王宝强马蓉离婚,宋喆作为敢抢奥运会头条的男人,遭遇了围追堵截。这次全民捉奸不仅是娱乐圈的狂欢,黑客圈也神乱入了一下,获得了诸多让人惊讶掉下巴的奇异信息。
网友总结的宋喆个人信息(保护公民隐私,敏感信息已被打码)
是不是很可怕,感觉就像是赤裸裸地被看光啊!不过话说回来了,如果暂时抛开法律和道德因素,究竟怎样人肉一个人呢?或者从反面来说,如果你不小心成为了全民公敌,如何避免被人肉的悲惨遭遇呢?也就是今天小擎要说的如何保护好自己的个人信息不被泄露。
憋说话,掏出你的iPhone。(如果你有的话)
打开:设置—隐私—定位服务—系统服务—常去地点
看到了没,让我猜猜,你去的次数最多的地方是你的家,而排名第二的,就是你的公司。如果觉得不够详细,点进去还有地图。苹果手机会默认开启“常去地点”功能,完整记录你的生活轨迹,就是这么惊悚。
如果黑客搞到了你的iCloud 账号,用任意一台iPhone 登陆,都可以获得你常用的位置信息。所以如果你成为了全民公敌,就不要惊讶为神马第二天就有人在你家楼下堵住你的去路。
然而所有的信息都建立在你的iCloud 被破解的基础上。而iCloud 的安全性, 很大程度上依赖于你的密码强度还有密保邮箱的密码强度。
宋喆的所有邮箱、人人网、京东账号似乎几天之内就已经被攻破,黑客们是如何做到的呢?根据爆出的信息,我们简单梳理了一下他被“社工”步骤:
1、手机号、身份证信息被网友通过社工库泄露。(身份证上包含住址,但后来证明此居所已被出售。)
2、网易邮箱密码被破解,牵连出背后的密保邮箱和其他常用邮箱。
3、利用邮箱登陆的人人网、豆瓣账号被搞定。
4、与邮箱密码相同或相似的京东、大众点评、外卖App 被攻破。
5、某电商收货地址暴露,导致藏身住址被扒出,被媒体围堵。
我们来追本溯源,这一切的一切都始自于邮箱被破解。现在几乎所有网站的用户信息都是在加密状态被存储的,即使黑客黑进了网站服务器,拿到了你的密码信息,也不能读出明文,而是需要通过密码字典破译。也就是说,如果你的密码足够复杂,以目前计算机的算力,仍然难以被破解。
事实上,看似精明的宋喆在网络安全意识方面还不及一个普通人,他的密码之简单令人发指。确切来说,他的常用密码只是自己名字的拼音,或者在前后加上自己的生日,这才造成了短时间内一连串账号被破解的悲惨遭遇。
那么问题来了,应该怎样设置密码才安全呢?
小擎提供几个高强度密码供大伙儿参考,忘了别怪我
如果你看到微信上有多年不见的老同学加你好友,看头像还确实认识,你会通过验证吗?正常人十有八九会通过验证。
然而事情的真相可能是:黑客通过你人人网上的公开信息和好友信息,拿到了你的老同学的照片和基本信息,然后躲在微信后面添加你为好友。
一旦通过,你的朋友圈便对黑客敞开了。想想看,你在朋友圈里晒的每一张照片,每一个感想,都能成为黑客判断你位置和性格的有力证据。
宋喆在事发后第一件事就是清空了自己的微博,看来他也意识到,自己在微博上发的信息,都会成为对自己不利的“呈堂证供”。然而,他没有在第一时间清空自己的人人网,这导致了黑客抢先黑进了他的邮箱,更改了他人人网的密码。很可能他已经无法登陆自己的人人网账号。
你可能会问,宋喆为什么不可以通过登陆邮箱把人人网密码修改回来呢?答案是,他的邮箱被曝光出来之后,已经有潮水般的网友在世界各地尝试登陆,进入了异常保护状态,任何人都已经不能尝试登陆。另外,他的邮箱很可能已经被攻破并且改密。
想想你都在人人网上做过什么吧?以宋喆为例,在人人网上,你可以公开查询到他的生日、从小到大的学校信息、他喜欢养狗、他的偶像是陈冠希、他的性格放浪不羁等等。
再来说说微博,假设被人肉者没有第一时间清空,所有人都可以公开查看他发布过的信息。因为发微博被人肉的事情,已经屡见不鲜:
王珞丹曾经因为发布了从窗口拍摄的图片,被网友根据小区内景、窗口高度、光照情况,在几小时内就定位到了她的小区、楼号和门牌号。
