偶然发现某网站在提供免费的身份证照片在线提取服务,且使用红色字体特别标注:喜欢的朋友可以联系我的QQ批发购买,100套只要30元。这一套应该就包含身份证正面、身份证背面、手持身份证照片吧,部分还包含了学生证明,100套才30元,也就是说这些被遗漏的身份证信息才3.3 - 3.4元一套,想想都觉得可怕。
抓了一下接口,是来自60.211.217.162的数据,接口如下:
http://60.211.217.162:9001//opt/xydWeb/ArchFiles/upload/FqApiUploadFiles/authPic/77819/hold.jpg
接口参数详情:
- 77819:所谓的UID,不同的UID就是不同的人,这个好理解吧,取值范围5000 - 300 0000之间,个别UID没有匹配信息。
- hold.jpg:即手持照片,可选参数为front.jpg(正面)、back.jpg(背面)、stucard.jpg(学生证明)。
在这个互联网如此发达的时代,人们的隐私问题确实值得被重视,这些数据应该是来自某些网贷平台。
接口已失效
Emmm
福建没记错的话 貌似是哪家小贷的
COAadmin
四川@Emmm 是的,所以网贷真的是很不靠谱的。
哒哒哒
广东啦啦啦啦,这东西不好传播
666666
广东6666666666666
niu
上海厉害厉害
技术
广东现在还能看这种BUG吗
凉城
山东折磨厉害?
czb
广东学习
光年
广东@czb 厉害了!
掠22
安徽这么厉害的嘛?
陈烟
山东看一看,这个有点厉害
abc
上海对啊,所以互联网安全真的很重要