標籤:

為什麼我瀏覽網頁後,別人知道我看了什麼,還知道我手機號碼,然後打電話給我推銷或讓我加盟。?


具體做法不知道。只從理論上分析一下。

這種做法的核心,是如何識別用戶身份;而用戶和計算機、手機之間,基本上是一對一的關係;那麼只要能夠標記、識別特定機器,那麼實質上已經識別了用戶身份。

那麼,如何識別特定機器呢?

太簡單了……

比如,用戶CPU ID、硬碟序列號、網卡mac地址、手機imei號碼等等信息都是全球唯一的,業界稱其為「設備指紋」。

能讀它,就能知道「這還是N天前訪問過1024的那部手機」。

甚至,哪怕這些都不給讀,還可以自己留個cookie,在裡面放個獨一無二的ID即可——下次訪問再讀到cookie,就知道這傢伙xx天前訪問過自己的網站了。

然後,舉例來說,你在電腦上安裝了某數字軟體;我們已經知道,該流氓軟體會盜竊用戶一切輸入內容;那麼很簡單,只要識別用戶曾經輸入過的QQ號碼、銀行卡號、郵箱號碼之類(甚至都不需要已經被盜取的密碼),就可以揭示該電腦主人的身份。

配合之前讀取的用戶CPU ID、硬碟序列號之類信息,那麼哪怕下次他不再輸入這些信息了,也可以識別出這台電腦;既然之前已經識別了電腦主人的身份,那麼,以後,從這台電腦發出的任何網路請求,都可視為電腦主人所為(之前未泄露身份也不要緊,反正這台電腦id已經記下了,以後隨便什麼時候你敲了自己的名字/身份證號,就知道你是誰了)。

更惡劣的是,國內絕大多數手機應用都會要求讀取用戶賬戶信息;那麼藉助用戶的通訊錄、手機QQ/微信/郵箱賬號,同樣可以獲得用戶真實身份。

利用這裡得到的、機主的真實身份以及各種賬號關聯「設備指紋」,就可以把你擁有過的所有設備和你的名字對應起來。那麼你的一舉一動就全都在監控之下了。

至於那些沒開發這類流氓軟體的廠商,要如何「拿到」用戶的信息呢?

辦法也非常多。最簡單的,找流氓軟體廠商買就是了。

到這一步,別說簡單的電話號碼之類信息了;甚至,只要有許可權(大多數的用戶壓根就不看應用許可權要求),流氓們甚至可以關閉攝像頭聲音、在用戶毫無知覺的情況下拍照、錄音、錄像;利用手機上的GPS,他們也可以隨時知道你所在的位置、移動方向、運動速度——精確到米。可謂全方位360度監控。

不僅如此,他們甚至可以藉助「大數據」,分析你的購物經歷、你在每一個網頁上的停留時間等等信息,深入剖析你的心理狀態,做到「比你自己都更懂你」。

然後,或者針對性的推銷,或者……

頗有一些人——知乎上都有很多——對「隱私」不以為然。還振振有詞「一個小老百姓有啥隱私」。這可真是「無知者無畏」。


同問這個問題,剛接到這樣一個電話,說是什麼什麼gongbei或是gongmei集團的,我看了他們公司的網頁是不是要買什麼東西.那人口音太重,我表示沒有聽清,他就來罵我.18911425137,是這個號碼打來.只能查到屬地查不到人.


推薦閱讀:

如何看待360在Steam綠光上被刷差評?
為什麼上傳過的圖片永遠無法刪除?
如何信任一款瀏覽器?換言之,當你訪問網銀時,瀏覽器如何保障不會搜集你的卡號、密碼?
小米公司可以不經用戶同意,向第三方分享你的雲盤內容,這樣合法嗎?
我的隱私是怎麼泄露的?

TAG:互聯網隱私 |