V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX 提问指南
nandaye
V2EX  ›  问与答

使用手机百度个人电话泄漏

  •  
  •   nandaye · 2016-04-09 17:19:14 +08:00 · 5089 次点击
    这是一个创建于 3139 天前的主题,其中的信息可能已经有所发展或是发生改变。

    今天朋友怀孕了,我就用手机百度 百度了一下那个医院,用百度地图查看了一下地址。隔了 10 分钟,神奇的事情发生了,那家医院的客服给我打电话过来说刚看到我有在网上浏览他们医院的记录,问我有什么需求。我当时就惊呆了!百度就这么嚣张的出卖客户信息吗?

    45 条回复    2016-04-11 09:28:07 +08:00
    TakanashiAzusa
        1
    TakanashiAzusa  
       2016-04-09 17:21:17 +08:00 via Android
    不一定是百度。。也有可能是运营商泄漏。。这锅百度背了好几年了。。。
    herozzm
        2
    herozzm  
       2016-04-09 17:21:31 +08:00 via Android
    看看百度 app 有没有开放查看手机号码权限
    nandaye
        3
    nandaye  
    OP
       2016-04-09 17:26:39 +08:00
    @herozzm 有,而且我是有百度帐号登录的,百度帐号是有手机号码信息的
    nandaye
        4
    nandaye  
    OP
       2016-04-09 17:27:34 +08:00
    @TakanashiAzusa 运营商和医院合作吗? 可是那是一家河北地方小医院 我在北京搜的啊
    herozzm
        5
    herozzm  
       2016-04-09 17:27:40 +08:00 via Android
    @nandaye 我指的是 app 是否有权限查看本机手机号码
    nandaye
        6
    nandaye  
    OP
       2016-04-09 17:30:48 +08:00
    @herozzm 有这个权限
    TakanashiAzusa
        7
    TakanashiAzusa  
       2016-04-09 17:30:49 +08:00 via Android   ❤️ 4
    很多运营商的 http 报头里就带号码的。而且这种事不需要运营商自己出手,他们可能只是图简单没做防护,第三方做这些的不少。这事教主之前也说过
    http://m.weibo.cn/1401527553/3939915378618151
    Bardon
        8
    Bardon  
       2016-04-09 17:32:06 +08:00
    百度就是这么做的,那怕你封了百度查看手机号的权限
    blaboy
        9
    blaboy  
       2016-04-09 17:38:53 +08:00 via Android
    那天接到一个电话,问我是不是找火锅加盟。
    我之前看“火锅英雄“前,百度了一下这部电影评分。
    happyz90
        10
    happyz90  
       2016-04-09 17:43:17 +08:00 via Android
    pc 上也有的
    z1071596
        11
    z1071596  
       2016-04-09 18:06:13 +08:00
    这个就是百度大名鼎鼎的凤巢系统啊,很厉害的。
    cdlnls
        12
    cdlnls  
       2016-04-09 18:13:45 +08:00 via Android
    之前室友的同学上课流鼻血,室友告诉我他用百度查了流鼻血,然后大约 20 分钟,就有医院打电话过来咨询。

    这还是上个月的事情,当时他告诉我的时候,还没想到可能是登录了百度账号。
    hellov22ex
        13
    hellov22ex  
       2016-04-09 18:15:42 +08:00
    隐身模式很有效,以及 xposed 配合驴子卫士(私人觉得比 xprivacy 好用)
    nandaye
        14
    nandaye  
    OP
       2016-04-09 18:16:33 +08:00
    @cdlnls 我觉得有这个可能 反正这个锅百度必须背了 我还不信网页仅仅凭我的一次浏览就能抓到我的手机号
    nandaye
        15
    nandaye  
    OP
       2016-04-09 18:21:47 +08:00
    @hellov22ex 什么是隐身模式,百度帐号吗? 我看手机百度有个安全搜索的设置,使用 https ,启用这个速度会不会慢很多啊?
    lisonfan
        16
    lisonfan  
       2016-04-09 18:22:46 +08:00
    换 iPhone
    nandaye
        17
    nandaye  
    OP
       2016-04-09 18:26:15 +08:00
    @lisonfan 换 iphone 就没有这个问题了吗?
    Jaylee
        18
    Jaylee  
       2016-04-09 18:40:16 +08:00
    @nandaye iPhone 真不会有这种问题
    srb1999
        19
    srb1999  
       2016-04-09 18:56:46 +08:00 via iPhone
    看来 我得试试用安卓手机体验一下。
    pimin
        20
    pimin  
       2016-04-09 19:02:38 +08:00 via Android
    @Jaylee
    你这么自信点下 6 楼链接看看呗
    terence4444
        21
    terence4444  
       2016-04-09 19:02:43 +08:00 via iPhone
    有可能是运营商数据包泄露的
    aerostone
        22
    aerostone  
       2016-04-09 19:20:44 +08:00 via Android
    我不大相信是运营商,运营商主营业务不在这,从跟帖来看都是医院的多,联系之前的贴吧卖吧事件,百度的嫌疑更大!
    hellov22ex
        23
    hellov22ex  
       2016-04-09 21:45:09 +08:00
    @nandaye 找找浏览器的设置,这玩意对付一些普通流氓可靠,对付高端流氓请用 Xposed 配合前面说的两个中的一个。
    Eleutherios
        24
    Eleutherios  
       2016-04-09 23:06:47 +08:00
    iPhone 上没碰到过这种问题 +1
    cheng12308
        25
    cheng12308  
       2016-04-09 23:40:53 +08:00
    我那天点开恒大金服的网站看了一眼就关了,突然手机响了,发来恒大金服的广告了就。
    cyr1l
        26
    cyr1l  
       2016-04-09 23:47:33 +08:00 via iPhone
    看大家都在很认真的讨论百度,我来歪个楼:是女朋友怀孕了吗?
    bin456789
        27
    bin456789  
       2016-04-09 23:50:48 +08:00
    之前也遇到过这种情况,知乎上也有讨论,不过好像没啥结果
    https://www.zhihu.com/question/20924816
    virusdefender
        28
    virusdefender  
       2016-04-09 23:58:58 +08:00
    http://www.wooyun.org/bugs/wooyun-2016-0187912

