你好,游客 登录 注册 搜索
阅读新闻

网站植入抓取代码 窃取手机访客隐私

[日期:2019-09-08] 浏览次数:

  仅仅是打开网页看了几眼,自己的手机号就被泄露了,“黑客”们真能办到吗?近日,有记者亲测了网络售卖的“最新抓取技术”,用4台不同号码的智能手机浏览“做了手脚”的网站,其中2台手机的号码被成功抓取。

  这项测试源自今年6月的一次经历,记者用手机4G网络浏览一个教育项目网站后,接到了该项目招商人员的电话,但记者并未向其透露自己的手机号。面对质疑,招商人员支支吾吾,声称是从网络服务商处获得。无独有偶,记者搜索网页,预警!今早黑龙江省气象台继续发布暴雨红色预警出门请带好雨具!,发现有多位手机用户在浏览网页后,接到相关的推销电话,而他们均未告知电话号码。

  网络安全专家告诉记者,用户手机号码泄露可能是访问的网站使用了手机访客抓取技术,这是一种网络黑产,受警方打击。

  记者检索发现,多个博客、论坛有关于抓取技术的售卖网帖。为了验证技术的真实性,记者联系发帖人,获取了一段抓取代码,随后自建网站植入了抓取代码,用自己和同事的手机号分别测试,发现此类抓取技术确实能在机主不知情的情况下,获取手机号码。

  网站表面上很简单,是空白网页,但是它会检测你的访问设备,如果发现是手机访问,网站就会跳转,从另一个网站下载代码,获取访客的手机号码等隐私信息,这些过程普通的访问用户无法察觉。

  这些网上售卖的抓取技术论条计费,需要一次性充值1000元起,每抓取一条手机号码,扣除相应的单价。“如果抓取别人的网站,只能抓普通‘http’打头的网页访客,手机看nba直播用什么软件,不能抓‘https’打头的,因为加密传输的抓不了。除了网页,手机App也能抓取,技术都是一样的”。

  对于抓取别人网站的访客,则比较麻烦,抓别人网站,抓取系统需要建模,7个工作日才能出数据,7元一条,充值需要1000条起,不支持测试。访客抓取有一定成功率,一个网站1000条流量,大约能抓150-200个手机号码,比如手机连WiFi上网就走宽带线路了,无法抓取。除了手机号码,抓取系统后台还可以看见关键词来源、落地页、手机系统、IP、访问时间等访客信息。

  据新京报此前报道,2017年北京海淀警方查获26个非法获取公民信息网站,如何利用Alcohol 120%(酒精120)将光盘,33人涉嫌侵犯公民个人信息罪被批捕。

  海淀分局网安大队民警调查发现,有非法网站向一些“专科医院”、“美容医疗机构”网站出售抓取代码。民警介绍,这些代码只是在该网站代销,编写的另有其人。编写代码者负责制作并收取使用费;网站负责售卖代码,并收取使用代码网站的使用费;而使用者购买这些代码后,要按收到手机号的条数支付使用费。

  警方在15省18地市展开侦查,查获非法获取公民信息的网站26个、手机号等个人信息上百万条,梁某等33人因涉嫌侵犯公民个人信息罪,被检察机关批准逮捕。

  办案民警介绍,用户在浏览加装了代码的网站时,就会被抓取手机号码等信息,而网站根据用户搜索的关键词等,还可以掌握对方医疗等方面的私密信息,然后通过电话精准推销。

  网络安全专家称,用户手机访问网页过程中,有几种可能泄露手机号码:手机知道本机号码(比如SIM卡里写入了本机号码),流氓网页通过浏览器的接口或者漏洞获取了。

  另外,浏览器的Cookie里包含手机号码绑定的第三方网站账号相关信息,第三方网站将其泄露给了流氓网页。如果使用数据连接上网,运营商知道手机号码,流氓网页通过运营商的接口可以获得访问者的手机号码。

  普通用户上网,建议电脑上安装知名杀毒软件,不浏览来网站栏开头不是HTTPS的网站;手机用户使用知名浏览器,不安装来历不明、需要越狱的root或者盗版App;另外,使用家里的WiFi上网比数据连接上网相对安全。返回搜狐,查看更多

168开奖官网| 新报跑狗图| 藏宝图| 香港马会王中王| 一肖中特公式| 神算刘伯温| 香港马会惠泽| 235777水果奶奶论坛| 买马资料| 创富正版图库| 黄大仙| 摇钱树高手坛| 跑狗图| 香港神童网| 玄机网|