网站植入抓取技术 泄漏访客手机号码售价1元1条

  • 时间:
  • 浏览:0
  • 来源:大发平台网址汇总

  原标题:网站植入抓取技术,泄漏访客手机号码售价1元1条

  仅仅是打开网页看到几眼,本人 的手机号就被泄露了,“黑客”们真能办到吗?近日,新京报记者亲测了网络售卖的“最新抓取技术”,用4台不同号码的智能手机浏览“做了手脚”的网站,其中2台手机的号码被成功抓取。

  这项测试源自今年6月的一次经历,新京报记者用手机4G网络浏览三个小 教育项目网站后,接到了该项目招商人员的电话,但记者并未向其透露本人 的手机号。面对质疑,招商人员支支吾吾,声称是从网络服务商处获得。无独有偶,记者搜索网页,发现有多位手机用户在浏览网页后,接到相关的推销电话,而当一群人 均未告知电话号码。

  网络安全专家告诉记者,用户手机号码泄露肯能是访问的网站使用了手机访客抓取技术,这是有一种网络黑产,受警方打击。

  记者检索发现,多个博客、论坛有关于抓取技术的售卖网帖。为了验证技术的真实性,记者联系发帖人,获取了一段抓取代码,以后自建网站植入了抓取代码,用本人 和同事的手机号分别测试,发现此类抓取技术我觉得能在机主不知情的清况 下,获取手机号码。

  ▲访客抓取系统的后台可前会可不上能 看到访客搜索的关键词、手机号码等用户隐私信息。网络截图

  点开网页瞬间抓取手机号码

  “2019最新抓取技术,支持测试,有必须请联系。”

  这是来自“中国专业IT社区”论坛的一根绳子 留言,新京报记者联系上发布者赵星(化名),他告诉记者,现在就是我网站用抓取技术,手机点进来的瞬间,后台就能看见手机号码,前会须任何什儿 操作。

  “有以后你先测试一下,用4G网络,关掉WiFi,手机浏览器访问什儿 网址”,赵星见记者有疑惑,主动提再次出现 测试技术,并给记者发来三个小 测试网址。

  按赵星的要求,记者用手机4G网络点开网址,这是三个小 没办法 内容的空白网站。一分钟内,赵星就在QQ上一字不差地报出了记者的这台手机的号码。

  记者克隆了赵星的网站代码,发送给一位从事手机App开发的李先生。李先生看到代码后称,什儿 网站皮层上很简单,是空白网页,有以后它会检测你的访问设备,肯能发现是手机访问,网站就会跳转,从没办法 网站下载代码,获取访客的手机号码等隐私信息,那先 过程普通的访问用户无法察觉。

  访客手机号码卖1元1条

  那先 网上售卖的抓取技术论条计费,必须一次性充值4000元起,每抓取一根绳子 手机号码,扣除相应的单价。出售抓取技术的周伟(化名)告诉记者,抓取本人 网站的访客手机号码,售价1元一根绳子 ,还有抓取他人网站的访客手机号码的技术,5元一根绳子 。

  “肯能抓取别人的网站,必须抓普通‘http’打头的网页访客,必须抓‘https’打头的,肯能加密传输的抓不了。除了网页,手机App不可不上能 抓取,技术都在一样的”,周伟称。

  对于抓取别人网站的访客,赵星则称比较麻烦,“抓别人网站,抓取系统必须建模,7个工作日不可不上能 出数据,7元一根绳子 ,充值必须4000条起,不支持测试。”

  赵星称,访客抓取有一定成功率,三个小 网站4000条流量,大慨能抓400-400个手机号码,比如手机连WiFi上网就走宽带线路了,无法抓取。除了手机号码,抓取系统后台还可前会可不上能 看见关键词来源、落地页、手机系统、IP、访问时间等访客信息。

