假期一直在忙那个网络加固仪的项目,然后就忙着过年,很久没更了。

昨天朋友打电话来,要我帮帮忙,从网上查一个人的详细资料,并提供给了我该同学姓名WH,高中就读于A校,大学所在位置为B市。《Google黑客》一书还是承蒙壮哥的介绍,翻过大概的,一些简单的高级查询方式有所了解。但对于人肉搜索这样的手段,马上用Google搜索一通会效率很低的。搜WH同学,当然先要去人人网了!

人人网注册了个马甲,名叫“王婷”,高中和WH同校,A校。马甲嘛,当然不是真名了,但是这名字还是有所讲究的。起一个很常见很普通的名字,在加不认识的人时,别人会看你的名字很眼熟,“貌似是我同学啊”这样的念头就出现在脑子里,再一看,是个女生,当然就通过你的好友请求了。不过这一步似乎有些徒劳无功了,那家伙貌似没有在人人上注册过,或者说至少没有在人人上活跃过。当然不会气馁,实名的社交网站又不只人人一家。

然后就转战到腾讯朋友网。一样的套路,申请了个QQ号马甲,注册了朋友网,名字还叫“王婷”。去搜索一下WH….我去,结果真不少,500+。缩小搜索范围,“WH A校”,结果出来,只有一个人。点进去看看,呦呵,资料够全的,高中A校,大学C校,用Google地图一看,C校还真就在B市。十有八九就是这个人了。

放张图上来。这哥们儿看来也不常玩朋友网,看动态更新、最近来访、好友列表就知道了。不过我还是发送了好友申请,碰碰运气,别忘了,我叫“王婷”,还是个女滴。然后去吃了个饭等消息。回来后,还没有接受我的好友申请,看样子是未处理的状态。证明一点,QQ很可能没在线,因为这验证消息基本是和QQ同步的。

没办法,退而求其次吧。幸亏这家伙的好友列表是可以公开访问的。点进去好友列表,狂发了一通好友申请,仅限美女。别忘了,我是叫“王婷”的女生,无论加男生还是女生都很容易通过的。我加美女…当然是出于我个人的某些考虑--!。收效甚丰。好几个美女都通过了。好嘞,QQ上聊一下吧。

再放上来两张聊天截图吧。

我就说吧,起一个很耳熟很大众的名字就是为了达到这个效果。真是热心的好童鞋,WH的QQ号搞到,顺便把该美女的QQ号也搞到了。我还认识谁?不好意思,我其实谁都不认识的!!

有了QQ号,开始Google黑客吧!

Google是个强大到变态的搜索引擎,绝对毋庸置疑的。但是结合我国国情,Baidu似乎更能搜索到一些更为常见的内容,比如,百度贴吧,百度知道,或者一切明里暗里和百度有牵连的网站。

结果很让人意外呢,用QQ号作为自己网络ID的傻子。百度ID、豆瓣ID,Funk ID。

还有,真是毫无挑战性呢,找到了这篇他发的帖子,QQ号,电话号码全都在上面。

发现了他的另一个百度马甲,随便翻了一下他的发言,居然找到了他发到网上的两张照片。确认了一下,确实和朋友网上的照片是同一个人。

还要不要再Google一下呢?我想还是算了吧,该得到的都得到了。

得到的信息罗列一下:

姓名:WH

高中:A校

大学:C校,B市

电话号:******

QQ号:******

百度ID:两个,QQ号/WH名字的缩写+数字(数字可能有特殊意义,用来破解密码或许可行)

豆瓣ID:QQ号

Funk ID:QQ号

爱好:街舞、旅游、泡美女(好多美女照片的跟帖里,都留下了他的QQ号)

其他:大头贴两张,合照一张。美女QQ号一个。QQ空间加密,用wt1.gogoqq.cc这个网站进去,看了一下最近访客列表和好友列表。

没有暴库脱裤,没有木马病毒,这完全不需要什么技术,脑子的逻辑性似乎也不怎么有要求。只是用了一点小手段,一股脑的查下去,一小时左右时间,就把WH的所有信息都查到了。

现在SNS都把实名交友作为自己吸引用户的特色。但是,在网民上网的隐私意识没有提高前,实名制是否有些超前了呢?不同的SNS网站有不同的特色,比如人人网找同学,朋友网找朋友,新浪微博加粉丝……是不是很多网民从未考虑过各网站的功能,把人人的好友请求和朋友网的好友请求,与新浪的粉丝混淆成为了同一种东西,然后进行着同样的处理?人人实名,对自己的同学公开着自己的履历信息,不是任何人发送来的好友申请都要通过的。朋友网也实名,加一位陌生人代表着陌生人可以看到你的好友信息,这位陌生人还可以通过朋友网独有的“关系网”功能,查看到你与陌生人之间所有的千丝万缕的联系。这些好友请求,都不是新浪微博的互粉。

另外,据说新浪微博也要马上进行实名化。很多新浪微博用户有成千上万的粉丝,这些粉丝几乎都是自己在真实生活中所不知的。只是因为主流的追赶,不管不顾新浪微博的定位,盲目的实名化很可能造成更为严重的隐私泄露。

希望在网民上网隐私保护意识得到提高前,这种实名认证能够缓一缓脚步。

转载于:https://www.cnblogs.com/raymon/archive/2012/02/02/2335618.html

上网隐私保护意识要觉醒相关推荐

  1. 进一步提升用户信息安全保护意识 小米安全与隐私宣传月完满落幕

    6月29日,第二届小米安全与隐私宣传月活动完美落幕.活动通过多形式.多层次.全方位展示了小米在信息安全与用户隐私保护方面的实践和成就,进一步提升小米全体员工保护消费者个人信息的安全意识,为小米全线产品 ...

  2. 5000万用户数据泄露,大数据时代隐私保护困难重重

    随着社交网络的爆炸式发展,我们的生活正面临前所未有的变革,通常情况下为了便利,我们难免要让渡一些个人信息,但这些行为本质上是出于信任,但是这样同时也使得我们的信息暴露在了更多不法分子的眼前. 近日,美 ...

  3. 隐私保护与数据利用的冲突,如何避免成为透明人

    如何避免成为大数据下的"透明人" 目前,网上购物.网上汽车预订.网上银行等互联网服务从虚拟数据世界中全面融入了现实生活.人们已经习惯于输入自己的姓名.电话号码.地址.银行卡号和其他 ...

  4. 纵向联邦线性模型在线推理过程中成员推断攻击的隐私保护研究

    纵向联邦线性模型在线推理过程中成员推断攻击的隐私保护研究 尹虹舒, 周旭华, 周文君 中国电信股份有限公司研究院安全技术研究所,上海 201315 摘要:随着大数据的发展以及数据安全相关法规的出台,人 ...

  5. 如何增强云端医疗健康数据的隐私保护

    关注微信公众号"云安全联盟CSA",回复关键词"数据隐私",即可阅读下载全文 数字经济时代,云计算在医健康领域中的应用广泛普及,存储在云端的医疗健康数据量也在不 ...

  6. 数据安全和隐私保护(新生研讨课小论文)

    摘要 本篇论文简单讲述了当今社会中,数据带来的机遇以及数据的安全隐患问题,从而导致的用户隐私安全隐患问题.同时粗略讨论面对这些机遇挑战以及安全隐患问题,我们该如何应对,应对的方法和技术又有哪些,分别有 ...

  7. 从入学隐私声明看美国学生隐私保护

    引子:两份入学隐私声明 近日,笔者从一位朋友那里,看到了美国东部某小学Kindergarten(相当于幼儿园大班/学前班)的入学注册文件,其中一份<家长声明>引起了笔者的注意. 笔者将声明 ...

  8. 科技的发展让隐私保护成空谈

    随着科技的发展,隐私成为一种奢求,在不久的将来,也许你会关注我接下来所说的内容,因为那时的你将会无比挣扎. 为什么现在人不会过多的关注隐私问题呢?在当代,大部分人还未达到小康水平,对于大多数来到陌生城 ...

  9. 2018免费的隐私保护工具

    简评:好习惯 + 好工具 = 隐私. 我推荐了以下的免费工具列表,它们可以让你在各种广告. ISP.社交媒体中更好地保护自己. Email: · TutaNota:位于德国的具有隐私保护意识的电子邮件 ...

  10. gdpr隐私保护_GDPR来袭,你知道如何保护个人和企业的隐私吗?(第2期)

    原标题:GDPR来袭,你知道如何保护个人和企业的隐私吗?(第2期) 3月24日,为提高当下复工企业的隐私保护意识,增强数据安全管理实践规范,速邦咨询首席咨询专家刘玉节老师经过一段时间的精心筹备,进行了 ...

最新文章

  1. Python3|Opencv——添加高斯噪声Gauss Noise
  2. mybatis使用注解替代xml配置,动态生成Sql
  3. 《数据结构》知识点Day_02
  4. java idea连数据库报错:Server returns invalid timezone. Go to 'Advanced' tab and set 'serverTimezone'时区错误
  5. go 打印 %v %+v %#v 的区别
  6. wamp php5.6 mysql5.6,WampServer 3.0.6 多语言版 集成apache2.4.23 mysql5.7.14 php5.6.25-7.0.10 穿墙书店...
  7. 快手抢占短视频第一股,增长惊人,腾讯又是大赢家!
  8. org.springframework.dao.IncorrectResultSizeDataAccessException: query did not return a unique result
  9. JavaScript 函数(方法)的封装技巧要领及其重要性
  10. zabbix agent安装_zabbix agent的安装与配置
  11. 计算机专业中英文,计算机专业词汇中英文对照
  12. Deep learning-based CSI Feedback for Beamforming 2
  13. nginx 移动端和pc端自动跳转
  14. Iris数据集神经网络训练
  15. 3-11 查询水果价格
  16. 2016阿里巴巴73款开源产品全向图
  17. Guns二次开发(十二):自定义图片上传插件
  18. Lucene基础(二)--索引的操作
  19. 使用golang发送邮件,报错“x509: certificate signed by unknown authority”
  20. NBOJv2 Problem 1009 蛤玮的魔法(二分)

热门文章

  1. PDF转换成CAD怎么转换?分享几种快速转换方法
  2. 基于Java的多行文字水印的方案研究
  3. [Linux][c/c++]多Makefile编译
  4. 【夜莺监控】从日志中提取指标的瑞士军刀
  5. 【python】使用pip出现/bin/python: bad interpreter: No such file or directory
  6. 【故事编程:线程锁及数据准备】之魔法杂货店(一)
  7. 精中教育审核的一些思考
  8. 洪水预警系统防雷,水利防雷工程,变电站防雷设计方案
  9. Hive on Tez map阶段task划分源码分析(map task个数)
  10. 求助,哪位大牛做过基于粒子群算法的机器人路径规划啊