上面这句话绝不是危言耸听,只要你是一个现代人,需要通过手机来注册一系列的社交软件和网站,那你的身份信息泄露的几率就会非常之高。
攻击篇
假设我已经知道了你的手机号。
首先直接用百度搜索手机号起码能得到号码归属地,如果你在网上发过自己的手机号,或者说卖过什么东西,这种信息就直接得到了。如果没有的话就先把手机号保存到通讯录里。
可能有人会问了,干嘛要搜支付宝啊,因为你的支付宝是真实信息啊,如果能够通过验证,就知道了你的真实姓名。
然后后通过各种社工库搜索身份证、注册信息、开房记录之类的。不过身份证这种信息,一般都是年龄大的容易泄露。
(上图是一个普通社工库的身份信息百度关键字:开房记录)
既然得到了社交网站账号然后就可以通过动态来判断剩下的信息。
(上图来自INS随机挑选的街景,侵删)
假设你发了这张照片,然后就可以通过百度地图来搜索你的位置。
当然,如果出现多个地址,就可以通过查看全景来挑选。
如果所在地址并没有全景,就可以挑选旁边的街道
通过这张图片就能确定,之前那张街景一定是在这里拍的。所以,通过分析图片地址,就能知道你近期哪里活动,如果多分析几张,还能大致知道你的活动范围。
当然如果什么都没有搜索到,如果认识移动/联通公司的人,可以直接要你的通话记录,然后再用上面的方法来获取你的信息。当然也可以伪装成移动/联通公司的人以业务查询为由来获取你的个人信息。或者伪装成暗恋你的迷妹,从你朋友那里套你的个人信息。
基本上这些方法都用过之后,九成的人身份信息都会暴露出来,至少我还没有遇见过身份信息保护的这么好的人。
防御篇
首先,大家来想一想,你什么东西最不想让别人知道,而通过什么能知道你这些信息?
这种东西一般都是你最常用的账号、你的黑历史、你的手机号、你的住址、身份证
把你能想起来的账号都写在一张纸上
接着就是看看你是不是在网上有过什么黑历史,或者说是有没有暴露过自己的社交账号
你以为我要登陆账号一条一条找?那样太蠢了
这样,基本上就把你在豆瓣/知乎/贴吧/各种论坛上的记录删的差不多了
当然,你会遇上一些删不掉的帖子,有一些论坛上是不给删帖权限的,或者是百度贴吧精品帖,这都是删不掉的。
这种一般就是找论坛管理员/吧主删掉你的信息,不过基本上不会好使,所以遇上这种情况,如果是很严重的话就换号吧
删完之后如果还有能搜到的话,就打开百度用户服务中心去让百度取消收录(没删掉的也可以试试)
或许还可以给百度钱来处理,不过这块我不了解,就不说了
其实这类社交软件还算是比较简单,无非就是加权限、关关联、关空间、删动态
如果你第一步做的好,只要把手机通讯录关联关掉就会很安全
当然,还有一些同步的服务,例如空间和微博,也要处理好
还有就是个人信息这种,把自己的真实信息删掉或者加权限
不要全网都用一个昵称,这样别人知道了你这个昵称搜你的号简直轻而易举。
不要全网一个密码,这样如果哪个网站被脱库了,你注册的所有网站都有危险。
如果你是工作有需要,必须要透露自己的个人信息,或者说你就是想交朋友(此处有歧义)
完全可以伪造一个新的身份,但不能和你的真实身份有任何关联。
比如
保护自己的信息最重要的就是心细,并且删信息耗时长。由于我个人比较懒,所以我全都没删,基本上都是直接换号了【手动捂脸】
---------------------------------------------------------------
而如果你认为你按我说的把这些工作都做了之后你就安全了?
toyoungtosimple
我估计你们都接过那种您好,X先生,我是什么什么公司的
这种信息都是怎么来的?
淘宝店、社区登记、健身房信息、快递点、黑客脫库、学校、单位
你说一个小小的淘宝店主,他好好开着店,突然有人跟他买你的资料,说十块钱一条,你说他卖不卖,你说这钱他赚不赚
好,你说你不网购,那你注册过社交网站么,现在乌云上那些脫库的的网站有多少?那些数据都去哪了?那些脫库了没被白帽子曝光的又有多少?你觉得他们会不会卖,成千上万条信息,那可是钱啊,你说他们卖不卖?
你既不网购也不注册社交网站,这我也信,你办过会员卡么?不论是健身房KTV还是超市,你说你的信息都在网上,随便一个员工就能查阅,你说他卖不卖?
好,你不注册网站,你没有会员卡,你不网购,我都信,你不上班么?你上班不需要登记信息么?你说你们公司里有没有人会卖,你说这钱他赚不赚?
那些租房网站卖房网站的信息可不是一抓一大把,他们专门找人在网上爬,只要你发布信息他就把你信息存到电脑里,那些经纪人手里可是大把大把的真实资料,你说会不会卖?
既然这些人敢买你的身份信息,你说他会不会转手卖,难道他们有钱不赚?
就这样,你的信息被卖了一轮又一轮,在一个又一个数据库里翻腾,最后过了几年,你的信息不值钱了就有人把他直接放在了网上提供下载,然后有人做成了社工库,有的可能还是收费的,有的就直接挂在了网上一搜就可以搜到。
你又问我拿你的信息有什么用,我说几个亲身经历的事。
之前我一直想不明白这事是怎么发生的,后来在初二的时候,学校要更改学籍信息,然后因为我电脑玩的比较好,所以就被叫去了,我一坐那我就知道了,只要是有一个内网的电脑和账号密码,你就可以浏览全北京任何一个学生的信息。你说得有多恐怖。
你问我怎么预防,我怎么告诉你?
你活在这个时代,你在网上所有隐私都会成为笑话
如果真有人想看你隐私,根本防不胜防
世上无难事,只怕有心人
------------------------------------------------------------
好,说完严肃的,说点轻松的
我不知道有多少人看这篇答案是为了多了解了解心目中的那个他
如果有人为了你翻遍了你所有动态,有人看了你所有黑历史和丑照之后