四海網(wǎng)

抓取訪客隱私1元1條 網(wǎng)頁暗藏數(shù)據(jù)竊取技術(shù)

2019-07-08 10:37:07來源:網(wǎng)易新聞

  實測四臺手機兩臺被抓取號碼

  實現(xiàn)網(wǎng)站的訪客手機號碼抓取,需要在網(wǎng)站上安裝一組代碼。

  為了驗證趙星等人的說法,7月1日,新京報記者租用服務(wù)器空間、注冊域名,建了一個用于測試的網(wǎng)站。隨后,趙星給了記者一段抓取代碼。記者把這段代碼植入網(wǎng)頁,上傳至測試網(wǎng)站。

  記者先后用電腦和連接WiFi的手機訪問測試網(wǎng)站,抓取系統(tǒng)后臺未有反應(yīng)。當使用手機4G網(wǎng)絡(luò)訪問測試網(wǎng)站,趙星立刻報出了抓取的手機號碼,并發(fā)來后臺抓取到的號碼截圖,與記者當時使用的手機號碼一致。

  之后記者使用4臺手機分別測試,兩個手機號碼被抓取,另外兩個未被抓取。

  趙星表示,為了規(guī)避打擊,抓取系統(tǒng)后臺并不直接顯示手機號碼。而是有一欄5位數(shù)的“設(shè)備ID”、和一欄5位數(shù)的“編號”,趙星告訴記者,把“設(shè)備ID”和“編號”連起來,前面加一個“1”,就是11位的手機號碼了。

  在后臺的截圖中,記者看到系統(tǒng)還能顯示訪客的手機操作系統(tǒng)、訪客來源、用戶IP和訪問時間。

相關(guān)文章