前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >微信反复读取你的相册!官方回应:为便于聊天时快速发图,最新版本将取消

微信反复读取你的相册!官方回应:为便于聊天时快速发图,最新版本将取消

作者头像
量子位
发布2023-03-01 14:54:47
3820
发布2023-03-01 14:54:47
举报
文章被收录于专栏:量子位
金磊 发自 凹非寺 量子位 报道 | 公众号 QbitAI

人在聊微信,相册被“偷窥”。

而且还是反复读取,每次长达1分钟的那种。

图源:微博

这两天,一位数码博主在网上曝出的这件“隐私问题”成为了焦点。

毕竟很多人每天都离不开微信,可以是说与大多数人利益相关了。

而时隔数小时,微信官方对此作出了回应:

iOS系统为App开发者提供相册更新通知标准能力,相册发生内容更新时会通知到App,提醒App可以提前做准备。 App的该准备行为会被记录成读取系统相册。

并且微信还补充解释道,这样的操作是为了方便用户在微信聊天中按“+”时可以快速发图。

但经此事发酵之后,微信表示会在最新版本中取消这样的操作,优化快速发图功能。

相册是如何被“偷窥”的?

事情的经过是这样的。

这位数码博主的一位群友,在群里分享了他的经历:

开启了 iOS 15 的隐私新特性 “记录App 活动”,对所有 App 的隐私读取行为进行 7 天的监控。 并使用 App Privacy Insights 对记录进行读取。

图源:微博

真的是“不看不知道,一看吓一跳了”。

在如此一通监测下,这位群友发现微信一直在“偷窥”手机相册

在用户未主动激活 App 的情况下,在后台数次读取用户相册。 每次读取时间长达 40 秒 至 1 分钟不等。

而在后续的发现中,有如此行径的还不止微信这一家。

就连QQ、淘宝等多款国产 App 均存在后台频繁读取用户相册的行为。

图源:微博

而后博主总结了这些 App 的运行状态和权限设置:

  • 用户前台未主动运行
  • iOS 默认开启后台应用数据刷新,未手动改变过状态
  • 上次使用微信后,直接上划返回主屏幕,没有彻底杀死后台

如此情况之下,博主对这些App进行了强烈的抨击,主要表达了2点:

照片是用户隐私,每次调取用户隐私时用户并不知情(从读取时间来看,用户在睡觉的时候它也在读)。如果仅仅是为了扫描是否添加了新图片,也没有必要如此过度请求。 占用系统内存、严重消耗电池续航。手机的RAM/电量续航都浪费在这种毫无意义的操作上了,严重降低用户体验。

如此话题瞬间在网络上引起了关注。

一位知乎网友(以下经授权)便特意查看了下苹果开发者文档。

他认为监听相册变动应该用的是 PHPhotoLibraryChangeObserver 协议。

这个监听器触发的逻辑是相册发生变动,并且无视变动来源。

那么可能的一种解释就是,用户确实在非微信环境修改了照片,可以是在相册里直接操作,也可能是别的 APP 修改导致的。

样例代码如下:

