技术解析

滴滴 iOS 客户端计价详细页面奇怪地含有一 32 字符的字符串
0
2021-06-02 19:39:09
idczone

为保证问题表述尽可能中美国服务器立,措辞可能比较怪异,语言表达水平有限请见谅

在滴滴 iOS 客户端的计价详细页面(输入起始、终点后,点击价格旁的 (i) 信息按钮即可展开此页面。

原图

https://i.v2ex.co/pWPmRL2vl.png

由于字体颜色与背景颜色对比极小,肉眼常规条件较难发现。将曝光值拉低、对比度值拉高后,字符清晰可见。

https://i.v2ex.co/7ChcXSpyl.jpeg

不做猜测,留给大家讨论。


LZ 是怎么发现的?太神奇了

我是点返回按钮之前瞥见感觉隐隐约约有点东西,遂截图拉对比度
我记得我一年多前都看到过这个并且截了图,然而昨天找了半天截图没找到,就放弃了(

很正常,订单号之类的。一般测试啥的查问题,比较方便。没啥恶意吧
但问题是得开启 debug 才会显示吧,可能是配置错了,或者以为大家看不见

不是针对用户的啦
就是这次计价的区块链数据码,根据这个数据码,可以在滴滴内部找到当时计价的依据、里程信息、用户信息、相关定位原始数据
用区块链技术可以保真,保证原始数据的真实性,如果以后 ZF 参加监管,也可以在不泄露用户信息的情况下,用这个码同步给 ZF 实现监管,毕竟大数据杀熟话题已经快要提上 ZF 工作议程了,有区块链技术存证可以三方对照(滴滴、ZF 、消费者)
比如出现计价纠纷或者其他纠纷,就可以根据这个码调出当时的相关原始数据(不可篡改)
要追踪用户还需要这种小儿科么?还故意半透明的给你看到?后台早就实现了,这个码不过是给用户的一份区块链回执

方便找出提出问题的人 然后解决掉他

别区块链了,区块链屁用没有,想杀熟太容易了,根据大数据故意多规划点路程,反正是根据盲闲、车型动态计价,而且,区块链的数据都可以查证,但是定位这东西他是不准的啊,你怎么知道录入的历程准不准呢

洗地的可真多 就硬洗

美团,饿了么的商家图片左下角有“广告”两个字,要仔细看才能保证不被忽略。

还区块链呢,这个链啥时候重写不还是他们控制的吗,没有可观测性的区块链有什么意义呢?

电子隐写水印,便于追查截图者身份
臭名昭著的恶俗维基网站上就有这个
前东家配发的 macbook,在显卡驱动层加的隐写水印,内容加密,而且容错率高。就算拿手机拍屏幕发出去都能查出来是拍的谁的电脑屏幕

区块链不能解决杀熟,解决杀熟的是通过区块链的公开、无法篡改的性质,让 ZF 、消费者都参与进来进行监管
任何技术都无法解决造假,区块链只是构建了一种可以让三方都参与监管的框架

这么牛

明显是测试或者埋点用的啊 你们真的都是开发吗......

谁拍的怎么查?换个人拍能查出人吗

首先不管滴滴是用来做什么,反正同行表示我们经常看到对计价有异议的人在公众平台质疑;而我们现在只能根据截图的金额、地址模糊匹配才能找出这个是谁;查出原因后,然后让公关处理。

除非公布算法,为什么咱俩同一个地点,同一个目的地,你比我贵,就因为你是老用户,你的手机比我的好么
网约车又不是简单的地图距离 x 单价,太多可以操作的地方了,别人花高价钱雇法律团队,就是为了杀熟都合法

那就正大光明的把流水号打到屏幕上不行么

算法公布,ZF 认证,三方保留区块链识别码,支持事后复现,公开也是未来的趋势,所以区块链也是解决这个问题的技术承载,原始数据防篡改就行了,现在也只是试点,以后应用了就没问题了
让 ZF 来做裁判监管
透明、阳光的规则是最好的

能追踪到被拍的是谁,那机密信息你没保管好是有责任的,从这下手就好了

这么恐怖嘛
数据地带为您的网站提供全球顶级IDC资源
在线咨询
专属客服