用户自己也可以对来电号码进行主动标记澳门新葡萄京官网网址,用户手机号码泄露可能是访问的网站使用了手机访客抓取技术

(原标题:网站植入抓取代码 窃取手机访客隐私)

中国联通日前宣布,与中国信息通信研究院以及当前的主流标记服务企业合作,面向用户免费开放号码标记清除一站式查询与清除服务。这其实是为了解决用户号码标记清除难的问题。

C114讯
8月14日以来,东北地区受持续降水影响,松花江等流域发生特大洪水,部分江段发生超警洪水,肆虐的洪水给辽宁和黑龙江两省造成严重损失,灾区通信系统同时也受到严重威胁。灾区通信告急,通信人不容退缩。尽管疾风骤雨、险情重重,大唐移动技术人员依旧第一时间赶赴灾区一线,启动应急预案,担负起灾区通信设备修护和通信系统保障的重任。

记者先后用电脑和连接WiFi的手机访问测试网站,抓取系统后台未有反应。当使用手机4G网络访问测试网站,赵星立刻报出了抓取的手机号码,并发来后台抓取到的号码截图,与记者当时使用的手机号码一致。

近年来,基于智能手机终端的各类号码来电提醒服务受到广泛青睐。用户通过智能手机终端内置软件或安全手机号码标记App,可以接收来电号码的标记提醒等服务,避免房产中介、广告推销等骚扰电话的打扰。同时,用户自己也可以对来电号码进行主动标记,为其他用户提供标记参考。但是,号码标记应用在给用户带来便利的同时,也屡屡出现“号码标记随意性强”“错误标记取消难”等问题。

辽宁抚顺是此次受灾最重的地区,因连续多天的暴雨,多地形成孤岛,通信网络受到严重威胁。抚顺的TD通信网络由大唐移动承建,面对极端天气给通信网络带来的破坏,大唐移动驻辽宁项目组成员坚守一线,逐一对站点进行严格排查,做好网络保障工作,确保通信网络的畅通无阻。对于灾害天气可能对基站设备造成损坏的问题,大唐移动全力配合抗灾抢险需要,及时准备应急设备,以备替换随时可能出现故障的设备。

仅仅是打开网页看了几眼,自己的手机号就被泄露了,“黑客”们真能办到吗?近日,新京报记者亲测了网络售卖的“最新抓取技术”,用4台不同号码的智能手机浏览“做了手脚”的网站,其中2台手机的号码被成功抓取。

“手机号码被错误标记主要有3种原因。”360安全专家葛健分析说,第一种是二次号码,也就是通讯运营商会将已销户和停止使用3个月以上的号码进行回收和二次销售。如果号码原机主曾经因为各种因素被标记,在号码重新激活后,标记可能会被沿用,导致显示错误的标记信息。

在同样受到严重损失的黑龙江省,部分站点因铁塔倒塌受损严重,大唐移动接到站点受损的信息,立即组建抢险小组赶赴现场进行站点维修。同时,为配合当地抢险救灾,大唐移动技术人员积极为抢险进行应急指挥网络保障,与当地政府及人民携手共度难关。在大唐移动的设备机房,工程人员更是不顾暴雨危情,坚守阵地,全天24小时值守,确保网络通畅。

这项测试源自今年6月的一次经历,新京报记者用手机4G网络浏览一个教育项目网站后,接到了该项目招商人员的电话,但记者并未向其透露自己的手机号。面对质疑,招商人员支支吾吾,声称是从网络服务商处获得。无独有偶,记者搜索网页,发现有多位手机用户在浏览网页后,接到相关的推销电话,而他们均未告知电话号码。

第二种则是不法分子弃用。这与二次号码同理,是不法分子使用手机号成功实施诈骗得手后,弃用原有号码,更换新的号码以实施下一次诈骗。如果该不法分子所使用的号码遭到诈骗标记,作为二次号码重新激活的号码可能会继续沿用该标记。

灾难面前,通信是人命关天的大事,因为通信不畅通,可能耽误救援时机,造成灾难性后果。保持通信畅通,不仅是救援的需要,也是给受困者带来希望和勇气的生命互动,保障灾区通信畅通刻不容缓。作为央企,大唐移动肩负的不仅是通信人的职责,还有对社会和国家的责任。

