前我們說(shuō)到市面上出現(xiàn)一種“高科技設(shè)備”,可以采集到附近的手機(jī)號(hào)碼,最后發(fā)現(xiàn)這設(shè)備其實(shí)一點(diǎn)也不“高科技”,就是一個(gè)Wi-Fi探針而已,真正神秘的地方在于其背后的“大數(shù)據(jù)”支撐,正是這個(gè)數(shù)據(jù)庫(kù)里存了海量的手機(jī)MAC地址<->手機(jī)號(hào)碼對(duì)照關(guān)系,才得以在采集到MAC地址后把手機(jī)號(hào)給匹配出來(lái)。
整個(gè)過(guò)程就是這樣簡(jiǎn)單粗暴。當(dāng)然它還存在兩大缺陷,一是:現(xiàn)在越來(lái)越多的手機(jī)設(shè)備逐漸支持了隨機(jī)生成虛擬MAC地址功能,讓W(xué)i-Fi探針采集失去作用,二是:這個(gè)庫(kù)并不能周全面面俱到,雖然它也已經(jīng)很龐大了。
盡管如此,我們還是發(fā)現(xiàn)互聯(lián)網(wǎng)科技公司在利用“大數(shù)據(jù)”中可能給個(gè)人隱私造成的嚴(yán)重危害,理論上這個(gè)庫(kù)是有可能覆蓋很廣的,就像前不久某酒店的開(kāi)房記錄泄露一樣,讓多少都市男男女女的心里惶恐不安!
不少消協(xié)也屢次曝出多款A(yù)PP濫用權(quán)限,記錄隱私的問(wèn)題,并且目前也不見(jiàn)得有受到真正有效的管控。
所以,今天編輯要繼續(xù)接著“大數(shù)據(jù)”陰暗的一面這個(gè)話(huà)題繼續(xù)說(shuō)下去,因?yàn)榇髷?shù)據(jù)實(shí)在是當(dāng)今一件很可怕的事情,運(yùn)用得好,造福國(guó)家造福社會(huì)造福百姓,控制不當(dāng),禍害國(guó)家禍害社會(huì)禍害百姓。
今天說(shuō)的話(huà)題可能比昨天更叫人驚悚——僅憑手機(jī)號(hào)碼,定位機(jī)主當(dāng)前位置!!!
操作者仍然是普通社會(huì)人——既非運(yùn)營(yíng)商內(nèi)部人員,也非公檢法執(zhí)法人員,也不是什么領(lǐng)導(dǎo)權(quán)貴…只是普普通通大眾,利用了一些網(wǎng)絡(luò)上的大數(shù)據(jù)資源,就實(shí)現(xiàn)憑借手機(jī)號(hào)碼對(duì)一個(gè)人實(shí)現(xiàn)實(shí)時(shí)定位的理論方法(當(dāng)然需要有少許的編程和數(shù)學(xué)知識(shí))。
并且,整個(gè)操作過(guò)程完全是遠(yuǎn)程非接觸的,不需要拿到目標(biāo)對(duì)象的手機(jī),不需要在上面偷偷安裝什么木馬程序或者定位軟件之類(lèi),也不用向目標(biāo)對(duì)象手機(jī)發(fā)送什么釣魚(yú)鏈接,完全不需要接觸到目標(biāo)對(duì)象手機(jī),整個(gè)過(guò)程是在無(wú)感知的情況下完成的。
這里順便提一下,曾經(jīng)網(wǎng)上流傳有一種方法,是用微信給目標(biāo)轉(zhuǎn)發(fā)篇微信文章鏈接,欺騙對(duì)方閱讀,然后偷偷記錄瀏覽器IP或者HTML5的定位信息,來(lái)獲取對(duì)方位置,且不說(shuō)手機(jī)3G/4G移動(dòng)上網(wǎng)時(shí),全省網(wǎng)關(guān)出口IP就那幾個(gè),定位準(zhǔn)確度完全是八百桿子打不著,毫無(wú)參考意義,就算用較為精準(zhǔn)的H5定位信息,也一定會(huì)彈出“是否允許瀏覽器獲取你的位置”提示框(無(wú)可避免100%會(huì)彈出),你確定這樣操作對(duì)方不會(huì)秒懂并拒絕?
