V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
vugusurk
V2EX  ›  宽带症候群

我 OUT 了?百度好恐怖

  •  3
     
  •   vugusurk · 2016-12-05 17:21:55 +08:00 · 33711 次点击
    这是一个创建于 2670 天前的主题,其中的信息可能已经有所发展或是发生改变。

    刚才无聊顺手在 IPIP 查了下我的小鸡,妹的,突然发现百度 IP 数据里显示的位置竟然是我办公室的地址,吓了老子一跳,然后抓紧查了查其它小鸡,没有,然后又拿朋友的小鸡地址验证了一下,发现只要挂过扶墙的小鸡 IP ,都会被收录。。。

    太可怕了!!!

    http://www.hostloc.com/thread-341887-1-1.html

    第 1 条附言  ·  2016-12-05 21:43:13 +08:00
    237 条回复    2017-01-20 16:06:24 +08:00
    1  2  3  
    vugusurk
        1
    vugusurk  
    OP
       2016-12-05 17:25:34 +08:00
    up
    chanssl
        2
    chanssl  
       2016-12-05 17:47:44 +08:00 via Android
    定位到我家了😨😨😨
    vugusurk
        3
    vugusurk  
    OP
       2016-12-05 17:51:09 +08:00
    查询地址: http://ipip.net/
    sky170
        4
    sky170  
       2016-12-05 18:00:55 +08:00 via iPhone
    可以的
    huang5587783
        5
    huang5587783  
       2016-12-05 18:02:32 +08:00 via iPhone
    太可怕了,
    lution
        6
    lution  
       2016-12-05 18:04:20 +08:00
    4 个梯子,最常用的那个被收录了,定位到家。
    rogerchen
        7
    rogerchen  
       2016-12-05 18:08:14 +08:00
    小鸡的 IP 定位到你家? 你家住在数据中心?
    GreatMartial
        8
    GreatMartial  
       2016-12-05 18:13:06 +08:00 via Android
    额,定位到我这边了😯
    feather12315
        9
    feather12315  
       2016-12-05 18:17:38 +08:00 via Android
    一样,真…
    tumbzzc
        10
    tumbzzc  
       2016-12-05 18:20:49 +08:00 via iPhone
    幸好我没有常用的梯子
    lution
        11
    lution  
       2016-12-05 18:22:24 +08:00   ❤️ 16
    准备发起一个 GitHub 项目,收集百度各个服务的域名和集群 IP ,在路由的 DNS 和梯子的防火墙上对域名和 IP 进行拦截。
    langjiyuan
        12
    langjiyuan  
       2016-12-05 18:22:42 +08:00
    吓死人。。百度高精度 ip 数据,还好没有被收录。。
    ZRS
        13
    ZRS  
       2016-12-05 18:23:06 +08:00 via iPhone
    就是偷偷收集 IP 和位置信息,防不胜防,翻翻网络安全法,不知道有没有做规定
    RqPS6rhmP3Nyn3Tm
        14
    RqPS6rhmP3Nyn3Tm  
       2016-12-05 18:25:24 +08:00 via iPad
    看看手机是不是给了百度系位置权限了,否则会高精度计入数据库
    qqmishi
        15
    qqmishi  
       2016-12-05 18:26:00 +08:00
    看来只好把 vps 全换掉了
    ZRS
        16
    ZRS  
       2016-12-05 18:27:47 +08:00 via iPhone
    @BXIA 防不胜防的,不可能杜绝所有百度系的东西,也不能保证家人或者朋友都不用
    langjiyuan
        17
    langjiyuan  
       2016-12-05 18:28:51 +08:00
    @lution 可以的
    GreatMartial
        18
    GreatMartial  
       2016-12-05 18:31:20 +08:00 via Android
    以后要慎言了😷
    dot
        19
    dot  
       2016-12-05 18:31:39 +08:00
    所以你们要关掉百度地图的后台才放心,否则 IP+GPS 定位,百度就自作聪明给你纠正了……我一般都是直接关掉 GPS
    dot
        20
    dot  
       2016-12-05 18:33:11 +08:00
    另一个纠结的就是 Google Maps 记录了家里 Wi-Fi 的 MAC ,搬家到几百公里外了,在家点自己的位置还依然定位到以前的位置,还没有办法更新……
    panda1001
        21
    panda1001  
       2016-12-05 18:36:19 +08:00 via Android
    @lution
    怎么做类似某墙黑名单 技术再高也比不上墙 可是墙拦得住谷歌所有 ip 吗
    yoke123
        22
    yoke123  
       2016-12-05 18:37:56 +08:00
    那我天天逛 1024 岂不是玩完?
    Death
        23
    Death  
       2016-12-05 18:38:12 +08:00 via Android
    药丸,我的也是,而且还竟然是最新的地址。
    smallaccount
        24
    smallaccount  
       2016-12-05 18:40:21 +08:00
    iPhone 用户应该没这个问题吧?
    bestkayle
        25
    bestkayle  
       2016-12-05 18:41:40 +08:00
    长城宽带的 ip 地址都是不固定的。。。
    zwzmzd
        26
    zwzmzd  
       2016-12-05 18:44:09 +08:00 via Android
    @dot 我也是,改 mac 吧
    ahkxhyl
        27
    ahkxhyl  
       2016-12-05 18:46:13 +08:00
    我擦 都定位到我们公司了~~
    coolrc
        28
    coolrc  
       2016-12-05 18:46:14 +08:00 via Android
    woc ,是真的
    dreamwar
        29
    dreamwar  
       2016-12-05 18:46:14 +08:00
    nice ,常用的梯子都没有被搜到,暂时安全
    ahkxhyl
        30
    ahkxhyl  
       2016-12-05 18:46:36 +08:00
    我挂 vpn 怎么还是能定位到~~
    coolrc
        31
    coolrc  
       2016-12-05 18:53:14 +08:00 via Android
    @lution 资瓷一个
    ZRS
        32
    ZRS  
       2016-12-05 18:55:50 +08:00 via iPhone
    @lution 应该针对这种服务做干扰,禁肯定是禁不完的
    qcloud
        33
    qcloud  
       2016-12-05 18:57:39 +08:00
    雾草,我那 ss 是专业提供商的,查了下定位到了辽宁哈哈哈,不是我,那哥们知道会不会吃了一惊
    williamx
        34
    williamx  
       2016-12-05 18:57:57 +08:00
    两个都沦陷了。应该是从手机端收集到的。
    imn1
        35
    imn1  
       2016-12-05 18:58:28 +08:00
    你们是不是开了 WebRTC ?
    momi
        36
    momi  
       2016-12-05 19:02:04 +08:00
    我的移动宽带,貌似只能定位到地级市,用户压根就没公网 ip 。。。
    aaronlam
        37
    aaronlam  
       2016-12-05 19:04:26 +08:00 via iPhone
    禁掉所有国产 APP 定位,仅开启必须开启的
    qcloud
        38
    qcloud  
       2016-12-05 19:04:36 +08:00
    百度到家,哈哈哈
    lzmbbg
        39
    lzmbbg  
       2016-12-05 19:07:51 +08:00 via iPhone
    砌墙主力
    momi
        40
    momi  
       2016-12-05 19:08:26 +08:00   ❤️ 1
    所谓的大数据分析,精准定位,就是将通过各种手段获取的用户数据进行综合比对,通过关键字段将它们联结起来,所以,手机基站定位、 WiFi 的 MAC 地址、手机 GPS 、浏览器的 WebRTC ,登录的百度帐号(多半绑定了手机),等等,都是泄露的源泉。
    williamx
        41
    williamx  
       2016-12-05 19:10:26 +08:00
    我的是 android 手机,用的影梭,应该是获取 ip 的时候 拿到了代理的 ip ,然后集合 定位。