网络安全专家告诉记者,用户手机号码泄露可能是访问的网站使用了手机访客抓取技术,这是一种网络黑产,受警方打击。

第三种则是恶意标注。非二次号码的自用号码出现错误标记,有可能是遭到恶意标注。现在的一些不法平台,会利用号码标记来实现非法敛财,采用投机的方式为用户号码添加与实际不符的标记,等待用户付费查询并取消标记。

雅安地震、甘肃地震、东北洪灾,面对一次次考验,大唐人无一例外的坚守一线,负责区域无一处“信息孤岛”,确保了灾区通信顺畅,为抢险救灾提供了有利的保障,用行动践行了企业回馈社会的责任。

记者检索发现,多个博客、论坛有关于抓取技术的售卖网帖。为了验证技术的真实性,记者联系发帖人,获取了一段抓取代码,随后自建网站植入了抓取代码,用自己和同事的手机号分别测试,发现此类抓取技术确实能在机主不知情的情况下,获取手机号码。

无疑,如果自用号码被错误标记会给用户的日常生活带来极大困扰,在外呼电话时容易被他人误解,从而带来不必要的麻烦。

东北抗洪工作还在继续,洪水无情人有情,大唐移动将与灾区人民一起,坚持到警报去除的那一刻。
澳门新葡萄京官网网址 1

澳门新葡萄京官网网址 2点开网页瞬间抓取手机号码

“为了有效解决用户号码标记清除难的问题,360作为码号服务推进组的一员,360手机卫士已与中国联通、中国信息通信研究院以及其他标记服务企业合作,面向用户开放号码标记清除一站式查询与清除服务。”葛健说。

“2019最新抓取技术,支持测试,有需要请联系。”

目前,中国联通31省份130、131、132、156、155、186、185、176、175、166号段移动用户(暂不包括联通企业客户、携号转网用户)可以通过登录中国信通院的码号服务平台,完成号码标记查询、误标记自动取消等一站式操作,不用再和标记服务企业逐一申请。据了解,有用户反馈操作后3分钟左右就收到了标记清除完毕的告知短信。

这是来自“中国专业IT社区”论坛的一条留言,新京报记者联系上发布者赵星,他告诉记者,现在很多网站用抓取技术,手机点进来的瞬间,后台就能看见手机号码,不需要任何其他操作。

同时,360手机卫士的相关标记可以通过360号码申诉平台进行处理。用户通过填写手机号、短信验证码后,即可将数据提供到自动化平台,当天就会有答复结果,从而及时高效免费解决问题。

“你可以先测试一下,用4G网络,关掉WiFi,手机浏览器访问这个网址”,赵星见记者有疑惑,主动提出先测试技术,并给记者发来一个测试网址。

按赵星的要求,记者用手机4G网络点开网址,这是一个没有内容的空白网站。一分钟内,赵星就在QQ上一字不差地报出了记者的这台手机的号码。

记者复制了赵星的网站代码,发送给一位从事手机App开发的李先生。李先生看过代码后称,这个网站表面上很简单,是空白网页,但是它会检测你的访问设备,如果发现是手机访问,网站就会跳转,从另一个网站下载代码,获取访客的手机号码等隐私信息,这些过程普通的访问用户无法察觉。

访客手机号码卖1元1条

这些网上售卖的抓取技术论条计费,需要一次性充值1000元起,每抓取一条手机号码,扣除相应的单价。出售抓取技术的周伟告诉记者,抓取自己网站的访客手机号码,售价1元一条,还有抓取他人网站的访客手机号码的技术,5元一条。

“如果抓取别人的网站,只能抓普通‘http’打头的网页访客,不能抓‘https’打头的,因为加密传输的抓不了。除了网页,手机App也能抓取,技术都是一样的”,周伟称。

对于抓取别人网站的访客,赵星则称比较麻烦,“抓别人网站,抓取系统需要建模,7个工作日才能出数据,7元一条,充值需要1000条起,不支持测试。”

