普通人怎么防止个人信息泄露?信息安全专家分享的三个小技巧(附教程)

2022-09-08 20:16 · 小编
A+ A-

本文来自 真知拙见 KnowledgeHot 知识星球,作者「 Shotgun 」老师,更多精彩内容可以加入星球查看。


今天有消息说 12306 被拖库,但从现在泄露出来的信息看,大范围拖库的概率不大,原因有二:

1. 数量级有点小,12306 是以亿为单位的数据库,目前泄露的只有 60 万。

2. 全部有明文密码12306 之前曾经被撞库过一次,据我所知密码已经全部加密了,虽然说可能用彩虹表或者暴力破解可以逆向出来部分,但目前暴露的看着不像是暴力破解出来的。

相对于拖库,有两个可能比较大:撞库或者第三方网站(比如刷票、抢票网站)被黑,我个人觉得后者的概率更大,因为 12306 之前已经被撞库过一次,然后找了很多安全公司去交流,上了一套别说是人工智能,就是真人都认不全的验证码系统,再次被撞库的概率不大。

倒是一些抢票刷票网站或者 App,或者某些浏览器插件被黑了,数据库被拖,甚至用户密码都没加密,这种概率比较高。

对普通用户来说,还是尽可能别用这些来路不明的第三方软件,要用也用一些大品牌的,如果用过的话尽快修改密码。


2306拖库,60万用户信息是如何被泄露的?"


顺便说一下,为了避免信息泄露,哪些事我们千万别在公共WIFI上做呢?

一般来说,公共 WiFi 的面临的主要安全威胁是通讯劫持,也就是公共 WiFi 或者第三方的黑客通过「中间人」的地位,盗窃用户的隐私、账号密码、甚至安装木马病毒等。

 

从理论上来说,通过公共 WiFi 做任何事情都是有风险的,哪怕只是简单地使用浏览器打开网站,也可能会遭到 DNS 域名劫持攻击、转向到某个恶意攻击网站,被利用浏览器的漏洞直接黑入用户的手机。

 

曾经有一位「通讯科普作者」在微博和知乎上给大家错误地科普,说即使在公共 WiFi 上,由于银行的应用采用了加密手段,也不会被盗号,这个观点是彻底错误的。

作者显然不理解信息安全的多米勒骨牌原理:任何单一的安全保护措施都可能失效,单一的应用加密可能由于开发缺陷或者其他的问题而导致失效。

我个人是几乎不使用公共 WiFi 来做任何包含敏感信息的操作,但普通用户一般不需要这么高级别的防护,所以我们可以来稍微区分一下不同操作的风险程度,作为大家的参考,以下我会把风险分成:「能容忍」、「最好别这么干」、「绝对不要」这三个级别,分级的时候考虑了威胁的大小和操作的必要性等。

1. 能容忍

非登录情况下使用无痕浏览打开网页(无痕浏览可以防止你的隐私被通过 cookie 或者其他的方式泄露,但不能防止黑客利用网络劫持来攻击你的浏览器);

通过加密的通道(比如 SSL )使用客户端接受不含涉密内容的邮件(加密通道可以基本防止邮件密码和内容泄露);

使用全站 SSL 加密的大型正规网站,比如百度、必应、腾讯网等,这些大型网站相对来说能更好保护用户的隐私和安全;

苹果手机或者谷歌原声手机通过苹果和谷歌的官方应用商店安装或者升级应用,相对于第三方的应用商店苹果和谷歌基本能确保应用在传输过程中不被篡改,第三方的商店很难保证这一点例如三星就曾经出现过输入法被劫持替换的漏洞。

2. 最好别这么干 

登录比较重要的网站(例如包括个人隐私的网站);

升级操作系统(无论谷歌还是苹果,相对于应用软件,操作系统更加重要);

非谷歌原声安卓手机通过手机厂家的官方应用商店安装或者升级应用;

使用微信、支付宝做小额支付;

使用应用软件的自动同步功能同步包含敏感内容的数据(例如输入法的词频);

3. 绝对不要

登录开通了转账或者网络支付功能的银行手机应用;

