登录   注册

隐私

所想所思 xlch 4周前 (05-21) 63次浏览 0个评论 扫描二维码
作者:一根随风飘扬的腿毛 已授权转载。作者表态不希望透露联系方式。

莆田系医院的“神医”

假如你胃不舒服,去一家莆田系医院,大夫看到你的脸就会说:“哎呦,您这是胃不舒服?”你就会觉得:卧槽,这TM神医啊,我平常看个病又是验血又是拍片,整求半十天也不一定能确定我是怎么了,还得问问我有什么症状,这大夫,一眼就看出来我是什么病,怎么这么神? 其实,神的并不是大夫,而是你的数据库。当你踏进医院,打开wifi连接功能的一瞬间,哪怕你并没有连接到任何wifi,医院各个角落安装的“黄金眼”就能瞬间收集到你手机的MAC地址,稍加手段就可以得到你的IMEI,IMEI相当于手机的身份证,有了它,就可以立马拿你的信息进行撞库。简单的来说,你姓嘛,叫嘛,家里几口人,地里几头牛,一瞬间都被安排的明明白白,你在百度上搜过什么东西也显示的清清楚楚。你来之前搜索了胃痛,那下午大夫开口就问你是不是为胃痛,神医就是这么来的,妙啊,妙。

 

被人卖了还在帮忙数钱的店家们

许多商家都在使用“黑盒子”,依据卖家的解释,这个“黑盒子”的主要功能是监控客流量,例如你是老板,开了很多的商店,这个“黑盒子”可以通过客流量以及货物的出售情况来分析这个店开在这个地方赚不赚钱,或者有没有贪污的情况发生;而实际上这个“黑盒子”的主要功能是用来窃取每一个开启wifi连接选项的用户的信息,接着将他们卖给需要大量信息的企业,例如把新开盘的楼盘附近商店的客户信息卖给小额贷款,把银行周边的卖给证券,把各种高端娱乐场所的信息卖给奢侈化妆品。。。。。。到头来商家还被蒙在鼓里,还要花500-5000元来购买“黑盒子”,真正的被人卖了还帮别人数钱。

 

日益“精准化”的垃圾信息推广

我前一阵子为了顺应时代的发展,买了一台新的笔记本电脑。在我淘宝咨询商家之后不超过24个小时,我先后收到了京东商城广告推荐、QQ空间广告、百度推荐、微信广告推荐,甚至连我的WPS恶意弹窗都是TMD笔记本电脑推荐,可见我要买笔记本电脑这件事已经在全国范围内扩散。广告为什么这么精准,也离不开信息泄露。至于这是怎么泄露的,又有什么黑幕,有兴趣的可以自行百度。有个段子说得好:你在百度上搜索“单身狗如何防止被喂狗粮”,搜索完之后淘宝就会给你推荐狗粮,紧接着陌陌就会给你发短信。 我不知道在百度搜索如何防止被喂狗粮陌陌是否会给你发短信,但是你要经常搜索岛国动作片的话是会给你发的。

 

微信支付宝为何被频频盗刷

在探针盒子出现之前,各路陆林道士最爱用的是假基站,假基站有点像钓鱼网站,比如我家门口有个肯德基,wifi名称是“KDJ”,那么我只需要带一台笔记本过去,建立一个假的基站,wifi名称也取名为“KDJ”,这样就会有许多不明真相的吃瓜群众误连到我的WIFI,我就可以对你的终端进行抓包,你要是逛个淘宝支付宝,我也能顺便知道你的帐号密码。然而这个已经是过去式了,现在有更方便的WIFI探针,我只需要在附近装一个盒子,通上电,那么半径50-200米以内的所有用户的MAC地址都为我所用,厉害一点的作案人员甚至可以进入你的电话簿、相册来窃取隐私。有些人图方便喜欢吧支付二维码或者一些帐号密码截图存在相册里随时看随时用,那么恭喜你,你就中招了。许多恶意app也会在协议里讲明要使用你的相册、通讯录或者相机、短信功能,赤裸裸的霸王条款几乎出现在任何一款app中,不同意的话就连安装都安装不了,简直就是摆明了爱用用不用滚的态度,但是没办法还是得用啊,恶性循环就开始了。

