
看了那块的全程,还是一点都不知道,人家口中的,点击了公众号,就能概率获取点击人的手机号登信息。或者拨打 400 电话直接拿到电话信息。
400 电话这个,难不成是和运营商串通?那么公众号的呢?买的收费盒武器库匹配?那也不对啊,咋就能追踪到呢?
还有抖音直播间,很明显的一个画面是用的是 Android 的无障碍。但是对方的信息又是怎么泄露的?还是已经脱库了,在匹配库而已?
这块还有几个别的,一下子想不起来了,有没有补充的?
1 ooh 260 天前 腾讯呀,3 分钱一次。 最近看到的一个“犯罪嫌疑人彭某利用维护学生信息平台职务之便,非法窃取多地学生信息 70 余万条,并以 40 余万元价格贩卖给“个人信息中间商”费某某、和某某等人。” 用钱从内部突破是最容易的。 |
2 xiaoqidev 260 天前 运营商内鬼的可能性很大,2014 年就见过类似平台,输入电话就能查通话记录,但不是实时的。然后也曾接到过 12110 电话,对方知道你最近访问过某个网站,能直接打给你,所以技术上应该是完全可能的 |
3 povsister 260 天前 via iPhone 八成运营商内鬼 |
4 yyzh 260 天前 via Android https://www.aliyun.com/product/dypns https://cloud.tencent.com/product/nvs 可能用了上面这种类似的技术吧.用流量的话拿到你电话号码不麻烦 |
5 IsA26hN4DcQDS7Z9 260 天前 200x 年,稍微有点权限,短信内容都能随便看 权限这个东西,真不知道哪里有个口子 |
6 samli12 260 天前 运营商有流量详单的,前几年你甚至能自己导出 excel 下载 |
7 Solix 260 天前 号码认证服务,三大运营商和云服务商都提供 |
8 changyang 260 天前 via iPhone 400 电话数据按说只有运营商有的,内鬼可能性大 公众号的数据只有腾讯有,内鬼可能性大 直播间用户手机号可能通过被泄漏的大量订单信息匹配得到 |
9 lanyi96 260 天前 运营商 |
10 est 260 天前 归根结底还是实名制 实名制归根结底还是 周济 干出来的第一发。 |
12 EngAPI 260 天前 有这么多社工库,微信号,电话号对应的名字地址 |
13 MoeDisk 260 天前 安卓无障碍浮窗应该只是抓取用户 ID ,然后可能是有个社工数据库在线匹配字段?有提过数据来源可以通过爬虫技术。 |
14 mingtdlb 260 天前 哪天能做到犯法重罚,估计会好点,年年报 年年都一样 |
15 panda1001 260 天前 via Android 链接不贴了,流量上网获取手机号的原理 [防溯源] "一键登录"是把双刃剑,如何关闭手机号码一键登录业务 |
17 MarkToWin 259 天前 via Android 抖音那个,通过类 autojs 工具无障碍,获取到用户的 userid 。有个接口可以拿你公开电话,本质还是自己泄露的。 |
18 BaiLinfeng 259 天前 @MarkToWin 抖音那个,通过类 autojs 工具无障碍,获取到用户的 userid 。有个接口可以拿你公开电话,本质还是自己泄露的。怎么说?怎么财操作的? |
19 longlonglanguage 257 天前 @BaiLinfeng 抖音的不行,在灰产行业没听过抖音的 uid 和手机泄露,应该是采访弄错了,我看过某个“截流”团队开发的软件,说实话菜的扣脚,就是用软件在评论区一对一的私信,几十年的老技术了。公众号是自己的公众的数据,可不是别人的公众号。应该是公众号存的有微信用户的 uid ,反正微信的 uid 和手机号是被泄露的。至于那些抓网站用户手机号的,那就纯属销售在瞎扯淡,很明显是运营商有内鬼,数据库早就建好了,想要那个网站的,把网址扔进去匹配数据再导出来,声称是爬虫爬作为掩饰手段。 |
20 longlonglanguage 257 天前 抖音的不行,在灰产行业没听过抖音的 uid 和手机泄露,应该是采访弄错了,我看过某个“截流”团队开发的软件,说实话菜的扣脚,就是用软件在评论区一对一的私信,几十年的老技术了。公众号是自己的公众的数据,可不是别人的公众号。应该是公众号存的有微信用户的 uid ,反正微信的 uid 和手机号是被泄露的。至于那些抓网站用户手机号的,那就纯属销售在瞎扯淡,很明显是运营商有内鬼,数据库早就建好了,想要那个网站的,把网址扔进去匹配数据再导出来,声称是爬虫爬作为掩饰手段。 |