四海網(wǎng)

抓取訪客隱私1元1條 網(wǎng)頁暗藏數(shù)據(jù)竊取技術

2019-07-08 10:37:07來源:網(wǎng)易新聞

ew1QuaTXvEYSYEVB5YxdCTS3DS9NvsnSvosctbj40z2Qh1562518444787compressflag.jpg

  原標題:網(wǎng)站植入抓取代碼竊取數(shù)據(jù) 訪客隱私1元1條

  四海網(wǎng)訊 記者用手機訪問了測試網(wǎng)站,手機號立即被系統(tǒng)抓取。抓取系統(tǒng)后臺,可看到訪客搜索的關鍵詞、手機號等隱私信息。

  僅僅是打開網(wǎng)頁看了幾眼,自己的手機號就被泄露了,“黑客”們真能辦到嗎?近日,新京報記者親測了網(wǎng)絡售賣的“最新抓取技術”,用4臺不同號碼的智能手機瀏覽“做了手腳”的網(wǎng)站,其中2臺手機的號碼被成功抓取。

  這項測試源自今年6月的一次經(jīng)歷,新京報記者用手機4G網(wǎng)絡瀏覽一個教育項目網(wǎng)站后,接到了該項目招商人員的電話,但記者并未向其透露自己的手機號。面對質(zhì)疑,招商人員支支吾吾,聲稱是從網(wǎng)絡服務商處獲得。無獨有偶,記者搜索網(wǎng)頁,發(fā)現(xiàn)有多位手機用戶在瀏覽網(wǎng)頁后,接到相關的推銷電話,而他們均未告知電話號碼。

  網(wǎng)絡安全專家告訴記者,用戶手機號碼泄露可能是訪問的網(wǎng)站使用了手機訪客抓取技術,這是一種網(wǎng)絡黑產(chǎn),受警方打擊。

  記者檢索發(fā)現(xiàn),多個博客、論壇有關于抓取技術的售賣網(wǎng)帖。為了驗證技術的真實性,記者聯(lián)系發(fā)帖人,獲取了一段抓取代碼,隨后自建網(wǎng)站植入了抓取代碼,用自己和同事的手機號分別測試,發(fā)現(xiàn)此類抓取技術確實能在機主不知情的情況下,獲取手機號碼。

相關文章