



本贴共获得感谢 X
26
论坛中有多少人像我这样注重网络隐私安全?
本ID注册至今也有段时间了,一直默默潜水,也没有对论坛做过什么贡献,但实在从心底爱极了SIS这片自由的网络领土。
最近没什么项目了,这两天刚把这个ID激活,也有了想写点什么东西的想法,就借这个机会把我多年来的一些心得体会分享给大家。希望能提高大家的上网安全意识,对目前论坛盗号严重的状况有所帮助。
前言:本人从事网络安全工作多年,深知网络安全的重要性,现实中处理过多起因一时上网不谨慎造成的各种财产损失甚至家破人亡(后面我会写到这个案例)。
本人目前已经有点恐惧于在网上发贴的行为。使用QQ、MSN等各种即时通讯工具也会特别谨慎,平时工作中收发邮件、公共场所上网等行为更是小心了又小心,更是绝对不会去网吧、宾馆酒店等地方过夜、上网。因为一个不小心就会中招,网络陷阱真的是防不甚防啊!
以下让我分享两个真实的案例给大家,绝对真实。
1、公司老板共同的爱好:监控员工上网聊天
听说过“82号令”吗?
听说过“上网行为管理”吗?
知道每个网吧、酒店、学校甚至一切公共上网场所,国家都有规定必须要安装上网行为管理设备才允许你正常经营吗?
在我大天朝,个人隐私法律保护的缺失已经到了令人发指的程度,我大天朝不仅不保护网络个人隐私,甚至还暗地里出政策支持与鼓励公司经营者监控员工的上网隐私,个中缘由我就不多说了,“维稳”两个字足以概括一切。大家自己去搜索什么是82号令。
本人在现实中销售并安装过许多上网行为管理设备,国内主流的各种软硬件平台我都安装使用过,这些软硬件平台都有一个共同的特点,就是记录每一个员工的上网记录。想一想吧,你平时上网所使用的一切 譬如:访问的网页、收发的邮件、QQ聊天的内容、MSN聊天内容、微信聊天内容、包括你今天在本SIS论坛所发的帖子内容!全部都会忠实的、原原本本的保存在你公司的一台叫做“上网行为管理设备”的硬盘中!要知道,“82号令”规定还必须要保存90天以上!
我在给许多公司安装上网行为管理设备之后,每一个公司的老板都从开始的勉强接受到最后的兴奋使用,他们都产生了一个共同的爱好,就是有事没事打开电脑或者手机,登陆我给他们发的一个后台管理地址,然后坐在那里端着咖啡慢慢的看下面的员工上网(包括手机无线上网)在干些什么事情,聊些什么内容。而很多员工甚至根本不知道他的个人隐私已经被老板扒得干干净净。
有可能你会说,我公司绝对没有安装这个玩意儿!当然,我相信大部份小企业的老板也不懂这个,但我可以肯定的是:酒店、学校、网吧,这些地方肯定会有!而且别忘了有个地方总会有的,即上网的总出口---中国电信。
我登陆过一些电信级的上网行为管理设备,因为数量太多,很多设备默认的管理密码都没有修改直接就暴露在公网上,我直接在家里随便Scan一下都能够取得很多的设备管理权。然后我在保存的日志中搜索“密码”关键字,不知道有多少人的密码就这样暴露在我眼前......
说了这么多,我只想强调一点,请尽量不要在贴子里附带任何你现实中真实的信息,特别是不要攻击政*&府,如果在聊天发贴中提及了敏感的词汇,一定要用特殊字符拆分掉(譬如国#$民#$#%党)知道现在网络上那么多造谣的是怎么被查水表的吗?只要公安叔叔登陆相关设备,在保存的日志中搜索关键字,最后再筛选一下,你跑不掉的。
2、原配对付小三的终级利器--搜索引擎
再说一个老话题,人肉搜索,大家不陌生了吧。
我一般没事的时候,会在百度和谷歌里搜索我和亲人们的手机号、邮箱号、真实姓名、网络昵称、还有QQ号等,经常我会发现我们的真实信息被泄露了。这个问题很常见,一般人可能还没意识到这是多么严重的事情,那是因为你还没有经历过可怕的事情。
要知道,当你在网上发布租房信息,你的个人信息已经被泄露了。
当你在电信、银行、各种地方办理业务的时候,你的信息已经被泄露了。
当你在某些网站注册新ID、注册内容中让你填手机、身份证、邮箱,不填还不给注册的时候,你的信息已经被泄露了。
SIS论坛里相信有不少狼友有过外地寻欢、出轨、一夜情这些经历吧?谨慎一点的狼友,会换个手机号联系,还有的狼友会用陌陌,QQ等网上联系。但是,在我看来,一旦有人设了局想敲诈你,或者你的常用联系方式已经被泄露,平时你上网又不注意的话,那么你完了,对方是可以直接找到你家里去的。现实中我公司就有一个男同事,因为婚后出轨,被情人的原配丈夫无意中发现了一个可疑的手机号,然后对方根据这个手机号在网上搜索查询了一个晚上,第二天根据这些资料找借口把我朋友约出来套话问了个一清二楚,然后捅了他三刀,男同事最后不冶身亡。
因此,为了你和你家人的人身安全,平时有事没事多在网上搜索一下手机、QQ、邮箱什么的,如果网上有你和你家人的真实信息泄露,不要偷懒,直接找到该网站,花点时间写个投诉邮件发过去,随后多关注一下,一般网站都会给你删除的。
国内的网络大环境如此不安全,大家上网时还请多加小心啊!
今天先写这么多,如果感觉有用,我回头再发一些技术防范经验,欢迎交流。