V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
kmahyyg
V2EX  ›  分享发现

百度作业帮不当竞争,在小猿搜题论坛里放成人图片,被抓了正着

  kmahyyg · 2017-08-14 20:22:54 +08:00 · 16184 次点击
这是一个创建于 2418 天前的主题,其中的信息可能已经有所发展或是发生改变。

如题,链接在此:

http://overseas.weico.cc/share/5127806.html?weibo_id=4140672023531998

吃相难看,好歹还有那么多学生在用。

第 1 条附言  ·  2017-08-15 08:28:10 +08:00
#读者投稿
继续深入了解了一下这件事情,原来百度作业帮干坏事的时候,也是挂着 VPN 的。但不知道小猿搜题除了记录 IP 地址,还记录了设备信息。于是根据该设备信息查询所有关联的 IP 地址,终于定位到作恶来自百度作业帮的办公室。https://t.co/hojBLsSCdc https://t.co/hoxVvCaBIJ
第 2 条附言  ·  2017-08-16 16:42:46 +08:00
最近和小猿的员工们聊了下这个事,总体来说直接摔证据还是非常爽的。
运营那边说他们觉得学生还是要安心上课就好,不想让学生知道这个事情,所以一直没有在自家的三件套上推送这件事。由此可见两家公司中高层的素质完全不在一个档次上。
128 条回复    2017-08-18 18:29:47 +08:00
1  2  
miyuki
    1
miyuki  
   2017-08-14 20:30:01 +08:00
有一个疑问:是如何根据 IP 定位那么准确(到工区)的呢
Shura
    2
Shura  
   2017-08-14 20:33:27 +08:00 via Android
结果还是没有图
codermagefox
    3
codermagefox  
   2017-08-14 20:34:27 +08:00
什么弱智泼污水技术,不是为百度辩解,只是觉得这种弱智说法真的可笑.百度真的要恶性竞争发黄图,还能让你找到?你也太看不起百度了
BigNerd
    4
BigNerd  
   2017-08-14 20:43:26 +08:00   ❤️ 13
@codermagefox 你也太高看百度了。他发黄图的时候用的 VPN,地址是查不到的。但是,设备平时使用的时候没有开 VPN (账号登录记录很多)。而人家除了记录 IP,还记录了设备号。所以人家根据设备号定位你正常潜伏期的 IP。
BigNerd
    5
BigNerd  
   2017-08-14 20:45:37 +08:00   ❤️ 13
@codermagefox 人家都报案了,炒作个毛。没证据百度反咬一口多致命。另外,不要把大公司技术人员想象的很厉害。即使技术过硬,人还是存在打盹的时候。
codermagefox
    6
codermagefox  
   2017-08-14 20:47:11 +08:00
@BigNerd 所以你的意思是说,百度做这种事情,还用自己的设备,还被人用设备号定位到了潜伏期的 IP?那我真的想说百度药丸,换随便一个脑子正常的人都会去收两台破安卓机,上临时卡发完直接往湖里一扔,全程不超过一千块钱,你去追踪吧.
kmahyyg
    7
kmahyyg  
OP
   2017-08-14 20:47:30 +08:00
@Shura V2 不鼓励全文转载,微博里有很明确的信息,你可以自行搜索。

@miyuki @codermagefox 另外有一个人发了一条微博,说是定位 VPN 的 IP,然后连接到 VPN 里去找到的设备 IP。更多的东西,大家自己去 tg 找吧。

@codermagefox 百度吃相难看众所周知,具体不清楚。虽然我倾向于不信百度:(
littleylv
    8
littleylv  
   2017-08-14 20:50:00 +08:00
(不是替百毒洗地)
如果百毒做这种事的时候都不先隐匿自己的信息,也是弱爆了。
athanos
    9
athanos  
   2017-08-14 20:52:02 +08:00 via Android   ❤️ 25
这招不是百度赶走谷歌的老把戏吗?
BigNerd
    10
BigNerd  
   2017-08-14 20:52:04 +08:00
@codermagefox 用了两台设备而且是假电话号注册,潜伏了很长时间并不是一上来就发黄图。对方估计是在日志里记录了 IP 和设备号。只能说办坏事的人打盹了,潜伏期并没有开 VPN。当然也可以理解为,天网恢恢疏而不漏。
BigNerd
    11
BigNerd  
   2017-08-14 20:53:36 +08:00
@athanos 扎心了!这么些年也没见百毒有点长进。
codermagefox
    12
codermagefox  
   2017-08-14 20:53:43 +08:00
@BigNerd 我比较倾向于办这事的人可能压根就没怎么做过坏事吧
BigNerd
    13
BigNerd  
   2017-08-14 20:56:57 +08:00
@codermagefox 用假号码和 VPN,说明还是有点防范意识的。也意味人家知道自己在干坏事。但估计没预料到人家做还有这种操作。
CRight
    14
CRight  
   2017-08-14 20:58:29 +08:00
看了一下,如果是真的,很难有比这吃相更难看的事了吧
kmahyyg
    15
kmahyyg  
OP
   2017-08-14 21:02:09 +08:00
@BigNerd 估计百度这人也是个临时工,不过话说回来小猿搜题都还不错,除了强制加入猿辅导外都还是好用的。小猿不知道这次用了什么黑科技进了人家的 VPN,没救了。

@codermagefox 看了下你以前的回复,表示脑子是个好东西,希望你有。Blocked
codermagefox
    16
codermagefox  
   2017-08-14 21:06:09 +08:00
@kmahyyg 我想请问一下,我以前的回复又怎么踩了您 g 点了?不好意思,很多回复还是有不少感谢的.谢谢 Block,同样希望您能有脑子这种好东西.
7654
    17
7654  
   2017-08-14 21:14:52 +08:00
另一方面,大数据收集起来真吓人
PS,百度恶意搞事是不对的
Artists
    18
Artists  
   2017-08-14 21:20:09 +08:00
同问,是怎么通过 IP 地址定位到工区的?
另外 @codermagefox 的设想完全合理。做戏难道不该做全套?既然都知道隐藏自己身份,干嘛还留隐患?
Jimrussell
    19
Jimrussell  
   2017-08-14 21:20:55 +08:00 via Android
@codermagefox word 熊弟,你暴露了你没有在大厂打过工的经历了...
yangff
    20
yangff  
   2017-08-14 21:22:26 +08:00   ❤️ 1
@Artists 做事的可能是干业务的
查证据的肯定是搞安全的
1265578519
    21
1265578519  
   2017-08-14 21:23:29 +08:00
换作业帮
codermagefox
    22
codermagefox  
   2017-08-14 21:23:51 +08:00
@Jimrussell 是的.按照我的理解,做这种事情怎么可能这么不小心?脑洞一下,让我来做,肯定国外哪个小角落里的虚拟机上安卓模拟器,几个跳板加密远程操作.这么大的事情就这么草率的挂个 VPN?我理解不能.
changwei
    23
changwei  
   2017-08-14 21:29:43 +08:00 via Android
这也太流氓了吧
yksoft1
    24
yksoft1  
   2017-08-14 21:36:56 +08:00
@codermagefox 临时卡确实是个问题。虽然那种能通话的非实名卡已经进入黑产的范围,但是如果用 tb 搜索关键词 poss 机 还能找到只能用数据网的那种无需实名“物联网卡”。
cyr1l
    25
cyr1l  
   2017-08-14 21:42:48 +08:00 via iPhone
可能是发图的时候挂了 VPN,但是这个账号的其他活动时间比如注册,登录,浏览信息的时候是没有挂 VPN 的时候的。

还专门买了 @当时我就震惊了 和电视台新闻曝光,这操作非常熟练啊,有没有很熟悉
yksoft1
    26
yksoft1  
   2017-08-14 21:45:03 +08:00
@cyr1l 所以百度的人还没有达到专业玩黑产的那种程度
silymore
    27
silymore  
   2017-08-14 21:59:17 +08:00 via iPhone
@Artists 都像你这么想的话那敬茶还能破案吗
madfishy
    28
madfishy  
   2017-08-14 21:59:24 +08:00
这事坐实了百度这次就真的有点四面楚歌
patx
    29
patx  
   2017-08-14 22:14:03 +08:00 via Android
看百度作业帮官方回应,没有反驳这些证据,看起来可能要坐实了。
terence4444
    30
terence4444  
   2017-08-14 22:18:48 +08:00 via iPad
@kmahyyg 我也 block 他了,回复都是阴阳怪气的
yksoft1
    31
yksoft1  
   2017-08-14 22:21:08 +08:00
百度啊,TSSN,还要学习一个。至少要做到:
1、要黑人,就要利用黑产的力量。像非自己实名的手机卡、甚至银行卡都能从黑产那里弄到。
2、准备个能改串号的智能手机,不插卡状态改好串,然后插上非实名手机卡。注册要黑的账号、平时使用该账号、黑人时,必须用这个手机和流量,不能用 Wifi。
grimpil
    32
grimpil  
   2017-08-14 22:22:32 +08:00
百度还没倒闭吗
grimpil
    33
grimpil  
   2017-08-14 22:24:43 +08:00
@codermagefox 百度技术是有的,可能只是操作时小看了对手,没隐蔽太深,露了马脚
xeis
    34
xeis  
   2017-08-14 22:24:52 +08:00 via Android
有啥用,就算全世界都知道百度恶毒,还不是没人管,这政府不就是这么助纣为虐的么?
codermagefox
    35
codermagefox  
   2017-08-14 22:33:20 +08:00 via iPhone
@terence4444 看起来 block 我的人的特点就是喜欢发群嘲贴然后被一大堆人喷,还要说我阴阳怪气?
zhouyg
    36
zhouyg  
   2017-08-14 23:08:24 +08:00
毕竟是百度狗币,没有辜负广大网民对它的期望。
kmahyyg
    37
kmahyyg  
OP
   2017-08-14 23:14:19 +08:00 via Android
@yksoft1 老司机,可以非实名电话卡倒是玩过,能改 imei 的很真没试过
kmahyyg
    38
kmahyyg  
OP
   2017-08-14 23:14:45 +08:00 via Android
@xeis @grimpil 没有,毕竟人家有 dang guo 做后台
codermagefox
    39
codermagefox  
   2017-08-14 23:18:02 +08:00 via iPhone
@kmahyyg 看你这种言论...谢谢 block 我,我也 block 你了,希望再也不见:)希望你能一直拥有脑子,在 V2 谈政治也是 66 的
codermagefox
    40
codermagefox  
   2017-08-14 23:24:33 +08:00 via iPhone
@Livid 顺手帮 @,V 站讨论政治是底线,污蔑政府不知道怎么算:)
mansur
    41
mansur  
   2017-08-14 23:33:27 +08:00
@yksoft1 要用海外虚拟机,用真手机和 4G,能量大的话警察会通过通信公司查到曾经的通信位置,万一在办公楼里就尴尬了
knightdf
    42
knightdf  
   2017-08-14 23:38:47 +08:00
@miyuki 高精度 IP 定位可以定位到你小区哪几栋楼
davy1995
    43
davy1995  
   2017-08-14 23:42:41 +08:00 via Android
@codermagefox 先看看你回的第一个,一上来就把受害者说成弱智泼污水
codermagefox
    44
codermagefox  
   2017-08-14 23:50:24 +08:00 via iPhone
@davy1995 不好意思,我今天一天已经在 V 站看到 4 个黑百度的贴子了。不信你自己搜搜看?什么时候黑百度变成政治正确了?我看到楼主这个标题第一反应就是标题党,点开一看就看到一条微博,第一反应确实过激我承认,后面都好好回复了,然后被楼主一句脑子是个好东西。然后再看看楼主的言论,你说换你是我你什么心情?
580a388da131
    45
580a388da131  
   2017-08-15 00:24:59 +08:00 via Android
刚才在隐藏区看了一个,现在在这里又看了一个,明天估计全网都是这文章了。
uuair
    46
uuair  
   2017-08-15 00:39:00 +08:00
@580a388da131 你好,隐藏区是 s 开头的关键词么?
designer
    47
designer  
   2017-08-15 00:51:15 +08:00 via iPhone   ❤️ 1
看下链接吧,朋友。不要什么出来都全盘质疑: http://mp.weixin.qq.com/s/WmnHaiFPUPESklSLY2PSnA

他们也做了一些隐私保护。百度作业帮里面并不是每个人都像你一样是安全隐私专家,根据描述作业棒还有“销售”当作被害家长录制视频演戏。显然这些人做了一些安全措施,但是没有做绝对。

当然不能下定论,目前大部分证据指向百度,而且对方已经报案了。
designer
    48
designer  
   2017-08-15 00:51:32 +08:00 via iPhone
@codermagefox 上述
anoymoux
    49
anoymoux  
   2017-08-15 00:55:22 +08:00   ❤️ 2
当年联合 GOV,制作虚假站点,把 Google 给恶心走了,同样的套路,这很百度...
Trim21
    50
Trim21  
   2017-08-15 01:03:31 +08:00
@designer 这个链接里面比楼主发的连接详细多了.....
Jimrussell
    51
Jimrussell  
   2017-08-15 01:04:35 +08:00 via Android   ❤️ 4
@codermagefox 2013 年的事忘了?国家队御用黑客部队都出过事,犯过低级错误,更何况百度这种营销级别的操作。
Trim21
    52
Trim21  
   2017-08-15 01:08:20 +08:00
刚刚搜了一下作业帮和小猿题库,没找到 vpn 的事..不知道楼上几位是在哪看到的,能否发下链接?
codermagefox
    53
codermagefox  
   2017-08-15 01:27:06 +08:00 via iPhone
@designer 好的。我承认我的回复过激了,是我的问题,抱歉,V 站日经黑百度,以为又碰到了这样的贴子,没有想清楚就回复了
codermagefox
    54
codermagefox  
   2017-08-15 01:27:44 +08:00 via iPhone
@Jimrussell 好吧,你这么一说...
lisonfan
    55
lisonfan  
   2017-08-15 01:28:06 +08:00 via iPhone
小猿搜题的人还钓鱼了作业帮的人,最大的鱼好像是作业帮的副总吧,小猿搜题的人都录音了,而且各大城市 v 和营销号都删了小猿搜题涉黄的微博,这又是为什么呢?大家应该都心知肚明吧。
lisonfan
    56
lisonfan  
   2017-08-15 01:29:25 +08:00 via iPhone
@lisonfan 更正,多打了"城市"二字
Acirno
    57
Acirno  
   2017-08-15 01:46:24 +08:00
我想问下,公安网监部门可以根据这个 ip 和设备号查到多少东西,同设备上曾经使用过的手机号?登录过的社交帐号?然后一级一级查?
hanqian
    58
hanqian  
   2017-08-15 01:51:40 +08:00 via Android
黑百度不是政治正确难道还是政治错误了?
jiangzhuo
    59
jiangzhuo  
   2017-08-15 02:17:47 +08:00 via iPhone
百度可以说设备中毒了之类的吧
andyfan
    60
andyfan  
   2017-08-15 02:30:17 +08:00 via Android
@Jimrussell 2013 年发生了什么?求告知关键词
mozutaba
    61
mozutaba  
   2017-08-15 02:34:08 +08:00 via Android
@kmahyyg 刷饿了么首单必备改 imei。整个流程最难的就是那个手机不能断 vpn。
initialdp
    62
initialdp  
   2017-08-15 08:28:17 +08:00
风清气正。。。
kmahyyg
    63
kmahyyg  
OP
   2017-08-15 08:28:29 +08:00
后续更新
Jimrussell
    64
Jimrussell  
   2017-08-15 08:36:00 +08:00 via Android
@andyfan 61389 2013 浦东 黑客
xvx
    65
xvx  
   2017-08-15 08:36:00 +08:00 via Android
百毒:经调查这是小猿搜题派来的间谍干的。妹的,在我司潜伏一年多了。
小猿搜题:喵喵喵?
snail1988
    66
snail1988  
   2017-08-15 09:00:04 +08:00
想要真正做到信息安全是很难的一件事,不是有工具就可以的,而且代价相当高。普通用户,普通非安全相关工程师很难做到。
torbrowserbridge
    67
torbrowserbridge  
   2017-08-15 09:10:47 +08:00
从我做起,拒绝百度。
missdeer
    68
missdeer  
   2017-08-15 09:19:55 +08:00
我就奇怪百度这个业界毒瘤为什么还没倒闭
colincat
    69
colincat  
   2017-08-15 09:28:35 +08:00 via iPhone
给一个关键词,设备指纹
saturnast
    70
saturnast  
   2017-08-15 09:35:46 +08:00
上面某个跳来跳去的好蠢,blocked。
Tinet
    71
Tinet  
   2017-08-15 09:38:24 +08:00
公司层面做这个事情的话,应该不会留隐患,可能是员工瞎搞的。
hanru
    72
hanru  
   2017-08-15 09:45:14 +08:00 via Android
不用想,最后肯定是临时工背锅了。
chocolatesir
    73
chocolatesir  
   2017-08-15 09:45:51 +08:00
放心,最后都是这个员工背锅。
wingoo
    74
wingoo  
   2017-08-15 09:47:08 +08:00   ❤️ 1
1. 百度做这事有前科
2.纯好奇, 这个证据怎么固定的, 有设备号又怎么了?有办公区的 ip 又怎么了,证据单方提供, 是否有法律意义?
ylsc633
    75
ylsc633  
   2017-08-15 09:49:34 +08:00
1.我看了下脉脉匿名圈里 作业帮已经脱离百度..百度只是股东之一!
2.如果这是真的.. 说明这作业帮的员工真够傻的! 拿真实手机号注册不算.. 只会个基本的 vpn?
3.我非当事人.. 要么等承认! 要么 我还是持观望态度! 先入为主 容易被打脸!
terrawu
    76
terrawu  
   2017-08-15 09:50:14 +08:00
嗯,这个小学生在这贴跳来跳去真好玩,既蠢也坏。
BOYPT
    77
BOYPT  
   2017-08-15 09:51:36 +08:00
(这就是为啥 app 获取设备 imei 信息的理由?
youxiachai
    78
youxiachai  
   2017-08-15 10:06:36 +08:00
@Trim21 虚拟 ip 就是 vpn...
2232588429
    79
2232588429  
   2017-08-15 10:08:52 +08:00
百度的人品毋庸置疑……良心认证。
fate
    80
fate  
   2017-08-15 10:12:34 +08:00   ❤️ 1
@miyuki 百度 ip 高精度查询!
maxxxxx
    81
maxxxxx  
   2017-08-15 10:14:19 +08:00
作业帮 早就独立了。也就是挂了个百度的名号就是了。
KevinChan
    82
KevinChan  
   2017-08-15 10:15:45 +08:00 via iPhone
还说污言秽语来说四川地震灾区,百度面目可憎
zhangneww
    83
zhangneww  
   2017-08-15 10:19:41 +08:00
我猜是实习生干的
wwsww
    84
wwsww  
   2017-08-15 10:22:13 +08:00   ❤️ 1
当面 google 离开大陆,百度助攻满满的。百度百科上线前后,维基百科被封也是百度助的攻。这个百度,从一开始就不忘初心。
hyyou2010
    85
hyyou2010  
   2017-08-15 10:29:26 +08:00
露馅并不奇怪,专业赵家军也会漏马脚,这个不是水平问题,是细节太多,难免,何况具体操作者并非安全专家。
regothic
    86
regothic  
   2017-08-15 10:34:29 +08:00
看到评论里的某人,想起了微博的理想记,简直呵呵
thecon
    87
thecon  
   2017-08-15 10:35:58 +08:00   ❤️ 1
@codermagefox 这个和技术无关, 百毒日常干这种恶心事, 根本不需要掩饰的好不好
ex44559
    88
ex44559  
   2017-08-15 10:36:51 +08:00
百度:Always be Evil
wvidc
    89
wvidc  
   2017-08-15 10:41:50 +08:00
N 年前直接拒绝做推广就 K 站
sirm2z
    90
sirm2z  
   2017-08-15 10:42:04 +08:00
帖子一开始 好像戳中了 上边某位 兄台的 G 点 很滑稽

