只浏览网站,就能获取你的手机号和不孕不育

时间:2018-1-26来源:不育原因 作者:佚名 点击:

本周隐私大事件

1.浏览网站,没注册,不登陆,手机号却被窃取了

2.隐私与安全无法兼顾?北邮为防火要求学生一天内拆除床帘

3.ai.type虚拟键盘应用泄露万安卓用户信息

浏览网站,没注册,不登陆,手机号却被窃取了

医院、培训机构等网站,你的手机号就丢了。更离奇的是,你在浏览过程中从来没有输入过手机号。那这是为什么呢?

原来是黑产利用运营商的系统漏洞,开发数据抓取功能的代码,通过销售代理商,为数据需求者窃取用户的手机号码、搜索记录等隐私信息。近日,北京市海淀区公安分局召开特大黑产案件发布会,讲述了这起特大黑产的层层内幕。

手机浏览网站,推销纷至沓来

“在手机上浏览网站,很快就能接到各种营销电话,有推销保健品、推销海景房、英语培训、银行贷款的。这是很多被骚扰者的经历。”海淀区警方介绍到,从年起,多位网友在网上抱怨手机号等信息遭泄露,被精准营销。并且,他们反映,在手机上浏览信息时,并没有注册、输入手机号,而营销者却能知道手机号,并且准确无误的讲出我什么时间、用哪个ip、浏览了哪个网站,输入了什么搜索关键词。

为什么会获取手机号

“黑产机构找到了运营商的漏洞,针对漏洞编写程序,利用接口获取了数据。”警方讲道,此次行动叫“滤网行动”,是警方与百度安全合作的结果。警察和技术支持百度安全在溯源研究后,先后发现5个被黑产利用的接口,“我们与黑产进行了攻防对抗。在与运营商合作修补5个漏洞之后,发现黑产又重新找到了两个可使用的接口。最后,我们向警察反馈情况,提供技术支持,帮助抓捕嫌犯。”百度安全事业部副总经理沈鹏飞讲道,在此次配合警方的过程中,他们监测到4万个存在此类问题的网站,后来消失了3万个,对于剩下的这类网站,他们还在持续的监测和对抗中。

层次分明的黑产链条

据警方介绍,此次“滤网行动”,查处使用数据抓取功能的网站共有32家,其中27家网站存储条以上的个人信息,其中包括极为隐私的信息,比如不孕不育、男科妇科疑难杂症等。查处近百个代码开发者、约个代码推广者,近四万个网站使用代码。经取证之后,最终抓获了26家涉案网站的违法犯罪嫌疑人,批捕33名犯罪嫌疑人,并且,这个数字还在上升中。

警方称,这一黑产层级清晰。第一层是数据抓取技术的提供者,第二层是销售代理商,第三层是数据抓取技术的使用者。

数据抓取技术提供者采取两种收费方式:一种是直接出售源码,另一种是充值服务,并为二级创建网站,二级使用一次扣一次的钱,用完为止。灵活的,还有包月和保年的收费方式。值得注意的是,使用充值方式,所有获取的数据会先返回第一层的服务器,由第一层转给第二层。

警方特意强调到,第三层数据抓取技术的使用者,需要在第二级网站上注册登陆后才能查到自己想要的信息。

隐私与安全无法兼顾?北邮为防火要求学生一天内拆除床帘

12月5日,北京邮电大学一则要求学生拆除宿舍“床帘”的通知引发







































大型白癜风公益
海口治白癜风最好的医院


转载注明  http://www.bjchjy.com/byyy/6612.html

首页| 网站简介| 发布优势| 广告合作| 隐私保护| 服务条款| 合作伙伴| 网站地图| 版权申明

版权所有 不孕不育_ 不孕不育常识_ 不孕不育常识网站 
Copyright 2012-2020 All Rights Reserved.