赵星称,访客抓取有一定成功率,一个网站1000条流量,大约能抓150-200个手机号码,比如手机连WiFi上网就走宽带线路了,无法抓取。除了手机号码,抓取系统后台还可以看见关键词来源、落地页、手机系统、IP、访问时间等访客信息。

实测四台手机两台被抓取号码

实现网站的访客手机号码抓取,需要在网站上安装一组代码。

为了验证赵星等人的说法,7月1日,新京报记者租用服务器空间、注册域名,建了一个用于测试的网站。随后,赵星给了记者一段抓取代码。记者把这段代码植入网页,上传至测试网站。

记者先后用电脑和连接WiFi的手机访问测试网站,抓取系统后台未有反应。当使用手机4G网络访问测试网站,赵星立刻报出了抓取的手机号码,并发来后台抓取到的号码截图,与记者当时使用的手机号码一致。

之后记者使用4台手机分别测试,两个手机号码被抓取,另外两个未被抓取。

赵星表示,为了规避打击,抓取系统后台并不直接显示手机号码。而是有一栏5位数的“设备ID”、和一栏5位数的“编号”,赵星告诉记者,把“设备ID”和“编号”连起来,前面加一个“1”,就是11位的手机号码了。

在后台的截图中,记者看到系统还能显示访客的手机操作系统、访客来源、用户IP和访问时间。

卖家称地产、教育、医疗行业抓取最多

赵星称,从他这购买抓取系统的客户主要来自房地产销售行业,另外教育培训行业也有十几个客户。

从赵星客户的抓取系统后台,记者看到用户操作的敏感信息一清二楚。有人搜索“五年制大专”进入南京一所民办学校的招生网站,被抓取了手机号码;还有人搜索“房价走势消息”进入嘉兴一个楼盘销售网站,被抓取手机号码;另外有人搜索“亲子儿童早教”进入一个号称美国品牌的早教网站,被抓取了手机号码。

除了房地产销售、教育培训等行业,周伟告诉记者,“最多的就是医疗行业的客户,抓取业务就是从医疗行业的客户开始做起来的”。

赵星提醒他的客户,抓取技术会被网警打击,要低调使用。“不要去卖数据,自己网站的访客数据自己看,抓取以后隔半天再打电话。”

■?案例

网站向专科医院售抓取代码?33人涉案

据新京报此前报道,2017年北京海淀警方查获26个非法获取公民信息网站,33人涉嫌侵犯公民个人信息罪被批捕。

海淀分局网安大队民警调查发现,有非法网站向一些“专科医院”、“美容医疗机构”网站出售抓取代码。民警介绍,这些代码只是在该网站代销,编写的另有其人。编写代码者负责制作并收取使用费;网站负责售卖代码,并收取使用代码网站的使用费;而使用者购买这些代码后,要按收到手机号的条数支付使用费。

警方在15省18地市展开侦查,查获非法获取公民信息的网站26个、手机号等个人信息上百万条,梁某等33人因涉嫌侵犯公民个人信息罪,被检察机关批准逮捕。

办案民警介绍,用户在浏览加装了代码的网站时,就会被抓取手机号码等信息,而网站根据用户搜索的关键词等,还可以掌握对方医疗等方面的私密信息,然后通过电话精准推销。

■?专家说法

自家WiFi比移动数据上网相对安全

网络安全专家邵彤称,用户手机访问网页过程中,有几种可能泄露手机号码:你的手机知道你的本机号码(比如SIM卡里写入了本机号码),流氓网页通过浏览器的接口或者漏洞获取了。

另外,邵彤称,浏览器的Cookie里包含你的手机号码绑定的第三方网站账号相关信息,第三方网站将其泄露给了流氓网页。如果使用数据连接上网,运营商知道手机号码,流氓网页通过运营商的接口可以获得访问者的手机号码。

邵彤提醒称,普通用户上网,建议电脑上安装知名杀毒软件,不浏览来历不明的网站;手机用户使用知名浏览器,不安装来历不明、需要越狱的root或者盗版App;另外,使用家里的WiFi上网比数据连接上网相对安全。

相关文章