应用程序如何在没有SMS许可的情况下读取OTP SMS?


11

我最近从Play商店安装了一个Android应用。在注册时,我意识到它能够读取我的OTP消息,甚至无需征得我的允许即可阅读消息。

我有带有August安全补丁的AOSP Extended 5.8。这是一个基于Android Oreo 8.1的自定义rom。

Answers:


15

通过OTP验证使用其他API,不需要读取SMS权限。您可以在此处阅读更多信息在服务器上执行SMS验证

因此,该应用不会读取您的短信,而是使用单独的频道来读取特殊格式的短信

当Xposed模块阻止权限无法正常工作时(类似情况),我知道了这一点,开发人员解释了原因


如何确定哪个应用程序可以使用api读取哪个文本?必须有一些阻止X应用使用API​​读取Y应用文本的内容。
Ankk98

1
另外,如果您阅读链接的API,它将讨论哈希和编码,这意味着只有授权的应用才能读取
beeshyams
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.