先來(lái)吊一下大家胃口,這里給出了一些提示,有沒(méi)有相關(guān)的朋友可以猜出大致原理:
提示1、借助大數(shù)據(jù)公司;
提示2、借助相關(guān)地圖API工具和數(shù)學(xué)算法;
提示3、這是一種基站定位的方法;
其中提示1“大數(shù)據(jù)公司”仍然是關(guān)鍵之處,可以進(jìn)一步再提示一點(diǎn),“大數(shù)據(jù)”公司面向所有普通人所提供的服務(wù),讓普通人也能得到某項(xiàng)原本沒(méi)有權(quán)限獲得的位置數(shù)據(jù),不過(guò)這個(gè)數(shù)據(jù)當(dāng)然不是赤裸裸地將目標(biāo)對(duì)象位置顯示出來(lái),還需要進(jìn)行提示2所說(shuō)的進(jìn)一步的數(shù)學(xué)推算,才能最終確定位置所在。
最后提示3說(shuō)明這是一種利用多基站進(jìn)行定位的方法,理論上,城市中經(jīng)度應(yīng)該可以實(shí)現(xiàn)在小幾百米中,(那種香港警匪片里看到大樓里一個(gè)紅點(diǎn)/藍(lán)點(diǎn)移來(lái)移去的是不切實(shí)際的),這個(gè)精度也已經(jīng)足夠讓熟悉目標(biāo)對(duì)象的人知曉大致的具體位置,當(dāng)然,就即便是粗糙的數(shù)據(jù),經(jīng)過(guò)有效的提煉仍然可以具有高價(jià)值的,這個(gè)是后話(huà)了。
關(guān)鍵1:條件是“大數(shù)據(jù)”
前不久,有國(guó)內(nèi)“大數(shù)據(jù)行業(yè)第一股”稱(chēng)號(hào)的XXX數(shù)據(jù)公司多名員工因涉嫌傳輸公民個(gè)人隱私數(shù)據(jù)而被山東警方調(diào)查,包括多名公司的實(shí)際控制人,揭開(kāi)了“大數(shù)據(jù)”泄漏公民隱私冰山一角。
小編的“大數(shù)據(jù)”并不來(lái)自上述這家上市公司,而是其它更多小型的“大數(shù)據(jù)”企業(yè)…
通過(guò)這些企業(yè),小編發(fā)現(xiàn)他們提供的眾多API接口中包括兩項(xiàng):
1、手機(jī)號(hào)所在城市驗(yàn)證
2、手機(jī)號(hào)所在經(jīng)緯度驗(yàn)證
通過(guò)這兩個(gè)接口,我們已經(jīng)足夠?qū)崿F(xiàn)查詢(xún)某個(gè)手機(jī)號(hào)當(dāng)前位置——在哪個(gè)城市,哪個(gè)位置。
然而…
是直接告訴我們,機(jī)主在哪個(gè)城市嗎?不是。
是直接告訴我們,機(jī)主所在經(jīng)緯度嗎?也不是。
因?yàn)椴桓胰绱斯饷髡蟪喙厍址腹耠[私,大數(shù)據(jù)公司想打個(gè)“擦邊球”,于是這兩項(xiàng)API接口實(shí)際上是這樣用的:
1、查詢(xún)指定手機(jī)號(hào)是否在指定的城市你可以提交一個(gè)手機(jī)號(hào)碼,查詢(xún)他是否處于某個(gè)城市,如:13*********當(dāng)前是否在北京,接口將會(huì)返回結(jié)果是或否。
2、查詢(xún)指定手機(jī)號(hào)是否在指定經(jīng)緯度位置和上條一樣,你可以查詢(xún)一個(gè)手機(jī)號(hào)碼是否在某個(gè)經(jīng)緯度,同樣返回結(jié)果是或否,來(lái)告訴你是否處于那個(gè)位置,如:13*********當(dāng)前是否位于北京北河沿大街,如果不是(實(shí)際距離偏移量相差超過(guò)50km)將會(huì)返回結(jié)果否。這個(gè)數(shù)據(jù)距離偏移量還支持1-50公里自由調(diào)整。
簡(jiǎn)單說(shuō)到這里,你是不是覺(jué)得竟然是如此容易?
也的確就是這樣,取得這些數(shù)據(jù),不需要你特殊申請(qǐng)審批,人人都可以操作。到這里為止,你只要具備基礎(chǔ)的上網(wǎng)常識(shí),大體上可以獲知一個(gè)在網(wǎng)狀態(tài)的手機(jī)號(hào)的實(shí)時(shí)位置,無(wú)非就是還粗糙了一些,還有可能你需要操作許多次。
關(guān)鍵2:技術(shù)“篩選”
通過(guò)前面操作,要知道一個(gè)在網(wǎng)手機(jī)號(hào)的所在城市,理論上最多嘗試294次(目前全國(guó)地級(jí)市數(shù)量)就能得到結(jié)果——當(dāng)然實(shí)際上根本不需要這么多次。
重點(diǎn)在于,知道了一個(gè)城市后,如何接著具體鎖定在具體什么位置。
打比方說(shuō)已經(jīng)知道在上海這樣的城市,通過(guò)多做幾次的50公里“畫(huà)圈”動(dòng)作,利用“排除法”,很快就可以在地圖上鎖定一個(gè)<50公里的初步范圍,進(jìn)而繼續(xù)利用縮小距離偏移量的數(shù)值,以及多次交叉、疊加畫(huà)圓的方式,從數(shù)學(xué)理論上說(shuō)鎖定最后幾百米范圍是可以實(shí)現(xiàn)的。
不過(guò)這里也存在一個(gè)“多次誤差”的問(wèn)題,本身接口所提供的手機(jī)位置,就是利用多基站定位方式獲得的位置,這里已經(jīng)存在一次誤差,后來(lái)我們通過(guò)計(jì)算推算位置的過(guò)程中,同樣存在二次的誤差。如何盡量地消除這種誤差,需要更多的算法,這里就不再做介紹。
編輯曾說(shuō)大數(shù)據(jù)公司多掌握的海量數(shù)據(jù)是任何一個(gè)政府部門(mén)、普通企業(yè)單位都無(wú)法企及的,但是“大數(shù)據(jù)”運(yùn)用陰暗的一面是件很可怕的事情,控制不當(dāng),禍害國(guó)家禍害社會(huì)禍害百姓。
我們所能看到的就是如此現(xiàn)狀,現(xiàn)在對(duì)于“大數(shù)據(jù)”的管控非常之寬容,幾乎可以說(shuō)是縱容,以至于各種隱私幾乎市面上都可以買(mǎi)到。不光是位置信息,還包括動(dòng)車(chē)高鐵、飛機(jī)出行記錄,甚至消費(fèi)能力畫(huà)像,是一等座,還是二等座,是頭等艙,還是經(jīng)濟(jì)艙,手機(jī)月消費(fèi)金額,個(gè)人征信狀況…乃至是否有犯罪記錄,統(tǒng)統(tǒng)都能夠買(mǎi)到。
所以說(shuō)到這里,編輯不愿意背泄密的鍋,我更愿意承認(rèn)我泄的是“大數(shù)據(jù)”這個(gè)行業(yè)里隱秘的一面的秘。
者:playboy5566
轉(zhuǎn)發(fā)鏈接:https://segmentfault.com/a/1190000023055412
/柳華芳
過(guò)去一段時(shí)間,對(duì)微電商的批判不少,主要集中在朋友圈微電商的騷擾、類(lèi)傳銷(xiāo)式的人際傳播營(yíng)銷(xiāo)、微電商的欺詐風(fēng)險(xiǎn)等方面,當(dāng)然也不排除競(jìng)爭(zhēng)對(duì)手的策劃,綜合而看,這些擔(dān)憂(yōu)也不無(wú)道里,微信電商的存在形式過(guò)于多樣化,以至于信用體系和安全體系都十分薄弱。
電商交易的欺詐行為并不需要透過(guò)木馬也能實(shí)施,因?yàn)槲⑿烹娚檀蠖嗍且劳信笥讶Γ笥讶Φ姆窒砘蛳⒅写蠖鄶?shù)靠移動(dòng)頁(yè)面或html5頁(yè)面而實(shí)現(xiàn)的,通過(guò)css和圖片很容易偽裝任何移動(dòng)版電商網(wǎng)站或頁(yè)面,這比電腦瀏覽器上還容易,因?yàn)闉g覽器上至少還能看到url。
微信瀏覽器內(nèi)置于其中,并不顯示url,只能通過(guò)右上角的在瀏覽器打開(kāi)才能看到真實(shí)url,這是非常要命的黑客釣魚(yú)機(jī)制風(fēng)險(xiǎn),微信在京東購(gòu)物上做得定制化是專(zhuān)屬的,其他電商平臺(tái)無(wú)法享用。