登录含有储值的网站或者应用;

从非官方的应用商店下载安装包;

最后,Windows 10 可以参考安卓,微软官方商店的应用下载是不推荐,但是还能接受,其他的就比较危险了,考虑到 Windows 操作系统开放性更高以及被盯上的概率也更高,不建议拿笔记本在公共 WiFi 做一些敏感操作。 Macbook 也是一样,根据国际著名的防病毒实验室卡巴斯基的报告,Macbook 并不比 Windows 笔记本安全性更高。


本文来自 真知拙见 KnowledgeHot 知识星球,作者「 Shotgun 」老师,更多精彩内容可以加入星球查看。


点赞(0)
版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至1545685@qq.com举报,一经查实,本站将立刻删除。
猜您喜欢

马蜂窝数据研究中心,从爬数据的角度分析乎睿事件

从爬数据的角度,聊一聊为什么乎睿敢大批量爬马蜂窝的数据,以及为什么马蜂窝敢肆无忌惮的搬运大众点评的内容。每个合格的网站,尤其是有好多前端数据的,都会在网站根目录下放一个 robots.txt 文件。这里写的是网站的爬虫规则,这个规则是给搜索引擎看的,类似百度、谷歌,告诉他们哪些信息可以采集后通过搜索引擎搜索到,以及应该...

0 521 09-07 17:06

存折怎么保管才安全,伊春老人40万存折被当废品卖40元案例

据黑龙江交通广播消息近日黑龙江省伊春市一老人省吃俭用一辈子攒了40多万元将存折藏在家中钟表箱里不料钟表箱被家人当作废品卖了40元好在民警及时伸出援手最终全部找回并送还到老人手中图文无关,图片来自微信公共图片库10月7日上午,伊春市伊美公安分局红升派出所接到群众求助称:自家老人存有40余万元存折遗失了。图文无关,图片来自...

0 855 10-10 21:30

怎么抓取公众号标题信息?不写代码也能抓公众号标题

刷朋友圈,看到一篇文章,很有料,哈!这个公众号不错,关注一下。翻一下历史文章吧,看看作者还写了什么其他好玩的东西。从公众号打开历史文章页,往下滑动了几秒,哎,这样看的话,很费时间啊。而且我又不想全部文章都看,有没有什么方法,可以看到全部文章标题,我根据标题,选择感兴趣的再看文章内容。 搜索一下,找到了下面几个解决方案。...

0 893 09-07 16:32

如何做网络广告赚钱,通过自媒体赚钱的13种方式分享

自媒体发展背后让一部分人赚得了一桶金。这也更加地增多自媒体行业的吸引力。 不管是个人还是公司现在都纷纷加入到加入到自媒体行业当中 。具体怎么通过自媒体来赚钱,今天小易就给大家分享一些自媒体赚钱变现的方式。1.广告收入既然自媒体当中有媒体二字,自然就具有媒体属性,很多自媒体人的第一笔收入可能就是广告费。2.公关宣传公关宣...

0 959 10-17 16:39

儿童画笔套装什么牌子好,用它给孩子一个多彩的童年

对于很多小朋友来说画画是其认识这个世界最初的表现,每个小朋友都想通过手中的画笔描述自己的内心世界。一套齐全的美术套装是每个小朋友的梦想,对于家长们来说美术套装的安全更为重要,ohuhu马克笔套装不仅拥有非常齐全的画画工具,而且画笔的用料非常安全,ohuhu马克笔套装正是小朋友最爱的。ohuhu马克笔套装采用了收纳袋式的...

0 757 10-17 16:58

旅游区房价有升值空间吗,北海西双版纳房价回到5年前

10月12日早上10点,《华夏时报》记者的微信收到了一条贝壳找房推送的房源价格变动提醒:您关注的房源已降价一万元。该房源位于广西北海富丽华海御小区,面积86平,最新售价56万元,单价6604元/平。同时,贝壳找房数据显示,该小区的挂牌均价对比前一周(9月29日-10月6日)下跌0.1%,而其所在的海城区的挂牌均价对比前...

0 717 10-15 22:48
关注我们
在线咨询
返回顶部