3d坦克吧 关注:45,449贴子:1,564,706

暴照与人肉——网络安全的一点扯淡。。。

取消只看楼主收藏回复

由于暴照加精这个事呢。。近期风靡暴照。。。
作为导致这种现象出现的直接责任人,我有必要白话几句。


1楼2014-08-28 11:34回复
    在我还是本吧小吧的时代呢,如果有人当时在,会记得我一度十分中二地企图钻研网络安全黑客之类的中二技术。。。
    当然最后的结论呢,是我这种逗比脑子根本不可能真的黑客什么东西。。。


    2楼2014-08-28 11:35
    回复
      除了用来偶尔装逼的一些烂大街的黑客工具。。。
      也就没剩下什么了。。。毕竟连汇编语言都没有系统地了解过,想自学入圈纯属扯淡。。。
      于是剩下的姿势。。。用来怒草本吧一些企图装作电脑高手的人。。
      @154什么什么的。。
      我记得当时红伞这货坚定地相信键位记录器可以无所不能地盗号。。。。


      3楼2014-08-28 11:39
      回复
        那么剩下的呢,我会用一些零碎的tip的方式,和大家谈一下网络安全。。。


        4楼2014-08-28 11:40
        回复
          1,何为不安全?
          谈网络安全就要讨论到不安全的状态。
          包括成为黑客的肉鸡,被盗号,被盗取银行金额,被人肉等等。
          先说和暴照关系最密切的——人肉
          。。一个人既然上网,想做到雁过不留声,是不可能的。


          7楼2014-08-28 11:42
          回复
            也就是说,你只要在网上浏览过信息,甚至不用发言,也能定位你这个人在现实中的全部信息。。
            当然,这个需要巨量的计算量和审查程序。。。普通人不可能面对这样的人肉。。。


            9楼2014-08-28 11:44
            回复
              而你在网上只要活动,就是一种暴露
              你浏览帖子是一种暴露,你回复帖子是一种暴露,像我这样发帖更是一种暴露
              而暴照呢,属于很强的暴露


              12楼2014-08-28 11:45
              回复
                只要你暴露了,就可以被有心人定位,当然了,正如前面说的,很弱的暴露定位的计算量太大,和没有暴露几乎一样。
                为了让大家更直观地体验一次人肉呢,我来描述一下人肉过程


                16楼2014-08-28 11:48
                回复
                  @1320044527hfz
                  我用这位哥们来举个例子
                  我现在要人肉他,我首先在3d坦克吧看到了他。
                  于是我在百度中 搜索他的id
                  发现这个id只在3d坦克吧发言(很忠诚啊哈哈哈哈哈哈给你点个赞。。)
                  也就是说,同id搜索的方式不能使用了。
                  有的哥们为了好记。。比如说。。。人人也叫1320044527hfz ,qq也叫1320044527hfz ,各种论坛都叫1320044527hfz
                  也就是说我只要得到了1320044527hfz 这一串数字,我就可以彻底找到他在网上的所有痕迹。。。
                  这是不明智的。


                  22楼2014-08-28 11:53
                  收起回复
                    甚至有的时候,你登录百度状态下搜索的内容
                    比如说“每次sy1分钟就缴枪了怎么办”也可以被黑客翻出来,疯狂地嘲笑。。。
                    咳咳。。。那个。。。我们回来说人肉。。。
                    在我无法从搜索引擎中得到@1320044527hfz 的消息之后,我会选择先思考这个id本身。。。
                    这个id是非常典型非常常见的id。。。大多数这样的id都是
                    前面的数字是qq,后面的hfz是姓名缩写。
                    好了,你的身份范围一下子被缩小了不少。


                    23楼2014-08-28 11:55
                    收起回复
                      接着,我可以找他在百度的发帖记录
                      他没有隐藏发帖记录,因此他的帖子中一定可以找到信息的。。。
                      如果他隐藏了呢。。
                      我发现他关注的贴吧中有他学校的贴吧。
                      于是搜索范围又一次缩小到一个学校了。。。
                      这个时候你已经很危险了,你被人知道了居住城市,学校,qq,姓名。
                      住址和手机基本唾手可得了。
                      为了你的个人安全,我就不讲下去了。


                      24楼2014-08-28 11:58
                      收起回复
                        在网络中,我觉得啊。。。被人肉出住址是最高等级的暴露了
                        而实际上呢,大多数人的个人信息。。。几乎都是可以被这样一路人肉出来的。。。。


                        25楼2014-08-28 11:59
                        回复
                          我先吃个饭。。。回来更。。。


                          26楼2014-08-28 12:00
                          回复
                            对于这类情况的防范呢。。
                            主要是两个途径
                            一是增加无关信息,二是减少相关信息
                            比如说刚才学校贴吧那个。。。
                            第一种是关注个十几个学校的贴吧,天南海北到处都有。。。人肉者就搞不明白你到底是哪个学校的了
                            第二种呢,就是干脆不关注学校贴吧,公司贴吧之类很容易暴露信息的地方。


                            31楼2014-08-28 12:31
                            回复
                              为了避免一网打尽,你的各种id,最好分开来。
                              比如说,你的qq,邮箱id,是一类
                              你的人人,贴吧id是一类
                              银行,支付宝,是一类
                              在高危贴吧(比如你是李毅吧吧主,权志龙吧吧主之类很容易被人肉的位置)最好上一个完全绝缘的小号。


                              36楼2014-08-28 13:08
                              回复