xyy365 2014-8-5 23:40
论坛中有多少人像我这样注重网络隐私安全?
本ID注册至今也有段时间了,一直默默潜水,也没有对论坛做过什么贡献,但实在从心底爱极了SIS这片自由的网络领土。
最近没什么项目了,这两天刚把这个ID激活,也有了想写点什么东西的想法,就借这个机会把我多年来的一些心得体会分享给大家。希望能提高大家的上网安全意识,对目前论坛盗号严重的状况有所帮助。
前言:本人从事网络安全工作多年,深知网络安全的重要性,现实中处理过多起因一时上网不谨慎造成的各种财产损失甚至家破人亡(后面我会写到这个案例)。
本人目前已经有点恐惧于在网上发贴的行为。使用QQ、MSN等各种即时通讯工具也会特别谨慎,平时工作中收发邮件、公共场所上网等行为更是小心了又小心,更是绝对不会去网吧、宾馆酒店等地方过夜、上网。因为一个不小心就会中招,网络陷阱真的是防不甚防啊!
以下让我分享两个真实的案例给大家,绝对真实。
1、公司老板共同的爱好:监控员工上网聊天
听说过“82号令”吗?
听说过“上网行为管理”吗?
知道每个网吧、酒店、学校甚至一切公共上网场所,国家都有规定必须要安装上网行为管理设备才允许你正常经营吗?
在我大天朝,个人隐私法律保护的缺失已经到了令人发指的程度,我大天朝不仅不保护网络个人隐私,甚至还暗地里出政策支持与鼓励公司经营者监控员工的上网隐私,个中缘由我就不多说了,“维稳”两个字足以概括一切。大家自己去搜索什么是82号令。
本人在现实中销售并安装过许多上网行为管理设备,国内主流的各种软硬件平台我都安装使用过,这些软硬件平台都有一个共同的特点,就是记录每一个员工的上网记录。想一想吧,你平时上网所使用的一切 譬如:访问的网页、收发的邮件、QQ聊天的内容、MSN聊天内容、微信聊天内容、包括你今天在本SIS论坛所发的帖子内容!全部都会忠实的、原原本本的保存在你公司的一台叫做“上网行为管理设备”的硬盘中!要知道,“82号令”规定还必须要保存90天以上!
我在给许多公司安装上网行为管理设备之后,每一个公司的老板都从开始的勉强接受到最后的兴奋使用,他们都产生了一个共同的爱好,就是有事没事打开电脑或者手机,登陆我给他们发的一个后台管理地址,然后坐在那里端着咖啡慢慢的看下面的员工上网(包括手机无线上网)在干些什么事情,聊些什么内容。而很多员工甚至根本不知道他的个人隐私已经被老板扒得干干净净。
有可能你会说,我公司绝对没有安装这个玩意儿!当然,我相信大部份小企业的老板也不懂这个,但我可以肯定的是:酒店、学校、网吧,这些地方肯定会有!而且别忘了有个地方总会有的,即上网的总出口---中国电信。
我登陆过一些电信级的上网行为管理设备,因为数量太多,很多设备默认的管理密码都没有修改直接就暴露在公网上,我直接在家里随便Scan一下都能够取得很多的设备管理权。然后我在保存的日志中搜索“密码”关键字,不知道有多少人的密码就这样暴露在我眼前......
说了这么多,我只想强调一点,请尽量不要在贴子里附带任何你现实中真实的信息,特别是不要攻击政*&府,如果在聊天发贴中提及了敏感的词汇,一定要用特殊字符拆分掉(譬如国#$民#$#%党)知道现在网络上那么多造谣的是怎么被查水表的吗?只要公安叔叔登陆相关设备,在保存的日志中搜索关键字,最后再筛选一下,你跑不掉的。
2、原配对付小三的终级利器--搜索引擎
再说一个老话题,人肉搜索,大家不陌生了吧。
我一般没事的时候,会在百度和谷歌里搜索我和亲人们的手机号、邮箱号、真实姓名、网络昵称、还有QQ号等,经常我会发现我们的真实信息被泄露了。这个问题很常见,一般人可能还没意识到这是多么严重的事情,那是因为你还没有经历过可怕的事情。
要知道,当你在网上发布租房信息,你的个人信息已经被泄露了。
当你在电信、银行、各种地方办理业务的时候,你的信息已经被泄露了。
当你在某些网站注册新ID、注册内容中让你填手机、身份证、邮箱,不填还不给注册的时候,你的信息已经被泄露了。
SIS论坛里相信有不少狼友有过外地寻欢、出轨、一夜情这些经历吧?谨慎一点的狼友,会换个手机号联系,还有的狼友会用陌陌,QQ等网上联系。但是,在我看来,一旦有人设了局想敲诈你,或者你的常用联系方式已经被泄露,平时你上网又不注意的话,那么你完了,对方是可以直接找到你家里去的。现实中我公司就有一个男同事,因为婚后出轨,被情人的原配丈夫无意中发现了一个可疑的手机号,然后对方根据这个手机号在网上搜索查询了一个晚上,第二天根据这些资料找借口把我朋友约出来套话问了个一清二楚,然后捅了他三刀,男同事最后不冶身亡。
因此,为了你和你家人的人身安全,平时有事没事多在网上搜索一下手机、QQ、邮箱什么的,如果网上有你和你家人的真实信息泄露,不要偷懒,直接找到该网站,花点时间写个投诉邮件发过去,随后多关注一下,一般网站都会给你删除的。
国内的网络大环境如此不安全,大家上网时还请多加小心啊!
今天先写这么多,如果感觉有用,我回头再发一些技术防范经验,欢迎交流。
w913029667 2014-8-6 09:32
现在网络诈骗很多 网络安全确实有待提高 现在国家管不了 就只能靠自己小心了!
fyans 2014-8-6 11:19
说实话,知道中国的网络环境很差,也知道自己的爱机漏洞百出,但对普通人来说,维护好一个好的上网环境多半是不知道怎么做,网络上有很多的安全软件,也只能人云亦云的去做,殊不知就这些安全软件在不知道的时候也给我们留下了后门漏洞!特别是国内360、腾讯等等诸如此类。一个字“烦”,两个字“很烦”,三个字“烦烦烦”,四个字“无可奈何”!
fancyskj 2014-8-6 11:20
受教了,还好现在没单位,不在公共场合上网,平时不聊天,不在网上发布真实信息,相对好一些。看来有必要把常用信息全部换一遍了,常在河边走,除非不上网啊
鸭的鸡鸡 2014-8-6 14:28
楼主说的很详细了,受教了。我平时还是比较注意个人隐私的,只是没想到大环境是这样的。
xxxxqqqq 2014-8-6 19:04
感谢楼主的用心提醒,真心应该多多注意的,现在对个人隐私的保护太弱了
Sakyamuni 2014-8-6 21:25
公司的监控确实有,也没法避免。
不过,既然是工作的地方,你干嘛要浏览发布那些太过私人的东西呢?
家里被GFW监控,那是没有办法的事情,海量的数据,也不会重点关注我这种次要角色。
公司就不同了,还是老老实实在办公场所认真办公吧。
至于各种论坛呀,注册发布信息公布的那些个人信息,
呵呵,除非你不生活,否则你不发布,也可能家人帮你发布的。
这就好像无政府主义者对待政府的态度:你需要牺牲一下自由(隐私)来获得政府(社会)给你的方便。
moshou8675 2014-8-6 22:01
现在确实特别需要注意个人的信息安全,基本网上不聊自己的个人信息,也不发表言论
benyhouse 2014-8-7 23:58
其实在国外的也一样,很多电话电报公司都会出卖你的电话和部分个人信息给保险公司,信用卡公司,还有gmail/hotmail,也有很多信息被广告商获取。
最严重的是IPTV STB一类的盒子,看似关机状态其实后台还会悄悄的查询服务器,下载更新软件这个是明的,其实暗地里还会收集你观影习惯,然后推送广告。更有甚者还会查询家庭局域网的共享盘然后上传敏感信息,所以如果盒子不用最好把它断电关掉。
现在chrome/safari也都会存储个人的登录名和密码,当然这个方便了个人使用者,但是万一不小心在公共区域开启了这个功能,很容易被人登录,小一点的被人看到隐私信息,大一点的被盗信用卡和银行卡转账那就麻烦大了。
孤独的姜先生 2014-8-9 16:33
看了都后怕啊, 很多软件和网站注册都需要手机号啊,身份证号什么的,很多注册了没用过几次就忘记了,想想这些年在网络上遗忘的个人信息,找不回来啊。
x100757u 2014-8-9 17:09
大神,小弟也是学IT的,对你无限崇拜中。果然是接触过大网络环境的技术牛。小弟现在还苦在一线干IT支持,唉。基层的IT工苦啊,不知何时是个头。
坏兔子 2014-8-9 17:21
谢谢 给广大狼友提醒了。
其实这个问题,我一个做IT 的朋友给我讲过的,说的 就是这个话题,给你讲述的一模一样的。
我从最开始的小白,现在也比较注重个人网络隐私,虽然做不到完善 完美,但是 最起码有了防范意识。
这个东西,没事的时候没事,一旦出事,绝对可以揪出来的。
至今 我第一个手机号码 依然可以百度搜到,包括我的QQ号码等等一些个人信息,虽然百度屏蔽了 可是依然有不完善的。
刚在论坛给一个哥们儿说了 网络举报的事情,就发现了这个贴子 确实 需要注意。
也希望广大狼友记住一点,安全第一啊!~:excellence
楼主的言论 希望 可以让更多人知道,也喜欢版主可以置顶、
cwbonline 2014-8-10 08:38
主要是有时不知道怎么注意 不知道有什么方法
upfield 2014-8-10 21:03
受教了,以前没怎么注意,看来以后一定要多注意一下了。
marvin707 2014-8-10 21:49
谢谢楼主,之前真没注意过这些,好在已经很久没外出上网过了。看这个帖子又带来很多思考。
在外上网时时消除痕迹,清理浏览记录是否有用呢?另外,很多浏览器都有安全模式,不知是否真的安全。
我认为要防范隐私泄露,还得注意控制源头,上网时不留个人信息,不暴露手机号码等。期待楼主的更新
81精神 2014-8-11 23:59
这个贴子好,希望能看到楼主真正的技术贴。我一定会来关注的。
以前不相信,但一位IT人员告诉我,在公司上网聊天的时候,都小心点,我最终才相信公司都是有监控的。
另外,确实以前在一些网站上用自己的手机号码注册了一些信息,百度或谷歌查询了,一直都在,想请问楼主,如何才能删除这些信息,不让在网上有显示呢?投诉有吗?
发邮件投诉?还有没有更加好的办法呢。
qq46659907 2014-8-12 00:46
但是没有办法~有很多网站你想进入就必须填写信息~做些假的又觉得很麻烦~
r700800 2014-8-13 10:50
对此,一般有一套虚假信息来抵制,其他就不懂了
小白黑黑 2014-8-13 14:10
看楼主这么一提醒,我心里瞬间就一片荒凉。我就是个爱用自己的真实信息网上注册的人。看来一如网络深似海啊
stjbmov 2014-8-13 14:40
怎么scan怎么查密码,看起来蛮厉害的好想学