試想,如果某一個時間段里,微信的服務(wù)器出現(xiàn)了短暫的問題,又多少用戶會受到直接影響,那個時候你能想象到其它可代替微信的應(yīng)用嗎?現(xiàn)在的微信似乎不再只屬于騰訊了,更多時和這個國家的若干方面發(fā)生著直接或間接的聯(lián)系。
如果是像美劇《疑犯追蹤》里所講述的場景發(fā)生在了當(dāng)下的生活中,后果不堪設(shè)想。
我曾經(jīng)粗淺的了解些社會工程學(xué)相關(guān)知識,還有一些論壇會教你黑進陌生人的各類網(wǎng)絡(luò)賬戶,包括郵箱、微博、京東、淘寶、iCloud賬號等,對于那些未進一步綁定郵箱或者手機號的平臺,賬號信息被盜取之后,其基本上是完全不知情。
當(dāng)然得說明的是,我可沒有做非法、違規(guī)的事情,更多的時候只是想測試某種方法的正確性以及可能性罷了。
所以我建議各位把自己常用的且重要的幾個平臺賬號,都綁定上郵箱、手機號,并且設(shè)置異地登陸提醒或者設(shè)備鎖,能夠很大程度上減少被黑的可能性。
前兩年,剛?cè)胧至艘粋€小米手機后,總是喜歡把拍攝的照片、通訊錄、短信等信息都上傳到小米云備份,后來還擔(dān)心小米云存不下了,專門又在百度云里開啟了自動備份,試圖通過這種雙重備份的方式來避免資料的丟失。
以前注冊百度賬號時,為了方便自己輸密碼,用了一個常用的一串?dāng)?shù)字,并且將這個做法運用在了自己之后的很多密碼設(shè)定中,可是,到了后來在相關(guān)論壇上看了社會工程學(xué)中關(guān)于密碼分析的文章后,我開始極為擔(dān)心。
所以后來我果斷的修改了自己常用且重要的各個平臺的賬號密碼,包括綁定的郵箱以及手機號碼等,基本確保每個平臺賬號都不一樣,減少被撞庫的可能性。
不要覺得這離你很遙遠。
你是否在大多數(shù)平臺上用的相同的郵箱注冊、手機號,以及相同的密碼登陸?
一旦其中一個平臺的賬號信息泄露或者被黑,基本上其他平臺上的信息不保了。
在我黑成功的一些案例中,大多數(shù)是一個郵箱賬號、一個密碼通用。知道了你A平臺的賬號密碼之后,立即去B\C\D\E等若干網(wǎng)站嘗試,瞎貓也總能碰上一個死耗子的。
再舉個實際點的案例,大部分的人的百度賬號密碼設(shè)置極為簡單,你可能覺得百度上最多就是幾部片兒而已,沒有其他重要的東西也就無關(guān)緊要??蓪嶋H上如果其他人再根據(jù)你百度賬號,登陸到了攜程、去哪兒等之后,又能夠輕松的獲取到你的身份證信息、手機號碼、姓名等,有了這些信息之后,再繼續(xù)黑其他的賬號極為容易。
如果你的百度賬號被盜,而且你的歷史記錄功能一直開著(默認是開啟的),也就意味著除了百度云里存儲的東西會被他人查看到,自己的相關(guān)檢索行為也都能被查看到,是不是有點恐怖。
你是不是和我一樣,習(xí)慣于用瀏覽器存儲一些網(wǎng)站的常用登陸賬號信息,這些瀏覽器的存在確實幫了我們很大的忙,節(jié)省了不必要的時間浪費。
可是你想過若是你登陸瀏覽器的賬號被盜了,那怎么辦才好?
所以有的時候,即使像谷歌、淘寶、騰訊這種本身網(wǎng)絡(luò)安全水準(zhǔn)較高的互聯(lián)網(wǎng)公司,能夠給你提供賬號最高權(quán)限的安全,但是你不會用、或者不知道,那也是無濟于事。責(zé)任在你自己,而不在這些平臺了。
暫時想到這些,想到哪里寫哪里,有些零散勿怪。
一些Tips:
開啟騰訊、淘寶、百度、谷歌等重要賬號的二次驗證,或者是設(shè)備鎖等安全功能;
郵箱密碼定期換,別設(shè)置得太簡單了,開啟異地登陸保護功能,以及有任何異常盡可能的短信提醒;
不要一張票座全程,一個密碼搞全網(wǎng),重要的事情都要說三遍,重要的網(wǎng)站,密碼至少包括三樣:大小寫、數(shù)字、特殊符號;
當(dāng)然如果你沒有做什么見不得人或者不適合被公開的信息,那么本文對你不怎么適用;
一些少兒不宜且不適合傳播的影像資料、關(guān)鍵技術(shù)文檔等內(nèi)容,存檔在你本地的電腦就好,也最好加個密。如果是放在iCloud里,說不定哪天可能就被放到網(wǎng)上穿越了,想想美國好萊塢的明顯們,是吧。
當(dāng)你的所有信息都被數(shù)據(jù)化的時候,你除了有權(quán)利享受它帶來的便捷外,還有與之匹配的風(fēng)險;網(wǎng)絡(luò)安全,真的是越來越重要,也越來越值得被關(guān)注了。