点击上方蓝色小字,关注“涛哥聊Python

重磅干货,第一时间送达

本文来自公众号一本黑

TechWeb经授权发布

ID | darkinsider

以前我经常写一些隐私安全相关的文章,告诉大家在这个时代,每个人其实都是很透明的,不管是你的个人信息,社交属性,还是个人爱好。

但凡你使用过互联网产品,就一定会被记录,就一定有泄露的风险。

这事儿现在说来,真的是个老生常谈的话题。

每隔一段时间,你都会看到某酒店上亿的开房数据被泄露,或者某社交软件被黑客攻击,导致数据外泄。

个人隐私之所以会被泄露,无外乎两个关键点,第一要么是黑客攻击,有意而为之;第二,那就是内鬼泄露了。

卖数据这事儿可赚钱了,但各位要知道,这条赚钱小技巧可早就位列刑法第二百五十三条了哦。

它虽然是一条赚钱小技巧,但同时也是一条入狱小技巧,建议大家大声朗读并背诵下来。

以往的数据泄露,内鬼就不用说了,一般都是利用自己的职务便利,基本上没有什么技术含量。

但黑客攻击就不一样了,各种手法怎么骚怎么来,找“后门”的找“后门”,搞爆破的搞爆破。

一般来说,但凡能轻松盗取别人数据库的,要么是有点黑客技术,加上对方的安全防护做得太差,直接admin作为用户名和密码的,这种你说人不搞你都天理难容。

最近看到一个新闻,讲的是国外一家叫做CAM4的成人网站遭遇了数据泄露,而被泄露的数据内容特别的丰富,包含了7tb的用户姓名、电子邮件、性取向、支付记录和聊天记录等。

一共109.8亿条记录被曝光,其中还有536579位是来自中国的老哥。

原本以为这是一起普通的数据泄露事件,毕竟前面说了,数据泄露不是黑客攻击,那就只能是内鬼泄露了。

可这次的数据泄露你们猜这么着,它不是黑客攻击,更不是内鬼为了牟利暗中售卖。

居然是因为,没有设置密码......

根据发现这起数据库泄露事件的团队来说,该网站的数据泄露,是因为Elasticsearch搜索集群配置错误而导致的。

啥意思呢,就是说Elasticsearch本身并未配置访问密码。

这里解释一下Elasticsearch,它是一个分布式的搜索引擎,具有搜索、分析大量数据的能力。

所以只要它被部署到公网上,那些扫描到该服务器的人,就可以随便访问。

这就相当于老黑我在酒店洗澡的时候忘记关门了,但凡是路过的黑友,你们都可以进来无情的蹂躏我,听懂了吗?

另外,不知道是我见识的成人网站有限还是这么滴,在我研究完该网站之后我发现,这个网站还挺创新的。

它不像其它成人网站都是干巴巴、毫无互动趣味性的视频,也没有那么多的重口味,它里面的内容形式居然都是直播。

这......这就有点刺激了。

当然,这次我可没有帮你们去体现整个流程,毕竟像我这种小猛男,平时都在掏空心思想怎么给你们带来好的文章,哪有那闲工夫搞些有的没的。

所以我只是大概看了一下后发现,这个网站是支持观众和主播进行聊天的,就相当于你在抖音上看到一个漂亮小姐姐,想上去勾搭几句,你是可以给对方发私信的。

你说这场景要是换到这种平台上,那还得了。

想必各位的虎狼之词比我写的文章还骚吧!

但是注意了,这次的泄露事件,这些聊天记录啥的,也一并跟着流传了出来,所以啊,大家一定要记住,没有哪个平台是安全的,骚话可以说,但应该想想后果,以防万一。

除此之外,这个网站还有个奇葩的地方,那就是它每个月会举办一次“比赛”。只要你上传自己的录像,你就有机会赢取现金大奖。

怎么样,刺不刺激,又可以赚钱又可以爽,这是多少人的躺赚梦想啊。

不过有一说一,这网站倒是还有点意思,这玩法在中文互联网里,不就叫做用户UGC吗,通过引导用户生产内容,让平台内容得以循环下去,有一套有一套。

以往说到数据泄露,大家都会有点担心,自己的隐私会不会被人利用之类的,比如之前华驻旗下酒店的开房数据被泄露,很多人就担心自己给别人戴绿帽子这事恐怕要藏不住了,当然也有人怕自己被戴绿帽子,所以想花钱去购买这些数据进行查询。

这一来二而去,供需明确,自然就能产生利益链条。

我看了这次成人网站的数据泄露,有108.8亿条用户的敏感信息被泄露,其中包括五十多万中国人,不知道这50多万哥们中,有没有正在看这篇文章的。

虽然这次的数据泄露不是黑客或内鬼有意为之,但他泄露出来的数据,如果被有心人利用,其实还是有些风险的。

现在大家都有很多社交账号,为了方便记忆,很多人都是一个密码走天下。

我一直告诉大家,密码不能重复,且要使用强密码,不要使用弱密码。啥是弱密码,姓名首字母加手机号、QQ号之类有规律的,就算弱密码。

大部分的数据泄露,别人一旦拿到你其中一个账号的密码,他可以采用撞库的方式去登陆你的其他账号,撞库说白了就是批量尝试。

这个时候如果你是一个密码走天下,而且又是弱密码,你说自己还可能有隐私可言吗?

之前写过好几次裸聊事件,对方都是先用木马获取你的手机通讯录,再抓你的把柄,从而实施勒索行为。

换到这种事情上,其实也差不多,如果别人知道了很多你的个人信息,他诈骗的成功率就会高很多,勒索的筹码也会相应的增加。

回到密码管理的问题上,如何解决密码不重复、且难记的问题,分享一个我自己的使用习惯。

我基本上所有的账号密码都是不重复的,我也只能记住几个常用账号的密码,其他的全都存在密码管理工具里,比如1password。

可能有人会说,这不还是使用的别人的工具吗,要是这种密码管理器被黑了,不也照样有泄露的风险吗?

此话不假,他当然也有泄露的风险。如果你依然不放心,那本地化最安全,找个小本子记下来,这不可能被黑客盗取了吧!

性这个东西,很多人都是控制不了的,你指不定哪天就鬼迷心窍的干了啥羞羞的事,如果碰巧遇到信息泄露被人利用,那这老司机的车可是说翻就翻啊。

往期原创:

我的2020,起飞的1年!

推荐一个牛叉的工具!

裸聊网站108亿条数据泄露,中国53万老哥有点慌相关推荐

  1. 2018上半年约26亿条数据泄露

    网络威胁情报公司Risk Based Security的一份报告显示,在2018年上半年,2308起数据泄露事件被公开披露,约26亿条用户记录被曝光.据该公司的"2018年中数据泄露Quic ...

  2. 国内最大个人信息泄露案,54亿条数据泄露

    近日,江苏无锡警方成功破获了一起侵犯公民个人信息案,犯罪嫌疑人非法获取各类公民信息54亿多条,并通过非法网络平台以查询.出售等方式牟取利益. 今年3月,无锡网警发现,一名卖家利用非法网络平台,为他人查 ...

  3. 数影周报:据传国内45亿条快递数据泄露,聆心智能完成Pre-A轮融资

    本周看点:据传国内45亿条快递数据泄露:消息称微软解雇150 名云服务销售:消息称TikTok计划在欧洲再开两个数据中心:衣服长时间放购物车被淘宝客服嘲讽:聆心智能完成Pre-A轮融资...... 数 ...

  4. 谷歌为什登不上去github_我们分析了GitHub上5.46 亿条日志,发现中国开源虽然贡献大但还有这些不足......

    作者 | InfoQ.X-lab编辑 | Tina 全球最大代码托管平台 GitHub 在 2019 年发布的年度报告中显示, GitHub 上目前已有超过 4000 万开发人员.将近 300 万个组 ...

  5. 我们分析了GitHub上5.46 亿条日志,发现中国开源虽然贡献大但还有这些不足......

    点击上方"开源社"关注我们 | 转载自:InfoQ | 编辑:陈梅梅 | 责编:Corrie 全球最大代码托管平台 GitHub 在 2019 年发布的年度报告中显示, GitHu ...

  6. 年处理两万亿条环保数据,埃睿迪要做中国最懂环保的大数据公司

    随着国家<"十三五"生态环境保护规划>明确提出打好大气.水.土壤污染防治的三大战役,生态环境保护已经成为国家重点政策.今天,追求良好的环保生态已成为社会各界的共识,国家 ...

  7. 你的网络平台安全吗?TikTok爆20.5亿条用户数据泄露?

    TikTok近日否认遭黑客入侵及源代码和用户数据被盗,黑客论坛泄露的20.5亿条数据与该公司"完全无关". 上周五,一个名为"AgainstTheWest"的黑 ...

  8. 超30亿条用户数据被窃取 BAT无一幸免

    微博莫名其妙关注了乱七八糟的营销号,QQ 号忽然加了一些不认识的好友及群聊,淘宝账号不知何时多了几个好友--如果你遇到过这些问题,说明你的账号密码不幸中招,已经被他人非法窃取. 近日,绍兴警方破获了一 ...

  9. 互联网史上最严重的20起数据泄漏事件 没个1亿条不好意思进前10

    20.婚外情网站Ashley Madison遭攻击 3700万名用户资料泄漏 泄密数量:3700万条 事件时间:2015年7月 涉及国家/企业:加拿大 Ashley Madison 事件过程:六月中旬 ...

最新文章

  1. java寄存器_汇编学习 1 寄存器的作用 寻址方式 - DraculaW - JavaEye技术网站
  2. 2018-2019-2 《网络对抗技术》Exp2 后门原理与应用 20165211
  3. JS中apply和call的联系和区别
  4. 1008 Elevator (20 分)【难度: 简单 / 知识点: 模拟】
  5. 摘要算法与加密(以MD5算法为例)
  6. oracle怎么从大字段中取节点,Oracle数据库 获取CLOB字段存储的xml格式字符串指定节点的值...
  7. POJ-1251-Jungle Roads
  8. laravel中修改默认时区
  9. assign ur here php,ecshop源码分析01
  10. 关卡 - Aragami关卡设计
  11. linux内核手写板驱动,【Linux系统编程应用】 Linux Input子系统(一)
  12. w10怎么修改dns服务器,Win10怎么修改DNS 如何把DNS设置为百度公共DNS
  13. org.springframework.beans.factory.BeanDefinitionStoreException: Failed to process import candidates
  14. 宥马运动服务器正在维护,宥马运动ios版
  15. Miniconda在服务器上的安装与使用
  16. 【Redis实战】认识Redis中的全局哈希表
  17. 中秋节祝福html,中秋节祝福页面 在线制作祝福网页 祝你中秋节快乐!
  18. Android屏幕适配 - 屏幕基础理论知识笔记;res资源文件命名与匹配规则
  19. 零基础学习SQL第一节
  20. 树—— 二叉树的遍历

热门文章

  1. 【金猿人物展】Apache郭炜:数智新元,向内打破——开源星星火,燎原新科技...
  2. 基于共词分析的中国近代史实体关系图构建(毕业设计:数据处理)
  3. 3000门徒内部训练绝密视频(泄密版)第3课:Scala中函数式编程彻底精通及Spark源码阅读
  4. 2021-10-24求救大神计算机思维
  5. 帕斯卡三角形html,JS实现的杨辉三角【帕斯卡三角形】算法示例
  6. 中国大学MOOCPython语言程序设计(北京理工大学)第7-9周学习笔记和课后练习
  7. 用Java输出空心菱形
  8. 计算机系统结构张晨曦第6章ppt,计算机系统结构-张晨曦.zip-第5章.PPT
  9. 揭秘!今年最好高薪就业的专业!
  10. Anaconda D2L 虚拟环境安装配置