三、微信朋友圈——潜伏+无间道
你认识你的所有微信好友吗?相信你一定会回答“不”。那么,你又怎样确定自己的朋友圈里是不是潜伏着一个无间道呢?
如果你看到微信上有多年不见的老同学加你好友,看头像还确实认识,你会通过验证吗?正常人十有八九会通过验证。
然而事情的真相可能是:黑客通过你人人网上的公开信息和好友信息,拿到了你的老同学的照片和基本信息,然后躲在微信后面添加你为好友。
一旦通过,你的朋友圈便对黑客敞开了。想想看,你在朋友圈里晒的每一张照片,每一个感想,都能成为黑客判断你位置和性格的有力证据。
林伟说:
大多数人在朋友圈发送内容的时候,都没有很高的警惕心。如果在陌生人添加你为好友,并且看起来可信度比较高的时候,你最好先对他屏蔽自己的朋友圈,然后添加好友,之后先查看对方的朋友圈,确定对方的身份可信之后,再对他放开朋友圈。
四、微博、人人网、豆瓣——再见,隐私
宋喆在事发后第一件事就是清空了自己的微博,看来他也意识到,自己在微博上发的信息,都会成为对自己不利的“呈堂证供”。然而,他没有在第一时间清空自己的人人网。(一般人确实很难在第一时间意识到还有人人网这个神器的存在。)这导致了黑客抢先黑进了他的邮箱,更改了他人人网的密码。很可能他已经无法登陆自己的人人网账号。
【看起来,帝吧的朋友们已经占领了宋喆的人人网】
你可能会问,宋喆为什么不可以通过登陆邮箱把人人网密码修改回来呢?答案是,他的邮箱被曝光出来之后,已经有潮水般的网友在世界各地尝试登陆,进入了异常保护状态,任何人都已经不能尝试登陆。另外,就算没有这种人肉 DDoS,之前提到,他的邮箱很可能已经被攻破并且改密,所以宋喆已经失去了对自己邮箱控制。
想想你都在人人网上做过什么吧?这个已经有点过气的社交平台,潜伏着你的所有黑历史。以宋喆为例,在人人网上,你可以公开查询到他的生日、从小到大的学校信息、他喜欢养狗、他的偶像是陈冠希、他的性格放浪不羁等等。
稍后会提到,在破解其他账户或邮箱的时候,这些个人信息会作为密保问题的答案,扮演破解的重要角色。
【王珞丹在微博中晒出的两张图片导致住所被网友定位】
再来说说微博,假设被人肉者没有第一时间清空,所有人都可以公开查看他发布过的信息。因为发微博被人肉的事情,已经屡见不鲜:
王珞丹曾经因为发布了从窗口拍摄的图片,被网友根据小区内景、窗口高度、光照情况,在几小时内就定位到了她的小区、楼号和门牌号。
刘强东因为和女助理同时发布了同一盆西红柿的照片,从而被网友怀疑出轨地下情。
【宋喆以自家斗牛犬的名号开了微博“虎斑小DD的幸福生活”,网友据此照片定位到了他生活的小区】
作为一名拥有顶级安全意识白帽子黑客,林伟也会在微博、人人网抒发情感,但是他有一些发布微博的心得:
尽量不要拍摄包含过多信息量的照片,也尽量不要附带地点信息。尽量不要使用某些人才能懂的暗语,因为如果有人盯上你的时候,暗语很容易被破解。
(责任编辑:安博涛)