抓取訪客隱私1元1條 網(wǎng)頁(yè)暗藏?cái)?shù)據(jù)竊取技術(shù)
原標(biāo)題:網(wǎng)站植入抓取代碼竊取數(shù)據(jù) 訪客隱私1元1條
四海網(wǎng)訊 記者用手機(jī)訪問(wèn)了測(cè)試網(wǎng)站,手機(jī)號(hào)立即被系統(tǒng)抓取。抓取系統(tǒng)后臺(tái),可看到訪客搜索的關(guān)鍵詞、手機(jī)號(hào)等隱私信息。
僅僅是打開(kāi)網(wǎng)頁(yè)看了幾眼,自己的手機(jī)號(hào)就被泄露了,“黑客”們真能辦到嗎?近日,新京報(bào)記者親測(cè)了網(wǎng)絡(luò)售賣的“最新抓取技術(shù)”,用4臺(tái)不同號(hào)碼的智能手機(jī)瀏覽“做了手腳”的網(wǎng)站,其中2臺(tái)手機(jī)的號(hào)碼被成功抓取。
這項(xiàng)測(cè)試源自今年6月的一次經(jīng)歷,新京報(bào)記者用手機(jī)4G網(wǎng)絡(luò)瀏覽一個(gè)教育項(xiàng)目網(wǎng)站后,接到了該項(xiàng)目招商人員的電話,但記者并未向其透露自己的手機(jī)號(hào)。面對(duì)質(zhì)疑,招商人員支支吾吾,聲稱是從網(wǎng)絡(luò)服務(wù)商處獲得。無(wú)獨(dú)有偶,記者搜索網(wǎng)頁(yè),發(fā)現(xiàn)有多位手機(jī)用戶在瀏覽網(wǎng)頁(yè)后,接到相關(guān)的推銷電話,而他們均未告知電話號(hào)碼。
網(wǎng)絡(luò)安全專家告訴記者,用戶手機(jī)號(hào)碼泄露可能是訪問(wèn)的網(wǎng)站使用了手機(jī)訪客抓取技術(shù),這是一種網(wǎng)絡(luò)黑產(chǎn),受警方打擊。
記者檢索發(fā)現(xiàn),多個(gè)博客、論壇有關(guān)于抓取技術(shù)的售賣網(wǎng)帖。為了驗(yàn)證技術(shù)的真實(shí)性,記者聯(lián)系發(fā)帖人,獲取了一段抓取代碼,隨后自建網(wǎng)站植入了抓取代碼,用自己和同事的手機(jī)號(hào)分別測(cè)試,發(fā)現(xiàn)此類抓取技術(shù)確實(shí)能在機(jī)主不知情的情況下,獲取手機(jī)號(hào)碼。