【安全资讯】其实...你在对话框里输入什么我们都知道!
  

sangfor_闪电回_小六 1715

{{ttag.title}}
相信绝大多数的朋友,都有如下经历,即当我们访问一个网站时,页面经常会突然弹出一个类似于“提供实时咨询”或“有什么可以帮助您吗?”的聊天窗口,每每此时,你会怎么做呢?


其实,遇到如上问题时大多数的人都会直接点“X”关掉窗口,但也不乏轻而易举便接受网站提供帮助的,如果你属于第二种情况,就要注意了!


↑例如,我们打开一个教育机构网站,只点击选择了英语,就出现了在线咨询(帮助)的对话框,热情的有些让人透不过气。。。

同样的事情,国外一位名叫Tom Scocca的博主近日发现,这些在线聊天窗口拥有特殊的文字输入模式,即使对话本身看起来像是时间线性的消息流:你提出问题,然后等待回复,但其实这只是表面现象,至少在某些时候是这样。

何出此言呢?原因在于,某些实时聊天平台特别是那些面向客户的商业平台,平台的客服人员可以在我们输入的同时,看到你正在输入的内容。OMG!

在与各种某公司店上的客服人员交流时,Scocca偶然发现“发送按钮只是一种幻觉”这个秘密。当Scocca点击发送了一个需要很多文字来描述的问题,本以为会等上“许久”才会有回复,谁知发出消息仅一秒钟的时间,客服代表就给出了相关建议和产品链接。没错,就是秒回,但问题是客服怎么知道我要问什么?除非提前预知。

Scocca表示,自己在发送之前,为了避免造成表达上的误解,还反复编辑了多次,斟酌准确的措辞。显然,咬文嚼字毫无疑义,因为客服在他第一次输入时就读到了最初的版本。为何会这样?为了彻底搞清楚这些网站是利用何种技术实现这一点的,Scocca发现了一款名为LiveAgent的网页聊天框架平台,该平台将这种“通灵”技术作为其软件的卖点。

在该公司的网站上,清楚的写着“客户点击【发送消息】按钮之前,您有机会实时查看客户输入的内容,您有充裕的时间来准备答案或解决方案,客户将会非常感谢您提供的快速准确的答案”,这不就是肆意的偷窥吗?更可怕的是,许多商用聊天平台应该都具有类似的功能。


在隐私意识渐浓的当下,人们被建议开启所有的隐私设置,结果却出现了一个似乎非常奇怪的安全盲点?从某种意义上来说,当用户向客服寻求帮助时,这些公司可以监控我们的思考过程,这一切都要归功于JavaScript的魔法。【文章来源:太平洋电脑网】

adds 发表于 2019-1-10 20:55
  
这个,大家都知道啊。
社区的智能客服也有这个功能啊。
新手915440 发表于 2019-1-10 21:16
  
赞赞赞赞
蚂蚁L 发表于 2019-1-11 15:42
  
智能客服躺枪了,要不要声明下子,呵呵
发表新帖
热门标签
全部标签>
西北区每日一问
技术盲盒
每日一问
技术笔记
干货满满
GIF动图学习
通用技术
标准化排查
SDP百科
产品连连看
技术咨询
技术圆桌
社区新周刊
信服课堂视频
功能体验
2023技术争霸赛专题
秒懂零信任
自助服务平台操作指引
畅聊IT
在线直播
新版本体验
技术晨报
安装部署配置
sangfor周刊
VPN 对接
专家问答
高手请过招
升级&主动服务
答题自测
MVP
网络基础知识
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
每日一记
运维工具
云计算知识
用户认证
原创分享
解决方案
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
加速技术
排障笔记本
产品预警公告
玩转零信任
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
深信服技术支持平台
社区帮助指南
答题榜单公布
纪元平台
卧龙计划
华北区拉练
天逸直播
以战代练
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
每周精选
2024年技术争霸赛
北京区每日一练
场景专题
故障笔记
排障那些事
高频问题集锦

本版版主

461
247
13

发帖

粉丝

关注

本版达人

feeling

本周分享达人

新手29676...

本周提问达人