四海網(wǎng)

抓取訪客隱私1元1條 網(wǎng)頁暗藏?cái)?shù)據(jù)竊取技術(shù)

2019-07-08 10:37:07來源:網(wǎng)易新聞

  實(shí)測(cè)四臺(tái)手機(jī)兩臺(tái)被抓取號(hào)碼

  實(shí)現(xiàn)網(wǎng)站的訪客手機(jī)號(hào)碼抓取,需要在網(wǎng)站上安裝一組代碼。

  為了驗(yàn)證趙星等人的說法,7月1日,新京報(bào)記者租用服務(wù)器空間、注冊(cè)域名,建了一個(gè)用于測(cè)試的網(wǎng)站。隨后,趙星給了記者一段抓取代碼。記者把這段代碼植入網(wǎng)頁,上傳至測(cè)試網(wǎng)站。

  記者先后用電腦和連接WiFi的手機(jī)訪問測(cè)試網(wǎng)站,抓取系統(tǒng)后臺(tái)未有反應(yīng)。當(dāng)使用手機(jī)4G網(wǎng)絡(luò)訪問測(cè)試網(wǎng)站,趙星立刻報(bào)出了抓取的手機(jī)號(hào)碼,并發(fā)來后臺(tái)抓取到的號(hào)碼截圖,與記者當(dāng)時(shí)使用的手機(jī)號(hào)碼一致。

  之后記者使用4臺(tái)手機(jī)分別測(cè)試,兩個(gè)手機(jī)號(hào)碼被抓取,另外兩個(gè)未被抓取。

  趙星表示,為了規(guī)避打擊,抓取系統(tǒng)后臺(tái)并不直接顯示手機(jī)號(hào)碼。而是有一欄5位數(shù)的“設(shè)備ID”、和一欄5位數(shù)的“編號(hào)”,趙星告訴記者,把“設(shè)備ID”和“編號(hào)”連起來,前面加一個(gè)“1”,就是11位的手機(jī)號(hào)碼了。

  在后臺(tái)的截圖中,記者看到系統(tǒng)還能顯示訪客的手機(jī)操作系統(tǒng)、訪客來源、用戶IP和訪問時(shí)間。

相關(guān)文章