▲记者手机访问了测试网站,抓取系统立刻抓取了手机号码。网络截图

  实测四台手机两台被抓取号码

  实现网站的访客手机号码抓取,必须在网站上安装一组代码。

  为了验证赵星等人的说法,7月1日,新京报记者租用服务器空间、注册域名,建了三个小 用于测试的网站。以后,赵星给了记者一段抓取代码。记者把这段代码植入网页,上传至测试网站。

  记者先后用电脑和连接WiFi的手机访问测试网站,抓取系统后台未有反应。当使用手机4G网络访问测试网站,赵星立刻报出了抓取的手机号码,并发来后台抓取到的号码截图,与记者当时使用的手机号码一致。

  以后记者使用4台手机分别测试,三个小 手机号码被抓取,另外三个小 未被抓取。

  赵星表示,为了规避打击,抓取系统后台何必 直接显示手机号码。假使 有一栏5位数的“设备ID”、和一栏5位数的“编号”,赵星告诉记者,把“设备ID”和“编号”连起来,前面加三个小 “1”,假使 11位的手机号码了。

  在后台的截图中,记者看到系统还能显示访客的手机操作系统、访客来源、用户IP和访问时间。

  卖家称地产、教育、医疗行业抓取最多

  赵星称,从他这购买抓取系统的客户主要来自房地产销售行业,另外教育培训行业都在几只客户。

  从赵星客户的抓取系统后台,记者看到用户操作的敏感信息一清二楚。一群人搜索“五年制大专”进入南京一所民办学校的招生网站,被抓取了手机号码;还一群人搜索“房价走势消息”进入嘉兴三个小 楼盘销售网站,被抓取手机号码;另外一群人搜索“亲子儿童早教”进入三个小 号称美国品牌的早教网站,被抓取了手机号码。

  除了房地产销售、教育培训等行业,周伟告诉记者,“最多的假使 医疗行业的客户,抓取业务假使 从医疗行业的客户以后刚开使做起来的”。

  赵星提醒他的客户,抓取技术会被网警打击,要低调使用。“何必 去卖数据,本人 网站的访客数据本人 看,抓取以后隔半天再打电话。”

  网站向专科医院售抓取代码 33人涉案

  据新京报此前报道,2017年北京海淀警方查获26个非法获取公民信息网站,33人涉嫌侵犯公民本人 信息罪被批捕。

  海淀分局网安大队民警调查发现,有非法网站向什儿 “专科医院”、“美容医疗机构”网站出售抓取代码。民警介绍,那先 代码假使 在该网站代销,编写的另有其人。编写代码者负责制作并收取使用费;网站负责售卖代码,并收取使用代码网站的使用费;而使用者购买那先 代码后,要按收到手机号的条数支付使用费。

  警方在15省18地市展开侦查,查获非法获取公民信息的网站26个、手机号等本人 信息上百万条,梁某等33人因涉嫌侵犯公民本人 信息罪,被检察机关批准逮捕。

  办案民警介绍,用户在浏览加装了代码的网站时,就会被抓取手机号码等信息,而网站根据用户搜索的关键词等,还可前会可不上能 掌握对方医疗等方面的私密信息,有以后通过电话精准推销。

  自家WiFi比移动数据上网相对安全

  网络安全专家邵彤称,用户手机访问网页过程中,有几种肯能泄露手机号码:你的手机知道你的本机号码(比如SIM卡里写入了本机号码),流氓网页通过浏览器的接口肯能漏洞获取了。

  另外,邵彤称,浏览器的Cookie里中含你的手机号码绑定的第三方网站账号相关信息,第三方网站将其泄露给了流氓网页。肯能使用数据连接上网,运营商知道手机号码,流氓网页通过运营商的接口可前会可不上能 获得访问者的手机号码。

  邵彤提醒称,普通用户上网,建议电脑上安装知名杀毒软件,不浏览来历不明的网站;手机用户使用知名浏览器,不安装来历不明、必须越狱的root肯能盗版App;另外,使用俺家 的WiFi上网比数据连接上网相对安全。

  新京报记者 陈奕凯