最近老有人问我匿名聊天网站安不安全,尤其这个叔叔不约网页版挺火的。今天我亲自扒拉了一遍,给你们看看到底怎么回事。
打开网站注册
直接搜到网址点进去,嚯,连手机号都不用,填个年龄性别就能注册。这门槛也太低了,连邮箱验证都省了。随手编了个18岁女生的资料,三秒就进去了。
玩了两把匹配
界面是真简单,就俩按钮:开始聊天和换个对象。连着匹配到三个男的,名字全是“匿名用户xx”。刚聊几句就有人问要微信号,还有个直接发黄图,吓得我赶紧点举报。
- 关键发现1:聊天记录存本地,但清缓存就全没了
- 关键发现2:举报后对方账号还活着,只是换个马甲
测试隐私泄漏
特意开了F12抓包看数据传输,好家伙,聊天内容居然用明文传!虽然个人资料栏写着头像不存服务器,但每次发图都能看到图片直链带着用户ID。试了下用小号给自己发带链接的消息,点开直接暴露IP地址归属地。
更绝的是找客服投诉时,对方张口就说:“亲您17分钟前举报的用户我们已经处理”——这不就证明他们随时在看聊天记录?
深度扒隐私条款
翻到底部点进《用户协议》,通篇都在甩锅。重点地方是这么写的:“用户理解并承认匿名信息可能被用于大数据分析”,还有个神补刀:“不保证第三方通过技术手段获取信息的后果”。翻译成人话就是:泄露了别找我。
- 雷区1:用Chrome无痕模式时聊天记录错乱
- 雷区2:匹配到同城用户时定位误差不超过3公里
结论
这网站安全防护基本是纸糊的。说匿名,IP和用户行为全在裸奔;说隐私,聊天内容跟裸聊差不多。唯一能夸的是关网页就销毁记录,可谁天天清缓存?反正我测完立刻注销了账号,建议大家真要玩也别露脸别报地址,就当是抽电子盲盒图个乐得了。