现在信息泄露真是细思极恐..到底是哪一环节出了问题呢?

2017-03-19 08:54:48 +08:00
 kulove
之前在百度搜索信用卡,然后 QQ 空间给我推荐招商信用卡..
过几天飞猪搜索到成都的机票,再打开携程发现目的地已经默认了成都..
昨天在飞猪和途牛搜索了重庆出发的机票,然后刚才看到 QQ 空间就出现了重庆出发的特价机票(携程)..

是那个环节出了问题呢?第一点是百度和腾讯有合作?还是运营商和腾讯有合作?
至于后面买机票的问题,莫非几家公司都有合作?不太可能吧?
4817 次点击
所在节点    问与答
43 条回复
honeycomb
2017-03-19 13:48:49 +08:00
@kulove 这个不过是广告联盟+跨设备追踪而已。

装上内容拦截器( ublock origin , privacy badger 等)就可以解决问题了
onionnews
2017-03-19 14:00:04 +08:00
添加过滤规则 easylist.to/easylist/easyprivacy.txt 不过会导致某些网站打不开
jhdxr
2017-03-19 14:03:28 +08:00
@kulove 讲道理 chrome 在隐私保护方面是最落后的,毕竟 google 是一家广告公司
imn1
2017-03-19 14:38:07 +08:00
目前来说,最大的泄露源,还是线下方式
最大的收集源(指黑产目标)还是必须实名的大站
像航班、酒店、医疗这些,除非你违法使用假证件,不然还有什么办法防呢?

目前还没有真正的大数据算法投入到隐私分析,例如某人在一年买网购了什么,因为数据分散在不同电商,用户名和送货地点可能有区别,是需要加少量算法聚合分析的,这种还没见到黑产有

另外,虽然上面很多人说了注意点,但还有很多人不知道需要去登入 google 账户,关闭地点、 APP 使用记录这种操作的

如果换一个思路,即使拿到实名资料,也没什么用(仅指目前状况),或者也算一种应对方法
alphadog619
2017-03-19 14:40:51 +08:00
“种 cookie ”
kulove
2017-03-19 15:34:47 +08:00
@imn1 确实 但不是反感这种推送广告的方式 而是担心这些信息被不法分子利用
nodin
2017-03-19 15:57:47 +08:00
禁止跟踪
mkstring
2017-03-19 16:19:59 +08:00
简单介绍一下电信运营商的 DPI 数据,就是记录用户上网记录的数据,一般至少有 HTTP GET 请求的数据,字段包括:宽带账号 /手机号、 IP 、 URL 、 REFERRER 、 USER_AGENT 、 COOKIES 。通过以上字段,可以将一个人的上网记录转化为广告用的用户画像。其中 URL 、 REFERRER 中可以抽取出用户的搜索关键词等信息, COOKIES 中可以抽取出用户的登录网站 cookie_id 号,可以将不同网站的 ID 关联指向同一个人。
广告联盟一般会为每一个用户生成一个 cookie_id ,在用户访问需要展示广告的页面时,将此 ID 以及当前访问的页面等信息传递给广告代理商,如果广告代理商愿意展示广告并且赢得此次机会,就会把广告物料发送给广告联盟。
展示广告的整个流程叫程序化广告交易,广告代理商也叫 DSP ,广告联盟也叫 AdExchanger ,提供数据方叫 DMP 。
APP 比网站更加不安全,因为 APP 一般需要用到手机号,接口和静态资源分离,抓包几分钟就知道一个包的 URL 规则,很多请求都是 GET 请求,参数明文,甚至连密码、身份证号、送餐地址等都是明文。
salary123
2017-03-19 17:25:59 +08:00
同样有个问题,就是使用手机浏览器搜索之后,有些网站能提取到当前手机的微信号。这个怎么实现的,因为莫名有广告微信添加,才发现恐怖之处。重点是没有设置微信号,只是 GV 号码绑定而已。好无语。
seasstyle
2017-03-19 17:30:59 +08:00
下载一个拦截 cookies 的浏览器插件
v2ewonder
2017-03-19 17:46:45 +08:00
用户画像。
各种设备的 mac , ip
电话号码
使用习惯
....
langjiyuan
2017-03-19 18:16:15 +08:00
google 的还好,只是各大网站的追踪。最严重的是各大 android 流氓应用,请求权限后,你的一举一动全部都在监控之下。
EricCartman
2017-03-19 19:13:56 +08:00
@jhdxr Edge, Firefox, Safari 不都一样,更别提国产了
woyaojizhu8
2017-03-19 19:26:11 +08:00
@salary123 可能是这些网站跟腾讯有 交易 吧
kulove
2017-03-19 20:55:35 +08:00
@mkstring 原来这样
aloneinfall
2017-03-19 22:43:24 +08:00
插个嘴,我很喜欢 Firefox 的一个宣传视频,名字叫 The Web We Want :An Open Letter 。 iPhone 上一直在用 Firefox focus ,PC 上也是 Firefox❤️
salary123
2017-03-19 23:02:08 +08:00
@woyaojizhu8 应该不是跟腾讯有交易,就是偶然发现的一次情况。特别恐怖
kulove
2017-03-20 07:56:13 +08:00
@aloneinfall 不知是不是错觉 感觉 Firefox 比 Chrome 运行慢很多
aloneinfall
2017-03-20 08:37:26 +08:00
@kulove 我也有同感。电脑没上 ssd ,速度差多少我也不太清楚。但最新版默认开启 e10s ,相比以前的 firefox 快很多了。
eirk2004
2017-03-20 08:57:09 +08:00
Firefox 、 Chrome 扩展: uMatrix
https://github.com/gorhill/uMatrix
第一次访问网站时稍微有些麻烦,要设置哪些元素被允许。登录 chrome 账号后,支持浏览器同步

最后,在 chrome 的高级设置->内容设置中,关闭 flash 插件

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/348564

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX