我今天下班时在一个私人浏览器会话中访问了一个网站(未存储其他cookie)。我以前从未访问过该站点,并且我们公司没有他们的帐户。页面加载后,动画问候语为“ Welcome XXX”,其中XXX是我工作的公司的名称。我不知道这怎么可能。
我如何从IP地址获取发布IP的公司或个人名称?
请注意,此处的答案给出了IP地址的颁发者的名称。例如,我们的IP地址的发布者是电缆公司,就像非商业客户一样。当我使用http://ipinfo.io
类似服务进行查询时,我会得到发布和管理IP地址的公司的名称(电缆公司),而不是使用它的人或公司的名称。
请注意,想到某人如何从我们的IP地址获取此数据的一个想法是https://segment.com之类的公司。我在访问的网站的“ BuiltWith ”数据中看到了这一点。Segment具有足够的工具,能够通过匹配来自其他服务的数据将IP地址映射到公司名称。例如,我们公司拥有与第三方(也可以使用细分)的帐户作为我们的公司名称。
来自多个细分帐户的数据将很容易允许使用有效的用户名和其他敏感数据来构建数据库,并将其与IP地址进行匹配。但据我所知,Segment并未直接提供此功能。因此,我对网站如何仅通过访问该页面就知道我所工作的公司仍然感到迷惑。
一些IP地理位置提供程序,例如Ipregistry或Ipinfo,提供了一个字段,其中包含给定IP地址的公司名称。在某些情况下,它可以很好地工作,但是可以注意到,它可以退回到负责连接的ISP或ASN组织。
即使使用隐身模式,网站如何监视您?这不是因为您使用的是专用浏览器会话,并且没有存储Cookie,所以无法识别您的身份。存在称为浏览器指纹识别的方法:
https://zh.wikipedia.org/wiki/浏览器指纹
此外,您已经注意到,有些公司从经过身份验证的用户那里收集了大量数据(包括用户输入的IP地址和公司名称)。根据这些信息,您可以创建一个模型,该模型将经过身份验证的用户的数据与IP地址相关联:如果未知用户A通过IP X连接,并且过去属于公司C的超过70%的经过身份验证的用户使用了相同的IP X,那么A很可能在为C公司工作或与C公司建立联系。同样,这不是完美的,但根据具体情况,效果很好。
本文收集自互联网,转载请注明来源。
如有侵权,请联系[email protected] 删除。
我来说两句