惊!!!网站居然可以不经授权获取用户手机号码。。。

2018 年 10 月 16 日
 talenhuang

郑重声明:下面链接,如果不想被电话打扰者,不要用手机戳进去!!!

链接: http://3gwww.fjjrcg.com/

昨天手贱突然点进去一个网站,几分钟之后电话就过来了,卧槽,,,居然还有这种操作,虽然感觉这种方式不妥,估计是灰产吧,不过作为前端的 geek 精神,还是很好奇,到底是利用什么漏洞可以获取访客手机号的!!

22768 次点击
所在节点    程序员
47 条回复
7huixiang
2018 年 10 月 16 日
用手机卡的流量上的话,有抓取代码可以获取手机号,我之前在民营医院时候用过,wifi 的就抓不到了
talenhuang
2018 年 10 月 16 日
@rocketman13 老哥,那怕是伪基站的锅哦
hugo2lee
2018 年 10 月 16 日
移动免密码 验证码登录,十几年前乐讯就可以了
yingos
2018 年 10 月 16 日
微信小程序也有这个接口 应该是运营商提供的吧……
icanfork
2018 年 10 月 16 日
怎么还没有人给我打电话啊,好期待
talenhuang
2018 年 10 月 16 日
@belin520 来来来,电话发出来,保证不打爆( ̄▽ ̄)~*
yksoft1
2018 年 10 月 16 日
四川移动卡亲测无效(专用于 PC 联网,手机上未安装任何应用)。这东西的接口有地域性的吧?
vansl
2018 年 10 月 16 日
@yingos 小程序返回的是微信绑定的手机号
honeycomb
2018 年 10 月 16 日
这个接口是运营商给的,所以用户真没什么好办法,除了挂代理。
PulpFunction
2018 年 10 月 16 日
那年,考研,想报个研究生课程,去 1 个站点浏览了一下,wifi 访问应该是

过一会儿,电话就来了,考研报名咨询

我汗毛都立起来了

我在电话里就问,怎么知道我的电话的,那头含糊其辞
annielong
2018 年 10 月 16 日
js 不行吧,不过据称,移动网关发送的头文件里面可能包含手机号,
AV1
2018 年 10 月 16 日
现在还只是开始,等以后 IPv6 成熟了,你的 IP 跟手机号就会被绑在一起,就能更好地实现“精准投放”了。
yexm0
2018 年 10 月 16 日
talenhuang
2018 年 10 月 16 日
@yksoft1 嗨呀,,好巧,我也是四川移动卡。。结果就糟了。。。
talenhuang
2018 年 10 月 16 日
@honeycomb 若若的问一句:可以投诉么 ̄へ ̄
ww2000e
2018 年 10 月 16 日
打开过一个男科的网站。。然后电话,短信全来了,尴尬
yksoft1
2018 年 10 月 16 日
@talenhuang 因为我的四川卡长期在外省使用,而移动是漫游地接入,可能网关和四川本省的设置不一样
xenme
2018 年 10 月 16 日
说电信不行的,至少上海电信网络管家是可以获取到自家号码的,走数据网络获取,即使 WIFI 也可以,不知道具体原理。
superbai
2018 年 10 月 16 日
这个很明显是运营商的问题啊。。。总有人不假思索把锅扔给百度
songkl
2018 年 10 月 16 日
运营商问题吧,不知道你有没有遇到过访问某些网站的时候 给你弹出个球球 显示流量还剩多少

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://study.congcong.us/t/497976

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX