利用APP通讯录发现进行社交信息获取
APP启用通讯录发现
在一些APP中,APP会向用户申请权限,通过读取通讯录自动添加对方为好友。
利用这一点,我们可以将获取到的手机号保存在手机通讯录中,然后打开各种app授权进行通讯录发现,如果这个手机号绑定了该APP,则可以获取其对应社交账号,从该账号的使用痕迹中获取更多信息。
当然这个方法很多大佬都知道。所以这里只简单分享下,如何获取更多存在“通讯录发现”功能的APP。这个思路不局限于此处,也可以用在其他方向的信息收集。
以百度为例,其余搜索引擎同理
第一次搜索 核心关键字:“启用通讯录”
通常对于搜索出的页面,看个1-2页即可。对于这个页面我们可以得到3个APP存在“通讯录发现” 功能。
1、 微信 2、QQ 3、陌陌
第二次搜索 需要剔除已知存在功能的APP后继续搜索,关键字:"启用通讯录" -(微信) -(qq) -(QQ) -(陌陌)
这一次得到了2个APP存在“通讯录发现” 功能。
1、句馆 2、微博
第三次搜索 每次搜索都剔除已发现的APP,关键字:"启用通讯录" -(微信) -(qq) -(QQ) -(陌陌) -(句馆) -(微博)
第三次则发现了百度app。
如此往复,不断地进行搜索,最后可以发现很多目标APP。除了进行关键字剔除,还可以变换核心关键字,比如使用 "通讯录发现" "关闭通讯录" 等。通过控制变量的方式,不断减少重复信息,在经过数次剔除后将会得到较为齐全的APP目录。
目前可利用的APP
下面是一些通过该方法发现的APP,实际存在很多,为了避免一些问题就只放10个常见的。
- 微信
- 支付宝
- 抖音
- 快手
- 百度
- 知乎
- 微博
- 小红书
- 百度贴吧
自评TCV 0.1
评论30次
额,这也能行????
这样一点隐私都没有了,这功能应该去掉
说实话这个功能很不好,把个人隐私不当回事,这也是国产软件一个通病。
没用的直接拒绝权限
加粗、放大、显眼背景,各软件在诱导用户授权上可有一套,一个不留意就顺手点了。肯定有人意识强会拒绝,但是谁能保证自己使用每个软件时都保持高度警觉对敏感授权一个不漏的全拒绝呢。此外,对于hvv时期下载的app,估计大家都不会点授权。但是日常使用的app,授权概率绝对高了很多。
自动化自动化,直接搞个工具出来,以后打比赛就能社工一波了
没用的直接拒绝权限
ios用户可以拒绝,设置软件列表挨个关也可以
要是能提取出API接口就好了
安卓手机里面的各种APP都存在这种安装的时候获取各种权限去读取用户信息
几年前的p夕删照片风波
你说的这些还算少的,各种网贷软件那才是重灾区,因为窘迫困境哪怕明知被各种套取,也只能被迫接受。