    但是如果同一个代理有很多人用,它会被定位到哪里去?
    wsdjeg
        42
    wsdjeg  
       2016-12-05 19:11:47 +08:00
    @lution 给个地址
    Cabana
        43
    Cabana  
       2016-12-05 19:14:44 +08:00
    用来挂 ss 的 vps 都定位到几巷几号了,这好可怕...
    InFaNg
        44
    InFaNg  
       2016-12-05 19:14:47 +08:00 via iPhone
    还好我用 gfw.press
    dot
        45
    dot  
       2016-12-05 19:18:35 +08:00
    @zwzmzd 真是悲催,据说开着硬件 GPS 放在开阔地同时连着 Wi-Fi ,大概多久以后会 update ……然而并没有
    wsdjeg
        46
    wsdjeg  
       2016-12-05 19:18:45 +08:00
    楼主发帖子真有水平,发一个别人无法直接打开的链接。无法直接注册,还需要邀请码
    iamsad3508
        47
    iamsad3508  
       2016-12-05 19:20:12 +08:00 via Android
    中招中招!
    Quaintjade
        48
    Quaintjade  
       2016-12-05 19:21:13 +08:00 via Android
    没装过百度系也被定位了,所以猜测可能是哪个 APP 用了百度系的 SDK ,这种防不胜防。
    看来要常年开 GPS 漂移了。
    masir
        49
    masir  
       2016-12-05 19:21:57 +08:00
    我擦。。。。已吓尿,,真的,,,,
    nellace
        50
    nellace  
       2016-12-05 19:22:37 +08:00
    两个地址都被收录。。。。。。。。一个定位跑偏了不过
    withlqs
        51
    withlqs  
       2016-12-05 19:24:55 +08:00
    ....已中招==。
    ianzhou233
        52
    ianzhou233  
       2016-12-05 19:30:43 +08:00 via Android
    学校随便定位,无所谓啦~
    seashell
        53
    seashell  
       2016-12-05 19:31:37 +08:00
    还好,就偏移了十几公里而已
    jasontse
        54
    jasontse  
       2016-12-05 19:32:48 +08:00 via iPad
    如果你使用了百度地图之类的定位服务,它会把你当前的位置和 IP 关联起来。不过这个对动态 IP 的普通宽带来说也不是很准确,如果你获得这个 IP 之后没有使用百度服务,那么它显示的地理位置会是上一个人的。像我就是全市乱转。
    d7101120120
        55
    d7101120120  
       2016-12-05 19:33:17 +08:00
    之前很早就发现了,精确度还相当高呢,大数据时代的隐私就是一个笑话,国产 APP 也不可能不用,用一个有可能用的 SDK 就有百度的,防不住
    ik
        56
    ik  
       2016-12-05 19:33:26 +08:00 via iPhone
    贡献出你的梯子,就不会有这样的尴尬了🤔
    justpayne
        57
    justpayne  
       2016-12-05 19:42:53 +08:00
    还好还好,我的偏的比较远,偏到满族自治县去了
    sky170
        58
    sky170  
       2016-12-05 19:53:02 +08:00 via iPhone
    查了一下给我定位到安徽去了 233
    zhaohui318
        59
    zhaohui318  
       2016-12-05 19:59:23 +08:00
    借楼求一个 hostloc 的邀请码
    abmin521
        60
    abmin521  
       2016-12-05 20:06:01 +08:00
    中招+1

