V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
mugdsod
V2EX  ›  程序员

做了这样一款 APP 有可能会违法吗?

  •  1
     
  •   mugdsod · 22 天前 · 14413 次点击

    搞了个可以在聊天软件里面加密信息的 app
    加密用的是空白字符,然后伪装在正常文本里面,没装这个软件的人看到的就是正常的信息
    装了这个软件的只要点击一下信息就会弹出来翻译
    今天发现个特殊的用法,貌似还能在公开的社交平台发信息
    比如在抖音评论区发信息,看似一条普通评论,装了这个软件的可以长按评论的文字查看隐藏的信息
    要是被不法分子利用会担责吗

    146 条回复    2024-06-05 16:21:52 +08:00
    1  2  
    sofm
        101
    sofm  
       22 天前
    看你的描述,这种谈不上加密,或者加密方式太简陋了,很容易破解。可以搞,但是没什么意义。
    当然 如果确实是很厉害的加密,有意义搞,但是在国内怕是行不通。
    mugdsod
        102
    mugdsod  
    OP
       22 天前
    @sofm 用的是 aes-gcm 算法,目前国际上没有人破解,通用的
    wty95
        103
    wty95  
       22 天前
    感觉不如直接用 OpenKeyChain ,Kleopatra 之类的 PGP 前端软件。
    它的优势是实时解密内容,但加密之前还是要手动输入到应用的聊天框内,如果聊天软件自带输入框内容检测,那么在你输入的时候就已经可以侦测,但使用 Kleopatra 则是在其他应用输入文字后再复制加密内容到剪贴板,明文没有第二个软件可以获取到(输入法除外)
    mugdsod
        104
    mugdsod  
    OP
       22 天前
    @wty95 我这个明文应用本身也是检测不到的,是在我软件的弹窗内输入,然后点击发送,就会自动加密内容,然后自动帮你输入密文到输入框内,然后自动点击发送,解密也只需要点一下文字,自动解密,成功就会弹出窗口,不需要来会切换软件,而且能加密解密视频图片以及任何类型文件发送,视频图片支持直接自动解密查看,不只是文字
    mumbler
        105
    mumbler  
       22 天前
    这种有法律瑕疵的东西,不赚钱时候没人管,一旦你赚了让人眼红的钱,就会有人来搞你,然后没收全部收入,当地公务员就可以发工资了。

    财不配位,你只是在替人保管而已
    Chad0000
        106
    Chad0000  
       21 天前 via iPhone
    聊天软件过滤掉这些看不到也不占空间的字符,你的通道就断了。而且聊天中这么多看不见的字符夜容易被发现有问题,还不如明文聊天换字隐蔽。
    HaroldFinchNYC
        107
    HaroldFinchNYC  
       21 天前
    有些事能做不能说

    闷声发大财,懂不
    bclerdx
        108
    bclerdx  
       21 天前 via Android
    @xmaxance 被滥用了。
    frankies
        109
    frankies  
       21 天前
    首先,这铁定是帮信罪。这个最高人民法院早有司法解释和已判决案例。最高法链接如下,详见第第一条第五款之规定,这条实际上已经明示在我国严禁开发端到端加密通信软件了。
    https://www.spp.gov.cn/spp/xwfbh/wsfbh/201910/t20191025_436138.shtml
    frankies
        110
    frankies  
       21 天前
    @frankies 打错了,第十一条第五款。其实即使不联网,只要有人用你的加密软件进行了犯罪活动,就有可能涉嫌帮信罪。
    lovelylain
        111
    lovelylain  
       21 天前 via Android
    就是类似佛曰的工具吧,像佛曰一样做成网站,不主动传播,任何人都可以加密解密应该没问题,做成可自定义密钥的 APP 会有风险,因为这样可能有人用你这个 APP 做违法的事。
    liuidetmks
        112
    liuidetmks  
       21 天前
    事无许可不可违
    ccjeaty
        113
    ccjeaty  
       21 天前 via iPhone
    颠覆郭嘉振泉?
    Semantic
        114
    Semantic  
       21 天前
    @imboring #13 你法我笑
    dzdh
        115
    dzdh  
       21 天前
    @wyfig #1 端到端是有的,但是真的是不是就不知道了。但是各种公司的声明+技术白皮书证明确实是端到端。
    mugdsod
        116
    mugdsod  
    OP
       21 天前
    @Chad0000 不止这一种编码方式,而且这些字符是变种选择符,有些 emoji 需要用的(通过于其他字符组合构成 emoji),过滤掉的话连表情也发不了了
    SkywalkerJi
        117
    SkywalkerJi  
       21 天前
    @mugdsod #71