宋喆以自家斗牛犬的名号开了微博,网友据此照片定位到了他生活的小区。
所以如果你不想自己的私生活被曝光,发布微博时应该注意下面只一点,当然只是像小擎这样的平民百姓的话,就不用如此谨慎了。
人在做坏事的时候,一般会使用小号。
宋喆在约姑娘的帖子里,透露的并不是常用的网易邮箱,而是一个Hotmail邮箱。但实际上,豆瓣把他的登陆邮箱和小号邮箱之间的关系联系了起来。
在注册很多小号的时候,人们会选择用一个独立的邮箱,但是很多人往往不会新买一个电话号用来收验证码,即使有两个手机号码的人,也会选用生活或工作中的一个,这样就会建立虚拟ID 和真实身份之间的联系。
有的人会有小号QQ,但是为了方便管理,往往会互相加好友,甚至拉群。在这种情况下,一旦QQ 密码被攻破,就很容易牵出你的小号QQ。如果大小号使用相同的密码,则很容易被一锅端。
实际上,根据内部人士的爆料,宋喆的常用邮箱和小号邮箱使用了相似的弱密码,这就导致了黑客直接冲进了宋喆的小号邮箱,看到了他黑暗的一面。
不过,对于小号和身份的关联,远不止这么简单:
如果你使用同一台设备登陆过大号微信和小号微信,那么在微信的大数据层面,就会为这两个号码建立一定的关联。
如果你匿名用百度搜索过一些关键词,还是会有广告弹出在你的设备上。这些都是在服务提供商的大数据中强制关联的。
这样说来,安全级别最高的小号使用规范大概如下:
相信我,如果宋喆用这种安全级别的小号约炮,全世界没有几个人能发现。
当然这种“高级小号指南”只是玩笑。如果想要用小号保护自己的隐私,就要尽可能做到虚拟身份和现实身份的割裂。
公众对于宋喆的“围剿”,最终让网络上的人肉变成现实中的人肉。媒体最终根据种种信息成功堵截到了宋喆,这其中立功的关键,很可能是电商。
淘宝、微信这些巨头企业对于用户信息的保护级别是很高的,一般不会出现泄露。不过,如果前文提到的密码分级没有做好,会导致黑客破解了其他平台的密码,从而用这些密码尝试登陆淘宝和微信。电商信息的泄漏,会产生一个致命的影响,那就是你的收货地址。这些收货地址真实性是非常高的,而且极可能包括“被人肉者”和亲友的全部常用地址。
如果宋喆的外卖软件的密码已经被黑客掌握,一旦他在藏身之处点了外卖,收餐地址会马上出卖他。宋喆的京东购物记录里,有大量的狗粮,因此判断他可能会在早晚出门遛狗。
你可能并不相信,只要你的手机一直打开Wi-Fi,理论上黑客可以采用一种方法,追踪你的空间移动轨迹。
所有的手机只要打开Wi-Fi,都会实时对外广播自己曾经连接过的Wi-Fi 名称,而只要在信号范围内存在相同名称的Wi-Fi,手机都会自动尝试连接。
大菠萝无线信号发射器(Pineapple Wireless)
“大菠萝”不仅可以提供虚假的Wi-Fi 信号,还可以提供真的Wi-Fi 功能。只不过,在这些“钓鱼Wi-Fi”上传输的明文信息,都可以被攻击者一览无余。
由于这样的攻击方式是建立在Wi-Fi 的奇葩协议之上的,所以没有太好的防御方法,只能在必要的时候才打开Wi-Fi,是一个无奈的方法。
“另外有闪付功能的银行卡也有一个奇葩的特性。”,“如果你用NFC 设备去读取它,会得到最近十笔消费记录。这种攻击只需要用设备在对方身边扫描一下就好,那些娱记围堵到宋喆时,不应该仅仅采访,还应该用这样的设备扫描一下他。”网曝的宋喆109次开房记录可能就是这种方法。
最后小擎想说用社工方法入侵他人的账号是非法的行为,人肉他人也是不道德的行为。在互联网时代,每个人都面临攻击的威胁,知道进攻的方法,才能更有效地防御,最终希望大家都能够学会保护个人信息,避免诈骗、曝光等伤害。
文章来源:雷锋网
推外天拓专注互联网营销服务,用数据和效果说话,是同时获得多家社交和搜索领域巨头们认可的认证广告代理商,拥有国内外各大营销渠道:
推外天拓将竭诚为您服务,期待您的关注