    目前电脑只有百度输入法
    偶尔用百度云 用完就删
    手机没有任何百度产品

    猜测是调用了百度 map 的 sdk
    还有就是经常全局模式 FQ
    Quaintjade
        61
    Quaintjade  
       2016-12-05 20:07:31 +08:00 via Android
    不给定位权限也没什么用, Android 上只需要(1)查看网络连接,(2)完全的网络访问权限 两个权限即可。

    把当前周围存在的 WLAN 信号(尤其是 ChinaNet-xxxx )和强度信息发到服务器,服务器对比运营商那边的数据库就能定位了。
    580a388da131
        62
    580a388da131  
       2016-12-05 20:08:55 +08:00
    大数据就是这么恐怖,网络无隐私。
    typcn
        63
    typcn  
       2016-12-05 20:09:31 +08:00
    非常正常,不仅百度有,阿里也有,腾讯也有,谷歌也有,微软也有,苹果也有,还有很多很多公司都有,只是他们没有公开 API ,抓个包就行了

    有一种很简单的办法可以避免,就是,用诺基亚
    b821025551b
        64
    b821025551b  
       2016-12-05 20:10:54 +08:00
    6 个梯子没一个中招的,心里有一丢丢不开心,被百度放弃的用户
    Tink
        65
    Tink  
       2016-12-05 20:11:20 +08:00
    你们说的地址在哪看啊?
    diangdiang
        66
    diangdiang  
       2016-12-05 20:12:37 +08:00
    同求邀请码:D
    Tink
        67
    Tink  
       2016-12-05 20:13:14 +08:00
    暂无数据 是不是就是暂时安全?
    Tink
        68
    Tink  
       2016-12-05 20:14:38 +08:00
    为什么我搜了五个常用的 vps 都是暂无数据?
    zhaohui318
        69
    zhaohui318  
       2016-12-05 20:15:41 +08:00
    @diangdiang 前两天打算写个程序爆破一个邀请码,后来看到邀请码有有效期就作罢了
    Showfom
        70
    Showfom  
       2016-12-05 20:17:32 +08:00
    @lution 百度自己的 IP 倒是好找

    http://bgp.he.net/AS55967#_prefixes

    这里的都是
    WendellSun
        71
    WendellSun  
       2016-12-05 20:24:59 +08:00 via Android
    卧槽,中招。
    billwang
        72
    billwang  
       2016-12-05 20:25:07 +08:00
    我用 vps 访问过百度,怎么没有定位?难道是必须用手机?自己没有用过手机翻
    whatufo
        73
    whatufo  
       2016-12-05 20:34:56 +08:00 via iPhone
    请关掉 百度的全家桶再试🌝 最好吧路由器的 Mac 也改改
    whwq2012
        74
    whwq2012  
       2016-12-05 20:38:28 +08:00
    我的 fq 服务器没有被定位,不过我的腾讯云被定位了,我只用过几个礼拜的 openvpn 而已。。。
    Vicer
        75
    Vicer  
       2016-12-05 20:45:47 +08:00 via Android
    @lution 开了项目,记得 @我
    xbb7766
        76
    xbb7766  
       2016-12-05 20:46:51 +08:00 via Android
    查了下,已吓尿……雾艹
    skyun
        77
    skyun  
       2016-12-05 20:48:52 +08:00
    极少用百度,所以没用被记录
    uucloud
        78
    uucloud  
       2016-12-05 20:49:06 +08:00
    查了个自己搭的梯子,定位到了宿舍。。。。
    Jocky1
        79
    Jocky1  
       2016-12-05 20:52:21 +08:00
    定位的区对,但是路不对
    cocochan
        80
    cocochan  
       2016-12-05 20:59:10 +08:00 via iPhone
    所以你们需要公开的代理(
    qcloud
        81
    qcloud  
       2016-12-05 21:08:41 +08:00
    @uucloud 门牌号也被定为了吗?
    kernelreload
        82
    kernelreload  
       2016-12-05 21:09:24 +08:00 via Android
    @dot 我也是,不知怎么弄掉。明明已经搬走了,因为路由器带着, Google map 还显示我在原来的地方
    dot
        83
    dot  
       2016-12-05 21:14:14 +08:00
    @kernelreload 楼上有朋友说改 MAC ……
    roychan
        84
    roychan  
       2016-12-05 21:15:22 +08:00
    害怕。。怎么办
    kernelreload
        85
    kernelreload  
       2016-12-05 21:18:17 +08:00 via Android
    @dot 很不幸,我这里的网络上一层会检验 MAC 地址…换路由都得改成当时注册的时候买的那个路由的 MAC ,不然不给上网…谷歌那边能撤销这个记录吗?🤔
    ex44559
        86
    ex44559  
       2016-12-05 21:21:22 +08:00
    我目前的扶墙 IP 还没被百度高精度数据库收进去……
    可能是因为我只在万不得已的情况下才装个百度系的 APP ,用完就删的原因吧。
    ArthurTsang
        87
    ArthurTsang  
       2016-12-05 21:23:14 +08:00
    ss 给了几个朋友用,貌似定位到一个朋友那里去了
    mxonline
        88
    mxonline  
       2016-12-05 21:23:41 +08:00
    我的也中招了,被百度精准定位了,可是没用过百度的东西啊,唯一用过就是公司 OA APP 自带了百度 SDK ,好可怕
    n6DD1A640
        89
    n6DD1A640  
       2016-12-05 21:25:12 +08:00
    坐公交车的表示淡定。。
    BFDZ
        90
    BFDZ  
       2016-12-05 21:25:38 +08:00
    一层代理只能翻墙,不能匿名。编程随想在博文中详细讲过,网页上 flash 这类资源会泄漏你的真实 ip ,你应该是用代理访问过百度的网站。
    sobigfish
        91
    sobigfish  
       2016-12-05 21:27:31 +08:00
    百毒一直很恐怖,但 lz 没 out ,是因为百毒一直在刷新我们的世界观
    qa52666
        92
    qa52666  
       2016-12-05 21:29:32 +08:00 via iPhone
    哈哈,把 ss 共享了。定位到别人家去了。
    akwIX
        93
    akwIX  
       2016-12-05 21:30:46 +08:00
    挂着 ss ,开着定位,然后去用国产流氓软件

    自食其果
    bk201
        94
    bk201  
       2016-12-05 21:31:11 +08:00 via iPhone
    还好翻墙只用 youtube 与浏览器,又是 ios
    carlhan
        95
    carlhan  
       2016-12-05 21:32:34 +08:00 via Android
    中招。。。
    zhang1215
        96
    zhang1215  
       2016-12-05 21:33:37 +08:00
    还好,定位在美国机房
    USCONAN
        97
    USCONAN  
       2016-12-05 21:36:05 +08:00
    @ZRS 直接在路由器裡 Reject 所有 Baidu 的域名然後 Ban 掉這個公司所有主要的 IP 就好了呀
    numberwolf
        98
    numberwolf  
       2016-12-05 21:36:28 +08:00
    @sobigfish 这黑的没意思,甚至很无知,说句公道话,谁是白莲花? facebook 一半收益在假新闻,阿里一半来自于假货,其他至于腾讯就不说了,太恶心了,很多只是你没关注而已。
    initdrv
        99
    initdrv  
       2016-12-05 21:39:58 +08:00
    sobigfish
        100
    sobigfish  
       2016-12-05 21:43:10 +08:00   ❤️ 2
    @numberwolf 我对阿里的假货同样没有好感,但此帖在讨论百毒而已,而且不是黑百毒,不好意思 , 我就是这么认为的而已,别人同意不和我没关系。
    1  2  3  
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   3492 人在线   最高记录 6543   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 34ms · UTC 00:46 · PVG 08:46 · LAX 17:46 · JFK 20:46
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.