很多男科医院网站都能实现访客用手机访问网站时获得手机号码,我用 iphone 的自带浏览器访问测试被获取了(医院客服给我打电话),我能想到唯一的可能是浏览器曾经登录过百度(绑定了我的手机号码),然后百度有接口?
我测试的一个网站 http://m.0774sg.com ,
我看源码调用了一个 js ( http://m.0774sg.com/phpcms/templates/default/wap/js/mobile.js ) ,应该是这个 js 实现的获取,有没有大佬分析下原理,我并不想使用这技术,只是想知道怎么防御?
1
xomix 2018-04-10 16:12:58 +08:00
记得之前看分析,你只要在一个有记录手机号的公用记录 wifi 连过就会被绑定设备 id 和手机号,之后你不连接只要有扫描动作都会被识别出来…………
想杜绝也挺简单,去医院的时候关闭 wifi。 |
2
xomix 2018-04-10 16:14:10 +08:00
啊,访问读取没法防范,只要有过绑定就有记录你这辈子去百度系的都会被记录电话号码,唯一方法是换手机或者换浏览器(隐藏设备 id )
|
4
billlee 2018-04-10 21:54:34 +08:00
以前好像说过有某互联网厂商的 APP 后台会监听 HTTP 端口,以便网页绕过浏览器限制读取 IMEI, 手机号什么的
|