    感觉还是有点问题?
    两个人要咋么安全交换密钥?如果有安全途径的话,也不需要用这个 app 加密了吧。
    wyfig
        118
    wyfig  
       21 天前
    @dzdh #115 哪一款,有没有我们听过名字的?
    Huelse
        119
    Huelse  
       21 天前
    没啥卵用,国家级别的政策你否定不了,这种端到端必定会被用来黑产,就像欧盟最近的法规已经让 Signal 引起激烈讨论了 https://news.ycombinator.com/item?id=40551260
    mugdsod
        120
    mugdsod  
    OP
       21 天前
    @SkywalkerJi 只需要交换一次密钥就行了,安全途径不一定方便,比如邮件什么的,这个主要是任何聊天 APP 都能聊,微信 QQ 都支持,没有对哪一款 APP 做特定的适配,单纯的识别输入框和发送按钮
    Sor
        121
    Sor  
       21 天前
    根据这个帖子就可以判断出你知晓可能会帮助犯罪团伙的犯罪行为
    wqhui
        122
    wqhui  
       21 天前
    黑产用应该只是喝茶,被极端分子用了大概要进去蹲
    CTd1DJnr6KlM
        123
    CTd1DJnr6KlM  
       21 天前
    有句话叫
    “有些事不上秤没有四两,上了秤一千斤也打不住”
    xianyuzhan
        124
    xianyuzhan  
       21 天前
    看得出来楼主应该是已经动了点心思了,但是还抱着侥幸心理,评论区所有人都在说违法的一条都没有回复过,强调技术有什么用的,依旧无法避免会被拿去给黑产使用的风险,到时候真传播暴雷了楼主依旧逃不掉
    john2023
        125
    john2023  
       21 天前
    android.content.ActivityNotFoundException: No Activity found to handle Intent{ act=android.intent.action.OPEN_DOCUMENT typ=*/* (has extras) }。传文件有 bug
    john2023
        126
    john2023  
       21 天前
    修改默认秘钥,初始秘钥 123 还是删除不掉
    mugdsod
        127
    mugdsod  
    OP
       21 天前
    @john2023 123 是不能删的,不影响使用
    john2023
        128
    john2023  
       21 天前
    开启伪装后容易闪退
    mugdsod
        129
    mugdsod  
    OP
       21 天前
    @john2023 可能你安卓版本太旧了,我用的是安卓 13 开发的,功能测试都是正常
    john2023
        130
    john2023  
       21 天前
    @mugdsod 那估计应该是的。我用的安装 8.1.0 和安卓 10 测试的
    blackmirror
        131
    blackmirror  
       21 天前
    @imboring #13 最终解释权,哈哈哈
    john2023
        132
    john2023  
       21 天前
    @blackmirror 哈哈哈哈 真实
    iorilu
        133
    iorilu  
       21 天前
    根本不会让你上架
    Tink
        134
    Tink  
       21 天前
    卧槽牛逼,咋安装呢,让我试试
    mugdsod
        135
    mugdsod  
    OP
       21 天前
    busier
        136
    busier  
       21 天前 via iPhone
    @frankies
    “ 第十一条第五款。其实即使不联网,只要有人用你的加密软件进行了犯罪活动,就有可能涉嫌帮信罪。”

    照这样说,那国密,AES ,RSA 研发者那是罪大恶极。
    huangdog
        137
    huangdog  
       21 天前
    先做出来,再决定是否发布。不要还没开始就犹豫这犹豫那的。
    做出来和发布是 2 回事。
    你这种东西,你不做,自然会有其他人做。
    就算被人利用拿来不当用途,其实你也没有责任,因为你做的目的不是拿来给别人不当用途的,是用来学习技术交流的,促进加密业界发展的,促进学术界发展的,只是有些人拿来做不好的事情。就比如卖刀的,有人买来切菜,有人拿刀违法,这是卖刀的错吗?
    mugdsod
        138
    mugdsod  
    OP
       21 天前
    @huangdog 已经做出来了
    YDCHYD
        139
    YDCHYD  
       21 天前 via iPhone
    老大要的是透明,对他们透明。你弄单机也好联网也罢,你不透明你就是有鬼,有鬼你就需要踩缝纫机。
    airdrop 为什么要突然更新规则,为什么限时开启默认关闭?多替家人想一想,在你没有全家移民之前
    OnceUponATime
        140
    OnceUponATime  
       21 天前
    @MorJS #81 是的,如果只有文字信息,确实很难取信于人。是我想得简单了。
    mugdsod
        141
    mugdsod  
    OP
       21 天前
    @OnceUponATime 支持发图片和视频的,能发文字的地方都能发
    OnceUponATime
        142
    OnceUponATime  
       21 天前
    可以先做出来,自己不发布。等以后楼主快到生命的尽头了,比如六七十年以后,(抱歉,我不是诅咒你,而是在讲一种策略),然后发布出来。
    jmm
        143
    jmm  
       21 天前
    这种软件目标用户不就是灰黑产?但是怕自己担责?哈哈哈哈哈,评论区支持这种的,我只能说赶紧滚出去吧,留在这恶心我啊。
    OnceUponATime
        144
    OnceUponATime  
       21 天前
    还有一个办法,找到一个可靠的肉身在国外的人,代替你发布。
    mugdsod
        145
    mugdsod  
    OP
       21 天前
    @OnceUponATime 已经发在 gitlab 了
    justwkj07
        146
    justwkj07  
       21 天前
    隐写
    1  2  
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1187 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 27ms · UTC 18:24 · PVG 02:24 · LAX 11:24 · JFK 14:24
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.