    http://www.wooyun.org/bugs/wooyun-2010-0172305

    这两个洞是一样的,只要使用 3/4G 就能获取手机号,不知道有没有被利用。
    Andy1999
        29
    Andy1999  
       2016-04-09 23:59:17 +08:00 via iPhone
    iPhone 真没遇到过
    Tetsuchou
        30
    Tetsuchou  
       2016-04-10 01:59:58 +08:00
    去年查抑郁症的时候也遇到这个情况 不过问的是我是不是在百度上搜了他们医院之类的
    我听见就立马挂断了 当然最后也没去他们医院
    R18
        31
    R18  
       2016-04-10 09:04:43 +08:00
    @nandaye 浏览一次页面可以抓到你的电话,移动亲测可以的,只有电信抓不到,是通过 HTTP 里的几个字段,网上有相应的源码,我拿去不会用,可以我们群里就有人会用,不知道是哪里出了问题
    KillPaul
        32
    KillPaul  
       2016-04-10 09:20:03 +08:00 via iPhone
    去正规医院好吗?去正规医院好吗?求求你们了,不要相信天花乱坠的百度搜出来的民营医院。
    meizi
        33
    meizi  
       2016-04-10 10:25:34 +08:00
    @TakanashiAzusa 那是 N 年前还在用 cmwap 接入点的时候了好不好
    znoodl
        34
    znoodl  
       2016-04-10 10:26:11 +08:00
    这应该是定向广告,像我京东搜某些东西在网易新闻客户端就会出现,现在我电脑都不登百度帐号的
    QK8wAUi0yXBY1pT7
        35
    QK8wAUi0yXBY1pT7  
       2016-04-10 10:33:38 +08:00
    把默认引擎换 中文必应 吧!
    真的不要再继续服百毒了
    freaks
        36
    freaks  
       2016-04-10 11:25:11 +08:00 via Android
    借楼问一下,百度地图还能用,如果不能有好的替代品吗?
    ifaii
        37
    ifaii  
       2016-04-10 12:12:05 +08:00
    为什么要用白毒呢
    shiny
        38
    shiny  
       2016-04-10 13:14:58 +08:00 via iPhone
    见过医院用这类系统,比你直接 http 抓手机号成功率更高
    skyun
        39
    skyun  
       2016-04-10 13:24:11 +08:00
    昨天我也是这样。。而且我还不知道我用百度搜索过什么(极少用百度,除非看到有人发福利,必须要用百度搜索吃看的到的),早上收到一个自称什么公司的客服说看到我在百度搜索了什么(没听清楚)然后我就直接挂了。下午又收到北京打过来的,自称百度客服服务中心什么的,说了解到我搜索过什么(也是没听清楚),然后我又挂了。简直神经病。百度就是业界毒瘤!!
    skyun
        40
    skyun  
       2016-04-10 13:25:11 +08:00
    @TakanashiAzusa 毛线运营商,就是百度搞的鬼!
    csy123
        41
    csy123  
       2016-04-10 13:30:37 +08:00 via Android
    学生党表示从没遇见过
    ezreal
        42
    ezreal  
       2016-04-10 13:59:48 +08:00
    http://www.google.com/patents/CN103167444A?cl=zh
    很多商业公司提供前端获取访客手机号码的服务,非常恶心:
    http://www.51soudao.com/
    http://sj.93me.com/
    Halry
        43
    Halry  
       2016-04-10 14:00:23 +08:00
    查过信用卡中心,过分钟就有私人公司问我要不要贷款,都见惯了
    badcode
        44
    badcode  
       2016-04-10 15:15:06 +08:00
    Chrome
    1.-->Cookie-->阻止第三方 Cookie 和网站数据
    2.-->JavaScript-->管理例外情况...-->JavaScript 例外情况
    3.-->位置-->不允许任何网站跟踪您所在的位置
    随浏览流量一起发送“不跟踪”请求
    Ghostery https://chrome.google.com/webstore/detail/ghostery/mlomiejdfkolichcflejclcbmpeaniij
    AdBlock https://chrome.google.com/webstore/detail/adblock/gighmmpiobklfepjocnamgkkbiglidom
    WebRTC Network Limiter https://chrome.google.com/webstore/detail/webrtc-network-limiter/npeicpdbkakmehahjeeohfdhnlpdklia

    Chrome 的一般设置
    ahillgian
        45
    ahillgian  
       2016-04-11 09:28:07 +08:00
    实在万不得已才打开百度首页测试一下网络是否正常. 其他时间连百度这两个字都不想提.
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   5773 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 25ms · UTC 06:29 · PVG 14:29 · LAX 22:29 · JFK 01:29
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.