由于微信交流是相對(duì)的熟人交流,但是隨著商業(yè)職場(chǎng)人群的微信使用會(huì)逐步引入一些陌生人,尤其是部分微信群,這帶來(lái)的風(fēng)險(xiǎn)是社交工程攻擊,如果某人改了頭像、改了昵稱(chēng),假裝是你至交,那么你可能很容易上當(dāng)受騙。面對(duì)這個(gè)情況,一方面需要微信用戶(hù)要管理好自己的好友標(biāo)準(zhǔn),另一方面,對(duì)不熟悉的群友,要警惕和備注。
開(kāi)放式的微電商帶來(lái)電商銷(xiāo)售平臺(tái)的多樣化,隨之而來(lái)的是大小銷(xiāo)售平臺(tái)的商家的信用機(jī)制難以評(píng)估、商品售后和維權(quán)困難等問(wèn)題,加上微信購(gòu)物依托內(nèi)置的webkit移動(dòng)瀏覽器,除了收藏,微信用戶(hù)是很容易忘記購(gòu)物的場(chǎng)所和入口,追蹤后續(xù)服務(wù)就會(huì)更加難。
一方面,微信用戶(hù)可以通過(guò)自己收藏來(lái)管理購(gòu)物地址,但是,還需要識(shí)別購(gòu)物所在的微電商平臺(tái)的靠譜程度,這就又回到url釣魚(yú)的環(huán)節(jié)里了,而且按照國(guó)內(nèi)的網(wǎng)站安全和生態(tài),釣魚(yú)網(wǎng)站也經(jīng)常有備案,或者黑客黑掉一些備案過(guò)的網(wǎng)站來(lái)安插釣魚(yú)頁(yè)面。所以,備案網(wǎng)址的過(guò)濾也解決不了本質(zhì)問(wèn)題。
從各種問(wèn)題來(lái)分析,微信電商要想根本上解決問(wèn)題,可能需要讓微信電商生態(tài)進(jìn)行徹底封閉化,只允許少數(shù)認(rèn)證電商平臺(tái)進(jìn)入,京東、拍拍成為最主要受益者,把微店、有贊等第三方微電商要么認(rèn)證管理,要么封殺。我個(gè)人認(rèn)為,早晚有一天,微信會(huì)強(qiáng)制要求非嫡系京東、拍拍外的商家使用微信小店,這樣把微信電商生態(tài)重塑為后臺(tái)開(kāi)發(fā)者生態(tài)和精細(xì)化運(yùn)營(yíng)生態(tài),而把銷(xiāo)售前段的生態(tài)全部控制在自己手里。
微電商生態(tài)封閉化,一個(gè)理由是上文說(shuō)的電商購(gòu)物安全和欺詐釣魚(yú)風(fēng)險(xiǎn),另一個(gè)是微信事業(yè)部的營(yíng)收壓力,僅靠認(rèn)證費(fèi)用、微信廣告、微信游戲等尚不足以支撐龐大的收入規(guī)模,而移動(dòng)電商是一個(gè)最肥的市場(chǎng),過(guò)去pc電商平臺(tái)已經(jīng)證明了馬太效應(yīng)的存在,那么,移動(dòng)電商方面,如果微信自己不收好口,等第三方平臺(tái)的購(gòu)物app真強(qiáng)大了,微信電商就會(huì)失去機(jī)會(huì)。
張小龍此時(shí)或許需要思考一下,避免犯百度當(dāng)年讓淘寶崛起的戰(zhàn)略失誤(當(dāng)年百度流量分配平衡做的不到位,讓阿里搶走了自己大批電商客戶(hù)),微信電商生態(tài)未來(lái)也許應(yīng)該銷(xiāo)售前端封閉化,前端只開(kāi)放ui層面,后臺(tái)開(kāi)放化,讓電商開(kāi)發(fā)者和服務(wù)公司來(lái)幫助微信商家做好客戶(hù)關(guān)系管理和供應(yīng)鏈管理,這樣的微信電商才能成為微信的營(yíng)收利器。微信電商生態(tài)要像走的遠(yuǎn),勢(shì)必要掌控信用機(jī)制、售后接口、支付接口、物流接口,否則微信電商生態(tài)只能停留在營(yíng)銷(xiāo)泡沫中。
只評(píng)不轉(zhuǎn),臭不要臉,只看不粉,天雷滾滾
瀏覽數(shù): 未分類(lèi)
*請(qǐng)認(rèn)真填寫(xiě)需求信息,我們會(huì)在24小時(shí)內(nèi)與您取得聯(lián)系。