本人开发了一个全局消息加解密 APP,有风险吗?

1 天前
 WJZ0821

项目地址: https://github.com/WJZ-P/NekoCrypt

实现方式是基于安卓的无障碍机制,对其他 APP 是非侵入式的,不会改其他 APP 代码。

并且实现了添加自定义 APP 功能。使用是无感的,正常按发送,软件自动会做加密后再发送出去。

感觉做这种加解密相关的,有喝茶风险,但是如果我 APP 内部不带任何 APP 信息(把内置的删掉),全靠用户自己添加,这样会有问题吗?这样的话就是用户个人行为,跟开发者没关系了。

3250 次点击
所在节点    问与答
104 条回复
ashong
18 小时 58 分钟前
telegram 也被喝咖啡
hdp5252
18 小时 37 分钟前
安装了 发对方是明文啊
HTravel
17 小时 57 分钟前
如果你真做到了全局加解密,那肯定没风险啊,因为政府根本找不到你啊。

否则,你就和这几天的西贝预制菜一样,只是在做名词辩解
lswlray
17 小时 31 分钟前
OP 能不能回答这样 2 个问题:
1 、你为什么会想着做这样一个产品?
2 、你认为什么样的用户、交流什么内容时,会需要你这样的一个产品?

如果你能坦诚的回答这 2 个问题,你就会知道自己有没有风险。
ddter
17 小时 27 分钟前
简单一点,如果有人利用这个做了什么坏事,特别是涉及到刑法上的那些,lz 一定会被进去。
lswlray
17 小时 23 分钟前
@lswlray

另外,OP 可能根本没有想过,有一天可能被几个利用他的应用、交流非法信息的人给伤害了
就如支持美国人持枪、说每年因枪击案死亡的人都是必要付出的代价的查理柯克,没想过自己会变成这个代价一样
kulous
17 小时 14 分钟前
如果你走的是公共聊天平台,平台肯定会检测出来,然后封号。这个检测太简单了,不需要找到你,封号多简单。
mayli
17 小时 11 分钟前
国内没有聊天软件宣称端对端加密不是技术原因,是政策原因,你提供了违反政策的工具,就容易进去
taosimple
17 小时 10 分钟前
对 flutter 这类框架写的界面是不是无效
jackOff
17 小时 5 分钟前
想法很不错,话说你肉身在哪
busier
17 小时 2 分钟前
op 主意太容易安罪名了
Admstor
16 小时 54 分钟前
李跳跳也是基于无障碍设计,还不是一样被搞了

人家仅仅是触动了商业利益
你这个直接触动国家利益

这边建议直接删库销号

或者降代码转交给肉身国外的朋友发布
icedx
16 小时 51 分钟前
这不就是 CyanogenMod 的 WhisperPush
CatCode
16 小时 51 分钟前
lxxiil
16 小时 11 分钟前
说楼主有危险的,iMessage 为什么国内不封还能用?解释下
WJZ0821
16 小时 7 分钟前
@riscv 用的人多少这个不晓得,没得统计,可以看下项目页面,有详细的 readme 介绍,这个我主要的想法还是它本身只是个辅助,通信是基于其他交流 APP 的,因为这样子可以减少用户的使用成本,不需要你单独下一个聊天软件,同时软件本身也不需要有维护费用,相当于寄生在其他软件身上
WJZ0821
16 小时 1 分钟前
@noahhhh 嗯,这个我不会在主流媒体传播,顶多这里发个帖子就行了,怕小孩哥乱用
fbxshit
15 小时 53 分钟前
虽然你的这个 app 对其他 app 是非侵入性的,但是对于安卓系统来说,也算是侵入性的,这里的侵入性指的是你的 app 加解密过程插入到其他聊天 app 在安卓系统中与用户之间的一种互动过程中。

说的直白一点就是,用户本来在微信里输入的内容,你在用户输入的时候插进去让原来的内容变成了另外的内容。南山必胜客找到你说,用户和微信互动的过程也是计算机系统的一部分,你提供非法工具侵入了这个计算机系统,已经触犯了刑法,你该如何应对?

更加好的一个方式我认为是,就不要做这种内容的 app 了,反正你做了也上架不了应用市场,也赚不到什么钱,不如一步到位,做一个完全独立于手机系统的,无论是安卓还是 ios 都通用的依靠本地 AI 能力给用户聊天加密的机器人。

我的设想是这样:

用一个类似树莓派的平台,带有摄像头和很小的机械手指的小机器人,使用的时候拿出来用一个小架子架在你的手机屏幕前面,它可以实时的拍摄并读取到你手机屏幕上对方发过来的聊天信息,有点像现在某些 AI 工具录屏抓内容,但是我这个是完全独立的,屏幕抓内容只能靠摄像头。 读取到对方消息之后,你的内容输入是直接在机器人上面,自动加密也是在机器人上面,加密之后机器人的机械手指会在你手机屏幕上调出输入法,输入的内容就已经是加密过的内容。

完全独立的好处是,即使你的手机里面装了 100 个间谍软件,1000 个键盘记录器,也完全不需要担心泄密的可能。这是真正物理级别的端到端加密,因为我把两端都从物理上移除出手机了,从手机键盘输入开始的一切都是加密的,直到在对方手机的屏幕上显示。 为了最大化安全性,你的机器人设置好加解密软件后,系统就完全固化,也不联网。 加解密完全独立不联网,信息到了你手机上开始就是完全加密的状态。

假设这个机器人已经做出来了,那么最大的难点就是怎么让用户在微信里面愉快的加密聊天,而腾讯即使人工审查你们的聊天记录,也完全看不出来任何的异常,就像看两个无聊的人在那里对一些琐事拉家常。我认为这种加解密的方式可能就要依靠 LLM 的一些发展了。我设想的是,用户的聊天内容,被机器人本地的 LLM 通过虚构大段的对话,进行隐藏。隐藏之后,把 LLM 生成的文字通过手机键盘直接发送给对方,由对方的机器人读取屏幕进行本地提取和解密。这里的难点是,对方发送回给你的秘密消息,被对方的 LLM 处理过之后,要和你前面发送的内容逻辑上联系的起来,只有这样才可能对抗人工审核。

以上就是物理端到端+LLM 抗人工审查的终极加密聊天工具了,就缺一些感兴趣的程序员了。
WJZ0821
15 小时 43 分钟前
@Dreax 我擦,shadowrock 是他做的啊,我之前用了很久这个代理软件
HeyWeGo
15 小时 38 分钟前
不要想着违法不违法,特别是弄软件的,不然就是欲加之罪何患无辞。
信息犯罪由于查抓困难,往往就是那种提供工具的容易被逮到,无论是处于什么目的一定是先处理容易处理的环节

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://ex.noerr.eu.org/t/1159041

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX