查看原文
其他

作死?豆瓣被爆出在页面中添加盲水印 截图将包含用户UID信息

山外的鸭子哥 蓝点网 2022-05-19
昨天豆瓣网被爆出在页面中使用难以察觉的隐形水印,如果用户已经登录账号则在截图时就可能会包含用户账号。豆瓣添加的水印信息包括用户 UID、TID 及带时区的完整时间,水印信息使用的颜色与网页背景色相同难以看到。如果使用鼠标全选区域则可以透过高亮背景发现水印,也可以通过调色软件对截图颜色进行调整就可以发现水印。
据网上流传的信息豆瓣从 2022 年 2 月 15 日开始就添加这种盲水印,当然豆瓣也肯定不会发布公告说自己添加这种水印或者解释添加这种用于追踪用户截图的盲水印到底是什么目的。

开发不专业才被用户发现:

说来可笑,豆瓣花费时间和精力开发这种盲水印,但却没有注意到如果用户使用深色模式那网页背景颜色会反转。深色模式现在已经逐渐开始流行,也恰好是有用户习惯使用深色模式,于是那个和背景色类似的水印瞬间被暴露。
目前尚不清楚豆瓣添加这种盲水印的原因,但显然用户在豆瓣网截图,豆瓣需要追踪截图者身份时就会非常容易。如果用户没登录则不会存在这种盲水印,话说此前豆瓣因隐私问题被勒令下架,到现在豆瓣APP还没有恢复上架。截至本文发布时豆瓣已经将这种盲水印修改,但估计后续豆瓣会开发更隐秘的盲水印让用户难以觉察和方便追踪。

网友发布的截图:

微软不经夸 收藏这篇绝对不亏!

国家发改委引导外卖平台下调商户服务费

微软憋大招:Win11真的更好用了!

Win11不再支持WEP和TKIP WiFi

您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存