记一次身份信息泄露的事件!!

      前两天在手机京东上给妹子买了两袋鲜花饼,其实并没有什么特别的.但是今天在公司用公司电脑看博客的时候竟然发现推荐的广告里竟然精准的投放了我买过的鲜花饼,图片都不带一点差的!!!

手机京东上如下图所示:



以下是在网易上看到的广告(逛博客的广告忘记截图了):

     如此之精准肯定就不是随机投放的问题了,一定是我的信息被泄露给了京东,京东知道我的购物历史,才会出现这样的情况.

通过开发者工具我们看到这确实是从京东上下载的图片:

这个域名查一下就知道是属于京东的.

扫描二维码关注公众号,回复: 2383259 查看本文章

      那么问题来了,我是在手机京东客户端买的东西,公司的电脑上是不可能有什么购买记录缓存的.而且我在电脑上也没有登录过京东.那我的身份信息是什么时候,通过什么通道泄露给了京东呢?

继续分析: 虽然图片的下载路径确实是京东自己的路径,但是查看图片的连接发现了一些端倪:


这是百度的连接!!!!!!也就是说着看起来像是京东的入口,但实际上是百度的入口!确实我当时百度账号在登陆着而且我百度绑定的手机号和京东上绑定的手机号是一样的!那么这次精准投放的调用链就清楚了:

    百度(获取用户信息,手机号等 )   ---> 京东(查询购物历史,分析购买需求,返回购买链接) --->百度(提供广告展示)

而巧合的是,截图中中网易的网页也正是有关于百度和京东达成合作的相关新闻!!

附上链接,大家也可以自己去扒一扒. http://tech.163.com/17/0810/17/CRGDKJ5O00097U7R.html


猜你喜欢

转载自blog.csdn.net/captainlyf/article/details/80937141