 

信息泄露有多严重

从百度CEO亲口说中国人喜欢用隐私换取便利到雅虎邮箱十亿用户信息流出;从暗网十四亿邮箱明文泄露,到震惊世界的“棱镜门”,可以说二十一世纪开始哪里有人类,哪里就有网络;那里有网络,哪里就有信息泄露。只要有心,甚至不用打法律的擦边球都可以将一个爱上网的人调查个七七八八。过去的私家侦探靠着一手“翻垃圾袋”叱咤风云——想要了解一个人,就去翻ta家的垃圾袋一个月,你就会知道他喜欢吃什么,喜欢用什么,几号休息,几号带朋友回家。运气好翻出来一封信纸还可以知道ta姓啥叫啥,朋友住哪。以此类推,翻上五六家你这个人基本就已经摸透了;而现在全靠一手“百度”+“精准画像”。我为了测试,随便找了一个我朋友的朋友做实验,我只知道ta的QQ号,并且没有相互加好友,我通过他的QQ号找到了ta的贴吧帐号,从贴吧账号找到了手机号,用手机号找到了微信号。在这个过程中,我甚至知道了ta的名字、学校、家庭住址以及近几年喜欢玩什么、哪天出去吃的大餐,以前在哪里就读。这还是我在没有违法的前提下进行的,要是通过撞库一秒钟就可以把ta调查的明明白白,婚姻状态、职业、年龄、现住址,甚至昨天在哪家买的奶茶都是清清楚楚,可见我们在网络上和没穿衣服裸奔也差不了多少。

如何防止信息泄露

解决方法是全世界的人都有底线,但是这个是不可能的,当我放了个屁。

泄露不可能从根本上解决,毕竟你的公司都有可能把你卖的一干二净,只能尽量减少被泄露的风险。那么我随便写几个,权当抛砖引玉,大家可以举一反三,集思广益:

1. 换新手机(可算有个理由换新手机了~),安卓原生系统8.0以上的手机;

手机会自带模糊MAC地址的功能,让探针无从下手。

2. 出门在外关闭WIFI连接选项;

关掉了谁拿你也没办法,不是么?

3. 谨慎下载非官方APP;

有很多垃圾APP会窃取用户隐私,这事情也不新鲜了。非要用的话还记得第一条吗?旧手机先别扔,下你要用的不可告人的APP吧~

4. 在公共场合不要贪图便宜连接WIFI

许多WIFI不靠谱啊,不靠谱。流量都已经白菜价了,贫穷如我都可以用得起,各位大佬也就别贪那点便宜了。

5. 通过网络协议来防止伪基站的攻击

关闭手机的2G功能(唉,不得不说XJ人伤不起伤不起,溜了溜了),防止伪基站通过破解GSM协议进行攻击。

6. 慎重交友

一眼就看出来是发布垃圾消息的好友就别加了,除非你闲如我,想和卖茶叶的女孩儿聊一聊关于她年迈爷爷的故事。

7. 谨防各种打着测试旗号的小游戏

各种输入生日的、输入手机号的,输入各种东西的,还有问你各种私人问题的问卷,我觉得这个就不用过多的解释了。

8. 网络信息虚假化

能写假的就写假的,像微信之类的不能填写虚假信息的,除了必须填的剩下的都填假的,能多假就多假;工作用电话和微信与私生活用的分开,玩游戏注册小网站都用工作用的,可以减少许多垃圾信息。

9. 仁者见仁智者见智

说实话我在怀疑,盒子爆出来了是不是因为已有比它更牛批的工具横空出世。。。大家还是少在网上BB,多看点书吧。。。

2019-4-5

没看比bilibili拜年祭还要精彩十倍的315晚会后悔成SB的腿毛


绚丽彩虹 , 版权所有丨如未注明 , 均为原创丨未经允许,禁止转载
喜欢 (0)
[pay3@xlch8.cn]
分享 (0)

您必须 登录 才能发表评论!

二小姐の地下室

下载手机APP,及时获取最新消息,享受清爽阅读体验!

APP