四海網(wǎng)

抓取訪客隱私1元1條 網(wǎng)頁暗藏數(shù)據(jù)竊取技術(shù)

2019-07-08 10:37:07來源:網(wǎng)易新聞

ew1QuaTXvEYSYEVB5YxdCTS3DS9NvsnSvosctbj40z2Qh1562518444787compressflag.jpg

  原標(biāo)題:網(wǎng)站植入抓取代碼竊取數(shù)據(jù) 訪客隱私1元1條

  四海網(wǎng)訊 記者用手機(jī)訪問了測試網(wǎng)站,手機(jī)號立即被系統(tǒng)抓取。抓取系統(tǒng)后臺,可看到訪客搜索的關(guān)鍵詞、手機(jī)號等隱私信息。

  僅僅是打開網(wǎng)頁看了幾眼,自己的手機(jī)號就被泄露了,“黑客”們真能辦到嗎?近日,新京報記者親測了網(wǎng)絡(luò)售賣的“最新抓取技術(shù)”,用4臺不同號碼的智能手機(jī)瀏覽“做了手腳”的網(wǎng)站,其中2臺手機(jī)的號碼被成功抓取。

  這項測試源自今年6月的一次經(jīng)歷,新京報記者用手機(jī)4G網(wǎng)絡(luò)瀏覽一個教育項目網(wǎng)站后,接到了該項目招商人員的電話,但記者并未向其透露自己的手機(jī)號。面對質(zhì)疑,招商人員支支吾吾,聲稱是從網(wǎng)絡(luò)服務(wù)商處獲得。無獨(dú)有偶,記者搜索網(wǎng)頁,發(fā)現(xiàn)有多位手機(jī)用戶在瀏覽網(wǎng)頁后,接到相關(guān)的推銷電話,而他們均未告知電話號碼。

  網(wǎng)絡(luò)安全專家告訴記者,用戶手機(jī)號碼泄露可能是訪問的網(wǎng)站使用了手機(jī)訪客抓取技術(shù),這是一種網(wǎng)絡(luò)黑產(chǎn),受警方打擊。

  記者檢索發(fā)現(xiàn),多個博客、論壇有關(guān)于抓取技術(shù)的售賣網(wǎng)帖。為了驗證技術(shù)的真實性,記者聯(lián)系發(fā)帖人,獲取了一段抓取代碼,隨后自建網(wǎng)站植入了抓取代碼,用自己和同事的手機(jī)號分別測試,發(fā)現(xiàn)此類抓取技術(shù)確實能在機(jī)主不知情的情況下,獲取手機(jī)號碼。

相關(guān)文章