抓取訪客隱私1元1條 網頁暗藏數據竊取技術
2019-07-08 10:37:07來源:網易新聞
實測四臺手機兩臺被抓取號碼
實現網站的訪客手機號碼抓取,需要在網站上安裝一組代碼。
為了驗證趙星等人的說法,7月1日,新京報記者租用服務器空間、注冊域名,建了一個用于測試的網站。隨后,趙星給了記者一段抓取代碼。記者把這段代碼植入網頁,上傳至測試網站。
記者先后用電腦和連接WiFi的手機訪問測試網站,抓取系統(tǒng)后臺未有反應。當使用手機4G網絡訪問測試網站,趙星立刻報出了抓取的手機號碼,并發(fā)來后臺抓取到的號碼截圖,與記者當時使用的手機號碼一致。
之后記者使用4臺手機分別測試,兩個手機號碼被抓取,另外兩個未被抓取。
趙星表示,為了規(guī)避打擊,抓取系統(tǒng)后臺并不直接顯示手機號碼。而是有一欄5位數的“設備ID”、和一欄5位數的“編號”,趙星告訴記者,把“設備ID”和“編號”連起來,前面加一個“1”,就是11位的手機號碼了。
在后臺的截圖中,記者看到系統(tǒng)還能顯示訪客的手機操作系統(tǒng)、訪客來源、用戶IP和訪問時間。
相關文章