这5种二维码不能随便扫需要当心「微信里关注的公众号和小程序会泄露个人隐私吗」
- 作者: 霜菲
- 来源: 投稿
- 2023-01-23
微信里关注的公众号和小程序会泄露个人隐私吗?
其实很多小程序/微信公众号/第三方如同App一样,需要用户授权才能提供完整的服务。
但小程序通过用户授权能获取到的用户信息并不多,仅是头像、昵称、性别、城市、OpenID等,并不会造成用户隐私泄露。
打开微信,扫描厕纸筒上的二维码,一个页面跳出,请求获得昵称、头像、地区、性别信息,点击允许,页面跳转至一个微信小程序,与此同时,厕纸筒开始向外吐纸。
如今,越来越多的商场、景区、医院都在厕所引进了这样的扫码取纸机。这些扫码取纸机由一些运营公司运营和维护,大大降低了公共场所的运营成本,使用者也能免费获得厕纸。
但有记者调查发现,看似“双赢”局面的背后,却是使用者被当作流量精准贩卖的大生意:
运营方以成本4分钱左右的几段厕纸,获得了使用者的个人信息和关注行为,更能凭借庞大的流量吸引加盟、赚取加盟费。
记者体验:免费厕纸不好拿 耗时近1分钟才到手
在北京王府井百货二层女厕,记者实用了一台取纸机:使用微信扫一扫功能扫描厕纸筒上的二维码,随后会有一个小程序要求获得微信授权,其中包括记者的微信昵称、头像、地区与性别信息。
当记者点击授权后,会跳转至一个小程序页面,页面zui上端显示“正在出纸”,与此同时取纸机分两次吐出厕纸。由于中途出现移动网络波动,记者用时超过1分钟才拿到厕纸。
在北京同仁医院门诊部一层的洗手间门口,记者发现了另外一个品牌的两台免费取纸机,*作过程基本相同,wei一不同之处就是扫描机身上的二维码之后,会跳出另一个长按识别二维码的页面,照做之后就会跳转到一个公众号,关注这个公众号后,机器才会开始吐纸,而跳转到的公众号每次都是不一样的。
北京西单商场一楼洗手间也是扫码送厕纸,但记者扫码*作后,并没有出纸,手机端界面上显示设备故障。紧接着手机端又弹出了两条信息,一条是该取纸机招募合伙人的广告,另一条是描述“免费取纸怎么赚钱”。
一次出纸成本仅4分钱 运营方两头挣钱
通过某品牌取纸机的*人员,记者了解了扫码取纸机的盈利模式:
其一,所有扫码取纸的使用者都是潜在的粉丝和流量,机器运营方会按照区域、性别、场所、手机型号等信息将使用者精准分发给各种公众号、小程序,帮助它们增加点击、粉丝、下载量,从中获得收入,这样精准匹配的粉丝,*在每个1.5元到2元之间甚至更高;
其二,机器运营方在全国各地征集代理,构建服务商、合伙人的两级代理网络,服务商、合伙人以每台1980元至2480元的*向运营方一次性购买400台到10台数量不等的机器,安装到场所之后,按照实际扫码取纸的人数从运营方获取0.25元至0.3元/人的返点。
以北京王府井百货为例,日均使用124人,刨去给可能存在的代理的返点,一台机器每天仅卖粉丝就能获得150元至210元不等的收入。
而据知*士透露,机器每次出纸的成本仅为4分钱,加上人工电费等分摊成本,每台机器每天的各项成本累计不超过10元。
专家提醒:扫码应提高警惕性
记者探访发现,对于让小程序或者公众号取得自己个人信息的取纸前置动作,市民们态度不一。有人认为程序繁琐宁愿自己花钱买,也有人认为纸都免费给你了,关注下公众号也是说得通的。
免费厕纸到底应不应提供,怎么提供?中国人民大学公共管理学院公共政策研究院执行副院长毛寿龙认为,目前国内环卫*的公共厕所,正在逐步实现免费提供厕纸。
但是有些公共厕所因为消耗量大,经常出现断供的情况。同时,考虑到各地财政状况不一,所以普及免费厕纸还需要时间。而扫码送纸是一种营销手段,消费者获得免费厕纸,商家获得了低成本的营销。
不过,需要注意的是,消费者扫码的同时,应该提高警惕性,判断扫码后看到的广告等信息是否真实有效,谨防上当受骗。
【8招教你保护个人信息!】
来源:广州日报
今天在完善更新公司开发的零售电商小程序程序时候,更新了一下调试基础库的版本号,升级到2.28.0版本后,发现程序无法获取用户头像信息了。
进官方文档中,发现官方又把wx.getUserProfile 接口收回了,官方解释的原因:
实践中发现有部分小程序,在用户刚打开小程序时就要求收集用户的微信昵称头像,或者在支付前等不合理路径上要求授权。如果用户拒绝授权,则无法使用小程序或相关功能。在已经获取用户的 openId 与 unionId 信息情况下,用户的微信昵称与头像并不是用户使用小程序的必要条件。为减少此类不合理的强迫授权情况,才做出的调整。
自 2022 年 10 月 25 日 24 时后(以下统称 “生效期” ),用户头像昵称获取规则将进行如下调整:
自生效期起,小程序 wx.getUserProfile 接口将被收回:生效期后发布的小程序新版本,通过 wx.getUserProfile 接口获取用户头像将统一返回默认灰色头像,昵称将统一返回 “微信用户”。生效期前发布的小程序版本不受影响,但如果要进行版本更新则需要进行适配。
自生效期起,插件通过 wx.getUserInfo 接口获取用户昵称头像将被收回:生效期后发布的插件新版本,通过 wx.getUserInfo 接口获取用户头像将统一返回默认灰色头像,昵称将统一返回 “微信用户”。生效期前发布的插件版本不受影响,但如果要进行版本更新则需要进行适配。通过 wx.login 与 wx.getUserInfo 接口获取 openId、unionId 能力不受影响。
「头像昵称填写能力」支持获取用户头像昵称:如业务需获取用户头像昵称,可以使用「头像昵称填写能力」(基础库 2.21.2 版本开始支持,覆盖iOS与安卓微信 8.0.16 以上版本),具体实践可见下方《zui佳实践》。
小程序 wx.getUserProfile 与插件 wx.getUserInfo 接口兼容基础库 2.27.1 以下版本的头像昵称获取需求:对于来自低版本的基础库与微信客户端的访问,小程序通过 wx.getUserProfile 接口将正常返回用户头像昵称,插件通过 wx.getUserInfo 接口将正常返回用户头像昵称,开发者可继续使用以上能力做向下兼容。
加油,继续搬砖