惊!!!网站居然可以不经授权获取用户手机号码。。。

2018-10-16 09:18:26 +08:00
 talenhuang

郑重声明:下面链接,如果不想被电话打扰者,不要用手机戳进去!!!

链接: http://3gwww.fjjrcg.com/

昨天手贱突然点进去一个网站,几分钟之后电话就过来了,卧槽,,,居然还有这种操作,虽然感觉这种方式不妥,估计是灰产吧,不过作为前端的 geek 精神,还是很好奇,到底是利用什么漏洞可以获取访客手机号的!!

22179 次点击
所在节点    程序员
47 条回复
7huixiang
2018-10-16 10:30:07 +08:00
用手机卡的流量上的话,有抓取代码可以获取手机号,我之前在民营医院时候用过,wifi 的就抓不到了
talenhuang
2018-10-16 10:39:00 +08:00
@rocketman13 老哥,那怕是伪基站的锅哦
hugo2lee
2018-10-16 10:41:52 +08:00
移动免密码 验证码登录,十几年前乐讯就可以了
yingos
2018-10-16 10:43:02 +08:00
微信小程序也有这个接口 应该是运营商提供的吧……
belin520
2018-10-16 10:56:33 +08:00
怎么还没有人给我打电话啊,好期待
talenhuang
2018-10-16 11:40:10 +08:00
@belin520 来来来,电话发出来,保证不打爆( ̄▽ ̄)~*
yksoft1
2018-10-16 14:06:41 +08:00
四川移动卡亲测无效(专用于 PC 联网,手机上未安装任何应用)。这东西的接口有地域性的吧?
vansl
2018-10-16 14:13:53 +08:00
@yingos 小程序返回的是微信绑定的手机号
honeycomb
2018-10-16 14:25:09 +08:00
这个接口是运营商给的,所以用户真没什么好办法,除了挂代理。
PulpFunction
2018-10-16 14:31:50 +08:00
那年,考研,想报个研究生课程,去 1 个站点浏览了一下,wifi 访问应该是

过一会儿,电话就来了,考研报名咨询

我汗毛都立起来了

我在电话里就问,怎么知道我的电话的,那头含糊其辞
annielong
2018-10-16 14:41:36 +08:00
js 不行吧,不过据称,移动网关发送的头文件里面可能包含手机号,
DOLLOR
2018-10-16 14:46:35 +08:00
现在还只是开始,等以后 IPv6 成熟了,你的 IP 跟手机号就会被绑在一起,就能更好地实现“精准投放”了。
yexm0
2018-10-16 14:50:04 +08:00
talenhuang
2018-10-16 16:35:06 +08:00
@yksoft1 嗨呀,,好巧,我也是四川移动卡。。结果就糟了。。。
talenhuang
2018-10-16 16:37:42 +08:00
@honeycomb 若若的问一句:可以投诉么 ̄へ ̄
ww2000e
2018-10-16 16:47:49 +08:00
打开过一个男科的网站。。然后电话,短信全来了,尴尬
yksoft1
2018-10-16 16:52:35 +08:00
@talenhuang 因为我的四川卡长期在外省使用,而移动是漫游地接入,可能网关和四川本省的设置不一样
xenme
2018-10-16 17:06:37 +08:00
说电信不行的,至少上海电信网络管家是可以获取到自家号码的,走数据网络获取,即使 WIFI 也可以,不知道具体原理。
superbai
2018-10-16 17:10:33 +08:00
这个很明显是运营商的问题啊。。。总有人不假思索把锅扔给百度
songkl
2018-10-16 18:08:35 +08:00
运营商问题吧,不知道你有没有遇到过访问某些网站的时候 给你弹出个球球 显示流量还剩多少

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/497976

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX