超怕被绿!有七成人都在借黑科技来定位追踪老婆!

2023-11-11 17:50

本文主要是介绍超怕被绿!有七成人都在借黑科技来定位追踪老婆!,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

【黑客联盟2017年05月11日讯】我们询问的对象是中国所有的黑客,如果你对神秘的黑客十分好奇,有很多问题,可以在公众号留言,每期我们将选取关注度较高的一些问题,请黑客来回答你。

10011329_wjTq.jpg

多少次,她说是在工作,但是诡异的第六感告诉我们,她在撒谎...

究竟她瞒着自己在干什么呢?

她到底去了什么地方,又见了哪些人?

生活中总是不乏这样的疑问和揣测,毕竟这是个浮躁的时代,在快节奏生活的高压下,信任越来越稀缺。

手机定位、位置追踪这种需求,在这样的时代背景下悄然壮大。

虽然需求巨大,却碍于市面上的定位方法实施门槛较高,成本不够低,所以一直被诸多诟病。

然而就在前天夜里,一个高中死党深夜来电吐苦水,痛诉着自己发现女友的不忠,却不愿放手的现状。其实他早已怀疑女友另有新欢,为了知道真相,方法用尽,其间几次想找我求助,但是碍于尊严不愿开口。最后依靠从网上买来的定位系统,证实了女友的工作、睡觉,其实都是与他人幽会的借口。

压抑的听完朋友的惨痛经历,久久难以入眠,她不像是那种女生啊,会不会是弄错了呢?这定位靠不靠谱啊?

于是我找他要来了这个系统,看看到底是不是真的,别错怪了人家。

定位到底是不是真的?

系统的功能是分享文章或者发红包,只要对方打开,就可以获取到对方的定位。

文章的内容涉猎广泛,完全可以根据对方的口味来设置自己的“鱼饵”,合适的饵才能钓上想吊的鱼。

再分享给要定位的对象,微信/QQ/短信都可以,因为只是一个链接。

打开链接,会询问是否同意使用当当前位置。点击其中一个选项就会展现出文章内容,整个过程和打开普通的文章分享是一样的,只是多了一个要求位置的选项。

现在各种APP和微商服务号都会请求地理位置,所以这个环节并不会很突兀,不易引起怀疑。

发红包定位的打开率必然是远超文章定位的,而这个发红包的流程就和平常略有不同了。

发红包实际上是企业红包,由一家第三方的公司以代付的方式发送。

简单地说,先把红包的费用付给这家企业,企业再以红包的形式发给你要定位的目标。同时这家公司会收取15%的手续费,1元的红包需要支付1.15元。

收到的红包样式也和平常不同,是以链接形式发来的企业红包。

领取红包的时候一样会出现获取地理位置的询问。

从文章分享到发红包,一直离不开这个请求,所以对”允许“和”不允许“这两种情况,我都分别做了测试。

如果点击允许,系统后台会判定为定位成功,因为此时对方获得了你的GPS定位数据。这个数据就是此时你所在地的经纬度,系统会再发送给高德地图作分析,这时用的就是高德地图的开放API(允许外界公司使用高德地图的部分功能),分析之后,就会得到一个相应的地址。

为了不再测试中暴露我的身份,我对位置数据做了些手脚,于是就定位到了成都...

假如点击的是不允许,那么对方就无法获取到GPS的数据,只能得到你的IP地址。

这里面就分WIFI和4G两种情况,4G网络下的定位系统会自动判定失败,因为这种定位只能具体到区县,定位过于模糊。假如是在WIFI网络中,定位就可以精确到该WIFI服务所在的位置。

想跟女孩子装装逼的,就来看看原理吧:原理上的区别就在于WIFI的数据出口是该宽带的安装位置,比如你家WIFI的IP就是你家的地址。而4G网络的数据出口在运营商的基站那里,所以IP只能具体到[北京朝阳区]这种,因为它只知道数据是从朝阳的基站发出来的...

文章分享的定位原理和红包是一样的,只不过文章定位用的是百度地图的服务。这两种定位方式在设计上都堪称其巧妙,先是用企业红包和文章分享,由此获取用户的位置数据,再简单的嫁接两家地图公司的开放API,就轻松实现了追踪定位的功能。

这里不得不吐槽百度、高德两家公司对于自己服务接口的控制还是太松了,才导致被灰产轻松利用。

这种定位混合了现在几种合规的操作,导致封杀的难度极大,毕竟现在需要获取位置的软件和网页多如牛毛,又很难鉴别其行为是处于何目的,

信任缺失的时代,滋养出畸形需求

整个测试过程中,一个问题一直萦绕着我,这种定位有什么意义呢?可以被怎么利用呢?

系统的设计的如同筛子一般,满是漏洞,为了弄清楚大家来此的目的,我在这个系统的后台放了一个“机关”,向一部分账号发送了定位成功的消息,只要他们上来查询新的定位结果,我就能拿到登录他们账号的“钥匙”。(其实就是cookie和域名)

果然,才一颗烟的功夫,就获取了几百个账号的钥匙。

【不需要看懂,我发着玩的】

凭着这些钥匙,我登录了一些账户去看了他们的定位目标。

结果让我大吃一惊,基本上目标全都是爱人或者配偶,除此以外就是催收的人用来定位欠款人人的。

看着这些名字,脊背阵阵发冷,原来使用定位追踪的人大多数是为了调查另一半,这个需求的产生完全是源于对伴侣的不信任。

生活水平日趋进步的我们,每天像工蚁似的忙碌,为的就是撑起一个家,立足于自己喜欢的城市,追逐自己向往的生活。与此同时,精神上的空虚促使孤独、焦虑肆无忌惮的蔓延,才导致人与人之间的猜疑与日俱增,就连最亲密的人也不曾例外。

不说这写了,讲多了显得不男人。

这样畸形的需求也足够的刚,所以尽管收费不便宜,还是有这么多人购买,且其中不乏大量的超级VIP会员。主要的推广渠道就是微信群、QQ群,各种贴吧和论坛,主打低门槛的定位追踪。想必做这个平台的人借此赚了不少,从我截获的账号数量推算,保守估计用户总数在一万左右,大家可以估算下这里的收入。

幕后公司

相信大家也发现了,调用高德、百度的API接口,还调用了支付宝和微信的支付接口,再加上代发企业红包,一切都指向这个平台背后必然是有一家实体公司存在。

究竟是哪家公司开发了这样的平台?

从企业红包的来源可以查到,是一家叫X云网络科技的公司。调查支付接口的API,也是属于这家公司的。

公司的主营业务是做网站,但是连自己的网站都做得十分潦草,域名都是类似80di.com这种随意注册的域名,让我很是怀疑这家公司的真正业务,到底这个平台是员工私下做的,还是公司做的。

到此,已经超出了我们一开始的初衷,不再往下挖了。

10011329_2kPR.jpg

看看窗外,天就要亮了,给兄弟留了言“该分就分吧!感情,宁缺毋滥”。

转载于:https://my.oschina.net/u/3579120/blog/1533122

这篇关于超怕被绿!有七成人都在借黑科技来定位追踪老婆!的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/391809

相关文章

无人叉车3d激光slam多房间建图定位异常处理方案-墙体画线地图切分方案

墙体画线地图切分方案 针对问题:墙体两侧特征混淆误匹配,导致建图和定位偏差,表现为过门跳变、外月台走歪等 ·解决思路:预期的根治方案IGICP需要较长时间完成上线,先使用切分地图的工程化方案,即墙体两侧切分为不同地图,在某一侧只使用该侧地图进行定位 方案思路 切分原理:切分地图基于关键帧位置,而非点云。 理论基础:光照是直线的,一帧点云必定只能照射到墙的一侧,无法同时照到两侧实践考虑:关

从戴尔公司中国大饭店DTF大会,看科技外企如何在中国市场发展

【科技明说 | 科技热点关注】 2024戴尔科技峰会在8月如期举行,虽然因事未能抵达现场参加,我只是观看了网上在线直播,也未能采访到DTF现场重要与会者,但是通过数十年对戴尔的跟踪与观察,我觉得2024戴尔科技峰会给业界传递了6大重要信号。不妨简单聊聊:从戴尔公司中国大饭店DTF大会,看科技外企如何在中国市场发展? 1)退出中国的谣言不攻自破。 之前有不良媒体宣扬戴尔将退出中国的谣言,随着2

js定位navigator.geolocation

一、简介   html5为window.navigator提供了geolocation属性,用于获取基于浏览器的当前用户地理位置。   window.navigator.geolocation提供了3个方法分别是: void getCurrentPosition(onSuccess,onError,options);//获取用户当前位置int watchCurrentPosition(

flume系列之:记录一次flume agent进程被异常oom kill -9的原因定位

flume系列之:记录一次flume agent进程被异常oom kill -9的原因定位 一、背景二、定位问题三、解决方法 一、背景 flume系列之:定位flume没有关闭某个时间点生成的tmp文件的原因,并制定解决方案在博主上面这篇文章的基础上,在机器内存、cpu资源、flume agent资源都足够的情况下,flume agent又出现了tmp文件无法关闭的情况 二、

一次生产环境大量CLOSE_WAIT导致服务无法访问的定位过程

1.症状 生产环境的一个服务突然无法访问,服务的交互过程如下所示: 所有的请求都是通过网关进入,之后分发到后端服务。 现在的情况是用户服务无法访问商旅服务,网关有大量java.net.SocketTimeoutException: Read timed out报错日志,商旅服务也不断有日志打印,大多是回调和定时任务日志,所以故障点在网关和商旅服务,大概率是商旅服务无法访问导致网关超时。 后

定位cpu占用过高的线程和对应的方法

如何定位cpu占用过高的线程和对应的方法? 主要是通过线程id找到对应的方法。 1 查询某个用户cpu占用最高的进程号 top -u 用户名 2 查询这个进程中占用cpu最高的线程号 top –p 进程号-H    3 查询到进程id后把进程相关的代码打印到jstack文件 jstack -l pid > jstack.txt 4 在jstack文件中通过16进制的线程id搜索到

在亚马逊云科技上利用Graviton4代芯片构建高性能Java应用(上篇)

简介 在AI迅猛发展的时代,芯片算力对于模型性能起到了至关重要的作用。一款能够同时兼具高性能和低成本的芯片,能够帮助开发者快速构建性能稳定的生成式AI应用,同时降低开发成本。今天小李哥将介绍亚马逊推出的4代高性能计算处理器Gravition,带大家了解如何利用Graviton芯片为Java生成式AI应用提高性能、优化成本。 本篇文章将介绍如何在云平台上创建Graviton芯片服务器,并在Gra

Autoware 定位之ndt定位(八)

0. 简介 这一讲按照《Autoware 技术代码解读(三)》梳理的顺序,我们来说一说Autoware中的ndt定位,这个软件包有两个主要功能:1. 通过扫描匹配进行位置估计,2. 通过ROS服务使用蒙特卡洛方法估计初始位置 1. 代码阅读 1.1 debug.cpp 这段代码是一个用于生成用于调试的可视化标记数组的函数。它接受时间戳、坐标系、缩放比例、粒子信息和索引作为输入,并返回一个

本周(9 月 2 日 - 9 月 7 日)科技新闻

2024 Inclusion・外滩大会聚焦 AI 发展1: 各界大咖探讨了 AI 的智能进步规律、对产业的影响、与人类的关系等问题。比如 “互联网之父” 凯文・凯利认为现在的人工智能擅长回答已知问题,但不擅长提出新问题,未来人工智能能否进行复杂的多步思维链、回答未知问题是重要探索方向。对于 AGI 是否存在泡沫,百川智能创始人、CEO 王小川否认了这一说法,认为大模型发展符合预期,关键在于实现知识

python 定位元素

获取元素列表gg = driver.find_elements_by_css_selector("div.offer-attr-item")循环元素列表for g in range(0,len(gg)):获取元素列表下面的元素,==定位元素后,可以继续定位gname = driver.find_elements_by_css_selector("div.offer-attr-item")[