被别人指出来,balabalabala。。。又是政治,又是黑贴。。。

你是来搞笑的么
waterwater
    91
waterwater  
   2017-08-15 10:43:57 +08:00
安全隐私专家还是 block 为敬
lrannn
    92
lrannn  
   2017-08-15 10:45:55 +08:00
百度做这种(恶心的)事情不是很正常嘛?!
ovear
    93
ovear  
   2017-08-15 11:01:10 +08:00
不是,我想问一下,LS 是怎么想的。花几十 K 招一个程序员,然后拿去抹黑对手用?
程序员肯定是写代码啊,哪有时间搞这些。而且以程序员的惯例,当不符合价值观的时候,怕不是 V 站或者脉脉又出现一个帖子,“我终于懂了什么叫做完成领导吩咐的其他事情”了。程序员的情商哪有专业公关公司的人员高,别人就是专门搞这一套的,术业有专攻很正常。
另外。。只要不是公共代理,代理的 IP 能通过某度的高精度 IP 定位的)滑稽。

说句题外话,话说这些 APP 搜集位置这类的无关数据,都拿去干嘛了?
66beta
    94
66beta  
   2017-08-15 11:04:13 +08:00
百度吃香是很难看的,API 传过来偷偷摸摸涨价,说的就是你百度糯米!
活该被美团、饿了么压着打
yksoft1
    95
yksoft1  
   2017-08-15 11:06:10 +08:00
@mansur 因此干活的时候,要让出差的员工干,至少不能在公司期间干。不能在常用地点干这些
torchmu
    96
torchmu  
   2017-08-15 11:17:23 +08:00
虽然百度吃相难看,但是小猿题库这隐私数据用的也不那么光明正大吧。
hnpyhyz
    97
hnpyhyz  
   2017-08-15 11:18:37 +08:00   ❤️ 1
问题在于, 当有人说这些龌龊的事情都是百度做的, 我并没有感到一丝意外
kmahyyg
    98
kmahyyg  
OP
   2017-08-15 12:14:54 +08:00
@66beta 说出你的故事
fengfisher3
    99
fengfisher3  
   2017-08-15 14:13:56 +08:00
百度真的够恶心的。
jadecoder
    100
jadecoder  
   2017-08-15 14:31:32 +08:00
我看的是 Readhub 推的这篇 http://view.inews.qq.com/a/TEC2017081403835202,内容好像比别的要多一些,注意到两个细节。

1. 最早被黑的不是小猿,而是作业帮等几个 App,这篇是谁出钱发的?

「 8 月 7 日,成都商报发表文章《学习软件里藏着诸多“黄段子”,多款 App 都有,家长务必警惕!》,指出“学霸君”“作业帮”“我要当学霸”等多款学习类 App 里掺杂涉及色情或性暗示的图文内容。」

2. 猿辅导联合创始人李鑫告诉芥末堆,“小猿深夜问”本是 App 内的内容栏目,竞品公司“作业帮”的员工在其栏目内的内容和评论中,上传了大量与色情、四川地震相关的 UGC 内容。

就算评论是作业帮发的,深夜问里发「神秘的小树林」、「你真的会撩妹吗?」这种话题真的没问题吗?
1  2  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   5636 人在线   最高记录 6543   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 36ms · UTC 06:30 · PVG 14:30 · LAX 23:30 · JFK 02:30
Developed with CodeLauncher
♥ Do have faith in what you're doing.