记录黑客技术中优秀的内容,传播黑客文化,分享黑客技术精华

网传绑定某平台的手机号可查部分姓名的新手段

2020-09-16 07:47




近些年来,各种大平台的数据泄露,"人肉"网暴频发,用户对隐私的重视也水高拔涨。如今,实名后的手机号已经快要成为第二张"身份证",所有的手机应用APP,银行金融服务,都需要用到手机号进行绑定,而因此,如果通过手机号,可以查询对应的用户姓名,这将会是一场巨大的隐私灾难。


而近日,黑鸟发现有V2EX的用户发帖称,可以通过一些方法,查看到手机号对应的打码的姓名,从而通过爆破姓氏的方法获取到真实姓名。


该博主总结表示:即使你支*没开通网商银行,并在支*里关闭了“通过手机号找到我”隐私开关(其他支*用户都无法通过手机号找到你),但只要别人开通了网商银行,他就能在网商银行里通过手机号找到你的支*,无视你支*(已关闭手机号查找)的隐私设置,而且他在网商银行的转账页面能看到除姓以外的你的全名(*某某),不像支*和微*只能看到最后一个字(**某),这样他就很容易利用姓名校验功能输入常见姓氏撞出你的真实姓名,手机号机主身份成功 get,而你面对这种人肉搜索又没有任何办法


所以希望网商银行能尊重并同步支*的隐私设置(用户关闭了手机号查找那就是不能用手机号找,以及转账页只显示姓名的最后一个字),否则支*现有的更合理的隐私设置会因为能被网商银行轻易绕过而变得形同虚设、毫无意义


原帖:


京*的描述



原帖链接,评论区更精彩,希望相关厂商及时改进

https://www.v2ex.com/t/707160

https://www.v2ex.com/t/707302


关于关闭支*的查找手机号功能,总之在上面的问题解决之前,还是先关了再说,毕竟知道这个方法的人还是偏少数,建议是随开随用。毕竟黑鸟已经没有了隐私,你们还有未来。


上期:传统庞氏骗局与空气币结合


知识来源: https://mp.weixin.qq.com/s?__biz=MzAxOTM1MDQ1NA==&mid=2451181771&idx=1&sn=ad63a893880dca1f27e536f51f69a44a

阅读:30868 | 评论:0 | 标签:无

想收藏或者和大家分享这篇好文章→复制链接地址

“网传绑定某平台的手机号可查部分姓名的新手段”共有0条留言

发表评论

姓名:

邮箱:

网址:

验证码:

公告

❤人人都能成为掌握黑客技术的英雄❤

ADS

标签云