仅仅是打开网页看了几眼,自己的手机号就泄露了,不少人担心的这种事竟然真的在发生。近日,新京报记者测试了网络售卖的“最新抓取技术”,用4台不同号码的智能手机浏览“做了手脚”的网站,其中2台手机的号码被成功抓取。
点击音频收听
新京报记者检索发现,多个博客、论坛有关于抓取技术的售卖网帖。为了验证技术的真实性,记者联系发帖人,获取了一段抓取代码,随后自建网站植入了抓取代码,用自己和同事的手机号分别测试,结果发现这类抓取技术确实能在机主不知情的情况下,获取手机号码。
这些网上售卖的抓取技术论条计费,需要一次性充值1000元起,每抓取一条手机号码,扣除相应的单价。出售抓取技术的人 告诉记者,抓取自己网站的访客手机号码,售价1元一条,抓取他人网站的访客手机号码,5元一条。因为“如果抓取别人的网站,只能抓普通‘http’打头的网页访客,不能抓‘https’打头的,加密传输的抓不了。”
▲记者手机访问了测试网站,抓取系统立刻抓取了手机号码
出售抓取技术的人还表示,访客抓取有一定成功率,一个网站1000条流量,大约能抓150到200个手机号码,如果手机连WiFi上网走的宽带线路,则无法抓取。抓取后,除了手机号码,后台还可以看见关键词来源、落地页、手机系统、IP、访问时间等访客信息。
记者从后台看到,有人搜索“五年制大专”进入南京一所民办学校的招生网站,被抓取了手机号码;有人搜索“房价走势消息”进入嘉兴一个楼盘销售网站,被抓取了手机号码;有人搜索“亲子儿童早教”进入一个号称美国品牌的早教网站,被抓取了手机号码。出售抓取技术的人说,生意最火爆的是医疗行业,抓取业务就是从医疗行业的客户开始做起来的。
媒体之前报道,2017年,北京海淀警方查获了26个非法获取公民信息网站,33人涉嫌侵犯公民个人信息罪被批捕。民警调查发现,有非法网站向一些“专科医院”、“美容医疗机构”网站 出售抓取代码。用户在浏览加装了代码的网站时,就会被抓取手机号码等信息,而网站根据用户搜索的关键词等,还可以掌握对方医疗等方面的私密信息,然后通过电话精准推销。
点开网页瞬间抓取手机号码,这到底是怎么实现的?
360安全专家 葛健:
在访问页面的时候,个人信息会记录在网站上。比如,你的手机号码,你是谁,你的身份大概是什么。利用http协议,这是必须得去告知的。本身这些数据是记录在网站里面的,不会被别人发现,但是利用所谓的窃取工具,就会把网站里的这些个人信息数据提取出来,提供给广告主。最后造成即使访客不填写信息,只要访问了网站,个人信息就泄露了。
网民该如何防范这种抓取技术、保护个人信息安全呢?
360安全专家 葛健:
网警肯定可以看到数据里边的劫持,但是普通网民不太容易发现。普通网民只能是在一些环节上做防护,保护自己的个人数据不被其他人看到。即使访问网站了,也能做到我的数据不直接透露给这个网站。
1、 使用有保护功能的浏览器,无痕浏览。比如像一些安全浏览器,它可以做到无痕访问,相当于把你的数据加密,外人不会发现。
2、 访问https开头的页面更安全。现在很多网站为了加强数据安全性,会把http变成https,相当于对数据进行加密,安全系数更高。现在的抓取代码不能抓https网站里的访问数据。
3、 及时把cookie清除。有的网站它会提示你,是否把cookie清除,或者提示你是否要记录数据下次自动登录。这个时候你就可以选择清除cookie,或者不做自动登录。
4、 不浏览不正规网站。很多盗取个人信息的情况发生在不正规的网站,主要为了营销。对方会想方设法多方渠道去拿用户信息,找你的电话,然后给你打电话,给你推销。
其他建议
5、电脑上安装知名杀毒软件。
6、手机用户使用知名浏览器,不安装来历不明、需要越狱的root或者盗版App。
7、尽量使用家里的WiFi上网,这比数据连接上网相对更安全。
— end —
微信编辑 | 路瑶
编辑、采访 | 路瑶、江宁
新闻建外14号
北京新闻广播《新闻2019》
每天18:00-19:00
FM100.6 AM828
本文地址:http://syank.xrbh.cn/quote/6096.html 迅博思语资讯 http://syank.xrbh.cn/ , 查看更多