刚打开网页看了几眼,他的手机号码就被泄露了,“黑客”真的能做到吗?近日,《新京报》记者测试了网上销售的“最新抓取技术”,并用4部不同号码的智能手机浏览了“作弊”网站,其中2部被成功抓取。
记者用手机访问了测试网站,他的手机号码立即被系统捕获
捕获系统的后台。他可以看到访客搜索到的关键词、手机号码和其他私人信息。
测试源于今年6月的一次经历。《新京报》记者用手机4G网络浏览网站后接到了教育项目招商人员的电话,但记者没有向他透露自己的手机号码。面对质疑,商家犹豫不决,声称是从互联网服务提供商那里获得的。巧合的是,记者搜索了网页,发现许多手机用户在浏览网页后接到了相关的销售电话,但他们没有告诉电话号码。
网络安全专家告诉记者,用户的手机号码泄露可能是被访问网站使用手机访客捕捉技术,这是一种网络黑色产品,被警方击中。
记者发现许多博客和论坛都有关于抓取技术的销售帖子。为了验证这项技术的真实性,记者联系了海报并获得了一个捕获代码。然后这个自建网站植入了捕获代码,并分别用他自己和同事的手机号码进行测试。人们发现,这种捕获技术确实可以在主人不知情的情况下获得手机号码。
点开网页瞬间抓取手机号码
2019最新抓取技术,支持测试,如有必要请联系。
这是来自“中国专业信息技术社区”论坛的信息。《新京报》记者联系了出版商赵星(化名)。他告诉记者,现在许多网站都使用抓取技术,当手机被点击进入后台时,手机号码就可以被看到,没有任何其他操作。
"您可以先测试它,使用4G网络,关闭无线网络,然后用手机浏览器访问该网站。"赵星看到记者有疑问,主动提出先测试这项技术,并给记者发了一个测试网站。
根据赵星的要求,记者用手机4G网络点击了网站,这是一个没有内容的空白网站。不到一分钟,赵星就把记者的手机号码一字不差地记在了QQ上。
访客手机号码卖1元1条
实测四台手机两台被抓取号码
对网上销售的抓取技术收费,1000元需要一次性充值。每抢到一个手机号码,相应的单价就会被扣除。出售抓取技术的周伟(不是他的真名)告诉记者,抓取访问者自己网站的手机号码要花1元钱,抓取访问者另一个网站的手机号码要花5元钱。
”如果你抓取别人的网站,你只能抓取以“超文本链接协议”开头的普通网络访问者,而不能抓取“HTTPS”,因为加密传输不能。除了网页之外,手机应用程序也可以捕捉,技术也是一样的,”周伟说。
对于抢别人网站的访问者,赵星说这很麻烦。“抓取别人的网站需要建模。生成数据需要7个工作日。一张7元,一张1000元。不支持测试。
卖家称地产、教育、医疗行业抓取最多
■ 案例
要获取网站访问者的手机号码,必须在网站上安装一组代码。
为了证实赵星等人的说法,7月1日,新京报记者租用了服务器空间,注册了域名,并建立了一个测试网站。后来,赵星给了回购
赵星表示,为了避免攻击,捕捉系统的背景不会直接显示手机号码。相反,有一列5位数的“设备标识”和一列5位数的“号码”。赵星告诉记者,如果“设备标识”和“号码”连在一起,11位数的手机号码前面会有一个“1”。
在后台截图中,记者看到系统还可以显示客人的手机操作系统、客人来源、用户IP和访问时间。
网站向专科医院售抓取代码 33人涉案
赵星说,从他那里购买抓取系统的客户主要来自房地产销售行业,教育培训行业也有十几个客户。
记者从赵星客户捕获系统的背景中,清晰地看到了用户操作的敏感信息。一些人搜索“五年制大学”进入南京一所私立学校的招生网站,并被抢走了他们的手机号码。其他人搜索“房价趋势新闻”,并进入嘉兴的一个房地产销售网站,在那里他们的手机号码被捕获。其他人搜索“父母和孩子的幼儿教育”,进入一个被称为美国品牌的幼儿教育网站,在那里他们的手机号码被捕获。
除了房地产销售、教育和培训行业,周伟告诉记者,“最大数量的客户在医疗行业。抓住商机始于医疗行业的客户”。
赵星提醒他的客户,抓取技术会受到网络警察的攻击,应该低调使用。“不要卖数据。查看您网站上的访问者数据,并在获取后半天再打电话。”
■ 专家说法
自家WiFi比移动数据上网相对安全
据《新京报》此前报道,2017年,北京海淀警方查封了26个非法获取公民信息的网站,33人因涉嫌侵犯公民个人信息被捕。
海淀分局网络安全大队警方调查发现,非法网站向一些“专科医院”和“美容医疗机构”网站出售抓取代码。警方表示,这些代码只在网站上出售,是别人写的。编写代码的人负责制作和收取版税。网站负责销售代码,并为使用代码的网站收取使用费;购买这些代码后,用户必须根据收到的手机号码支付使用费。
警方在15个省的18个城市进行了调查,发现26个网站和数百万个人信息,如非法获取公民信息的手机号码。梁某和其他33人因涉嫌侵犯公民个人信息经检察机关批准被捕。
负责此案的警方表示,当用户浏览添加了密码的网站时,他们会被手机号码等信息捕获。网站还可以根据用户搜索到的关键词,掌握对方医疗等方面的隐私信息,然后通过电话准确推销。
010-59000
010-59000
互联网安全专家邵通说,当用户的手机访问网页时,有几种可能的方式来显示手机号码:你的手机知道你的本地电话号码(例如,本地电话号码写在SIM卡中),流氓网页是通过浏览器界面或漏洞获得的。
此外,邵通说浏览器Cookie包含受你手机号码约束的第三方网站账号信息,该信息被第三方网站泄露到流氓网页。如果使用数据连接访问互联网,运营商知道移动电话号码,流氓网页可以通过运营商的界面获得访问者的移动电话号码。
邵通警告说,普通用户被建议在他们的电脑上安装著名的杀毒软件,不要浏览来历不明的网站。手机用户使用众所周知的浏览器,不安装根应用或盗版应用;来历不明,需要越狱。此外,在家使用WiFi比数据连接更安全。
,那天我看了一眼瓜子,用微信登录了。两周后。每天给我打电话。
微信登录相当于对瓜子的授权。如何取消此授权,请要求Cop
1 Top 23 1 Step 0回复并分享
亲姐姐布鲁·甘梅·[网易湖北省荆州市手机用户] 2019-07-08 0733605336021
,1前22名1步0回复分享心声小[网易安徽省合肥市手机网民] 2019-07-08 083360221:22亲姐姐��如干姐姐[网易荆州市手机网民]1实名制后,你可以通过手机号码翻出内裤看看是什么颜色.实名制这是猿人需要知道的,尽管它是无用的。不过,可以管理一个14.1英尺0的回复共享练习[永福网易聊城手机用户山东省] 2019-07-08 15:004:26。网络安全取决于长途旅行。比路高一英尺就比魔法高一英尺。只要有用处,就会有人冒险。分享网易浙江手机用户知识产权336023360223.104的0.1英尺0的回复。*。* 2019-07-08 13:236038技术进步和道德倒退
如果觉得我的文章对您有用,请随意打赏。你的支持将鼓励我继续创作!