代码语言:javascript
复制
func photoLibraryDidChange(_ changeInstance: PHChange) {
    guard let collectionView = self.collectionView else { return }
    // Change notifications may be made on a background queue.
    // Re-dispatch to the main queue to update the UI.
    DispatchQueue.main.sync {
        // Check for changes to the displayed album itself
        // (its existence and metadata, not its member assets).
        if let albumChanges = changeInstance.changeDetails(for: assetCollection)
            // Fetch the new album and update the UI accordingly.
            assetCollection = albumChanges.objectAfterChanges! as! PHAssetCollec
            navigationController?.navigationItem.title = assetCollection.localiz
        }
        // Check for changes to the list of assets (insertions, deletions, moves
        if let changes = changeInstance.changeDetails(for: fetchResult) {
            // Keep the new fetch result for future use.
            fetchResult = changes.fetchResultAfterChanges
            if changes.hasIncrementalChanges {
                // If there are incremental diffs, animate them in the collectio
                collectionView.performBatchUpdates({
                    // For indexes to make sense, updates must be in this order:
                    // delete, insert, reload, move
                    if let removed = changes.removedIndexes where removed.count
                        collectionView.deleteItems(at: removed.map { IndexPath(i
                    }
                    if let inserted = changes.insertedIndexes where inserted.cou
                        collectionView.insertItems(at: inserted.map { IndexPath(
                    }
                    if let changed = changes.changedIndexes where changed.count
                        collectionView.reloadItems(at: changed.map { IndexPath(i
                    }
                    changes.enumerateMoves { fromIndex, toIndex in
                        collectionView.moveItem(at: IndexPath(item: fromIndex, s
                                                to: IndexPath(item: toIndex, sec
                    }
                })
            } else {
                // Reload the collection view if incremental diffs are not avail
                collectionView.reloadData()
            }
        }
    }
}

可见,在hasIncrementalChanges 为 true 的情况下,相片的增删改都会dispatch。

但是在 hasIncrementalChanges 为 false 的情况下,开发者也可以自行选择处理逻辑。

至于啥情况下会导致 hasIncrementalChanges 为 false,开发者文档也给出了解释:

If this value is false, the fetch result is too different from its original state for incremental change information to be meaningful.

也就是相册改变太过巨大导致。

如何解决?

虽说微信官方表示,在新版本中将取消这样的功能。

但在此之前,又该如何破解呢?

博主以微信为例,很贴心的给出了如下的tips

  1. 进入 设置 > 下拉找到「微信」 > 相册 > 将「所有照片」改为「选中的照片」或「不允许」
  2. 在同设置页面, 关闭「后台 App 自动刷新」开关
  3. 在同设置页面,检查其他权限,例如:如果不通过电脑备份聊天记录,应关闭本地联网权限;如果不经常分享定位,应关闭定位权限;如果不在微信上使用小程序解锁共享单车,应关闭蓝牙权限。
  4. 对于其他国产 App 也建议进行同样操作。保证你的 App 拥有最小权限。能不给精确定位就不给。后台 App 自动刷新的功能如果没有特殊需求建议关闭,这项功能不影响 App 推送。

……

最后,虽然此次事件波及的是iOS用户,作为安卓用户的你,是否也有类似的经历呢?

欢迎在评论区留言~

参考链接:

[1]https://weibo.com/hackl0us?profile_ftype=1&is_all=1#1633742119457 [2]http://finance.sina.com.cn/tech/2021-10-08/doc-iktzscyx8557144.shtml [3]https://www.zhihu.com/question/491251960

本文系网易新闻•网易号特色内容激励计划签约账号【量子位】原创内容,未经账号授权,禁止随意转载。

榜单征集!6大奖项锁定AI TOP企业

「2021中国人工智能年度评选」报名中!本次评选将从公司、人物、产品三大维度寻找优秀的AI企业,欢迎大家扫码报名参与。评选将于12月揭晓,期待与百万从业者们,共同见证这些优秀企业的荣誉!

点击链接查看评选详情:2021中国人工智能年度评选开启:让更多人看到AI的真正价值

点这里👇关注我,记得标星哦~

一键三连「分享」、「点赞」和「在看」

科技前沿进展日日相见~

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2021-10-09,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 量子位 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 相册是如何被“偷窥”的?
  • 如何解决?
相关产品与服务
云开发 CloudBase
云开发(Tencent CloudBase,TCB)是腾讯云提供的云原生一体化开发环境和工具平台,为200万+企业和开发者提供高可用、自动弹性扩缩的后端云服务,可用于云端一体化开发多种端应用(小程序、公众号、Web 应用等),避免了应用开发过程中繁琐的服务器搭建及运维,开发者可以专注于业务逻辑的实现,开发门槛更低,效率更高。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档