加密

早起也是明文的,起码中期也还是明文的
orangie
1 天前
在 iOS 上抓包试了一下,苹果这边小红书是 https 的 cdn 。
Tomatopotato
1 天前
对于图片视频来啥 的确没啥问题啊.... 你说运营商劫持,这又不是 html ,移动客户端显示图片的组件也只能固定显示几个格式,能做的无非是替换内容... 如果真有劫持...首先看到这帖子不应该在 V2EX 而是在微博了
Celebi
1 天前
@wu67 #24 除了邮储还有什么银行
SaitoAsuka
1 天前
loon 抓包看 avatar 是 https ,其他图片是 http
Yadomin
1 天前
我记得以前 qq 的图片也是 http 的,不知道现在改没改
codersdp1
1 天前
@llxvs 还是得学习一个。
0o0o0o0
1 天前
@orangie 上面有人 iOS 抓包是 http ,就是发图片的那个
dem0ns
1 天前
iOS 微信公众号文章封面也可以,没开 ssl 校验
avrillavigne
1 天前
@fr13ncl5 iPhone 上 shadowrocket 可以生成根证书,添加信任即可
kaedea
1 天前
这有啥,现在很多的视频 App 的播放器为了跨平台都是开 HttpServer ,同个局域网内你通过 HTTP 端口嗅探,甚至可以直接共享别人正在播放的短视频。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://ex.noerr.eu.org/t/1142748

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX