看了那块的全程,还是一点都不知道,人家口中的,点击了公众号,就能概率获取点击人的手机号登信息。或者拨打 400 电话直接拿到电话信息。
400 电话这个,难不成是和运营商串通?那么公众号的呢?买的收费盒武器库匹配?那也不对啊,咋就能追踪到呢?
还有抖音直播间,很明显的一个画面是用的是 Android 的无障碍。但是对方的信息又是怎么泄露的?还是已经脱库了,在匹配库而已?
这块还有几个别的,一下子想不起来了,有没有补充的?
![]() | 1 ooh 208 天前 ![]() 腾讯呀,3 分钱一次。 最近看到的一个“犯罪嫌疑人彭某利用维护学生信息平台职务之便,非法窃取多地学生信息 70 余万条,并以 40 余万元价格贩卖给“个人信息中间商”费某某、和某某等人。” 用钱从内部突破是最容易的。 |
2 xiaoqidev 208 天前 ![]() 运营商内鬼的可能性很大,2014 年就见过类似平台,输入电话就能查通话记录,但不是实时的。然后也曾接到过 12110 电话,对方知道你最近访问过某个网站,能直接打给你,所以技术上应该是完全可能的 |
![]() | 3 povsister 208 天前 via iPhone ![]() 八成运营商内鬼 |
![]() | 4 yyzh 208 天前 via Android ![]() https://www.aliyun.com/product/dypns https://cloud.tencent.com/product/nvs 可能用了上面这种类似的技术吧.用流量的话拿到你电话号码不麻烦 |
![]() | 5 IsA26hN4DcQDS7Z9 208 天前 ![]() 200x 年,稍微有点权限,短信内容都能随便看 权限这个东西,真不知道哪里有个口子 |
![]() | 6 samli12 208 天前 ![]() 运营商有流量详单的,前几年你甚至能自己导出 excel 下载 |
![]() | 7 Solix 207 天前 ![]() 号码认证服务,三大运营商和云服务商都提供 |
8 changyang 207 天前 via iPhone 400 电话数据按说只有运营商有的,内鬼可能性大 公众号的数据只有腾讯有,内鬼可能性大 直播间用户手机号可能通过被泄漏的大量订单信息匹配得到 |
9 lanyi96 207 天前 运营商 |
![]() | 10 est 207 天前 归根结底还是实名制 实名制归根结底还是 周济 干出来的第一发。 |
![]() | 12 EngAPI 207 天前 有这么多社工库,微信号,电话号对应的名字地址 |
![]() | 13 MoeDisk 207 天前 安卓无障碍浮窗应该只是抓取用户 ID ,然后可能是有个社工数据库在线匹配字段?有提过数据来源可以通过爬虫技术。 |
![]() | 14 mingtdlb 207 天前 哪天能做到犯法重罚,估计会好点,年年报 年年都一样 |
15 panda1001 207 天前 via Android 链接不贴了,流量上网获取手机号的原理 [防溯源] "一键登录"是把双刃剑,如何关闭手机号码一键登录业务 |
17 MarkToWin 207 天前 via Android 抖音那个,通过类 autojs 工具无障碍,获取到用户的 userid 。有个接口可以拿你公开电话,本质还是自己泄露的。 |
![]() | 18 BaiLinfeng 206 天前 @MarkToWin 抖音那个,通过类 autojs 工具无障碍,获取到用户的 userid 。有个接口可以拿你公开电话,本质还是自己泄露的。怎么说?怎么财操作的? |
19 longlonglanguage 205 天前 @BaiLinfeng 抖音的不行,在灰产行业没听过抖音的 uid 和手机泄露,应该是采访弄错了,我看过某个“截流”团队开发的软件,说实话菜的扣脚,就是用软件在评论区一对一的私信,几十年的老技术了。公众号是自己的公众的数据,可不是别人的公众号。应该是公众号存的有微信用户的 uid ,反正微信的 uid 和手机号是被泄露的。至于那些抓网站用户手机号的,那就纯属销售在瞎扯淡,很明显是运营商有内鬼,数据库早就建好了,想要那个网站的,把网址扔进去匹配数据再导出来,声称是爬虫爬作为掩饰手段。 |
20 longlonglanguage 205 天前 抖音的不行,在灰产行业没听过抖音的 uid 和手机泄露,应该是采访弄错了,我看过某个“截流”团队开发的软件,说实话菜的扣脚,就是用软件在评论区一对一的私信,几十年的老技术了。公众号是自己的公众的数据,可不是别人的公众号。应该是公众号存的有微信用户的 uid ,反正微信的 uid 和手机号是被泄露的。至于那些抓网站用户手机号的,那就纯属销售在瞎扯淡,很明显是运营商有内鬼,数据库早就建好了,想要那个网站的,把网址扔进去匹配数据再导出来,声称是爬虫爬作为掩饰手段。 |