淺談2016互聯(lián)網(wǎng)隱私安全需要注意什么
另外在廢棄手機前一定要把該設(shè)備在支付寶設(shè)備管理留下的記錄清除,否則該設(shè)備將不需要重新輸入密碼即可登錄支付寶。
指紋密碼
據(jù)一些公開的數(shù)據(jù)統(tǒng)計,互聯(lián)網(wǎng)用戶平均每人擁護26個賬號、6.5個密碼,每天需要密碼登錄8次。很多用戶為了記憶的便利,很多賬戶使用同一密碼,或者密碼之間具有關(guān)聯(lián)性,導(dǎo)致一個賬戶被盜全部遭殃的局面。為了解決用戶記憶門檻,提升安全性,目前很多支付應(yīng)用都加入指紋支付功能,而這一功能似乎成了目前智能機的標(biāo)配。
截至2016年6月,我國使用網(wǎng)上支付的用戶規(guī)模達到4.55億,較2015年底增加3857萬人,增長率為9.3%,我國網(wǎng)民使用網(wǎng)上支付的比例從60.5%提升至64.1%。手機支付用戶規(guī)模增長迅速,達到4.24億,半年增長率為18.7%,網(wǎng)民手機網(wǎng)上支付的使用比例由57.7%提升至64.7%。
手機支付規(guī)模的增加勢必帶動指紋支付市場,但是指紋畢竟作為個體生物特征,具有高度隱私性,在法律上也具備極強的證據(jù)性。曾經(jīng)也發(fā)生過利用他人“指紋套”在犯罪現(xiàn)場偽造痕跡,企圖嫁禍于人的案例。
按照支付寶、華為推出的指紋支付標(biāo)準(zhǔn),指紋支付采用“硬件廠+服務(wù)商”的模式,用戶錄入的指紋數(shù)據(jù)將保存在本地的安全硬件中,不會存儲到任何服務(wù)器和云端。且手機并不保存完整圖像,只存儲指紋關(guān)鍵信息,并進行加密處理。
安全沒有絕對的,如果硬件出現(xiàn)漏洞,一樣會發(fā)生指紋的泄露,和文本密碼不同的是,指紋具有終身不變性,且每個人只擁有10枚指紋,因此指紋被盜后,損失將是終生的。在中國的文化乃至法律中,摁指紋就是許可、同意、授權(quán)的憑證。一旦指紋泄露被非法使用(比如冒充你的身份貸款或者抵押房子),后果不堪設(shè)想!
指紋泄露的場景還可能是:
1——指紋考勤機
2——指紋門鎖
3——指紋套
4——自拍“剪刀手”
黑客從公開圖片中獲得德國國防部長指紋
公眾號小游戲的陷阱
前段時間,朋友圈一度被這類“性格標(biāo)簽圖”刷屏,后來一些朋友關(guān)注相關(guān)公眾號時便出現(xiàn)如下情況,公眾號被官方封號。
該公眾號因存在“誘導(dǎo)分享”被微信官方封號。之后,性格測試的熱度并沒有完全減退,有些公眾號在模仿著做這個小測試,在朋友圈不間斷的看到這些性格測試圖片。但有用戶分析出這個測試設(shè)定的變化參數(shù)只有生日一項。也就是說,不管什么名字,只要同月同日生,測試結(jié)果就一樣,就算把全部測試結(jié)果都加起來也不到400種,根本就是不靠譜的事兒。其實這類游戲在朋友圈里面已經(jīng)屢見不鮮,類似“測測你今后能開什么車”,“測測你未來年薪”,“你未來的老公/老婆是什么樣子”,“你的新年簽”等等都是換湯不換藥。這些游戲為了降低用戶警惕,并非在一款游戲中讓用戶輸入過多個人信息,而是采用“分布式”采集戰(zhàn)術(shù),在一款游戲中,只讓用戶輸入一條或兩條信息(如姓名、性別、電話、職業(yè)、郵箱、QQ號等),這些信息會和微信串號進行綁定,匯總關(guān)聯(lián),整理出完整信息。最終將個人網(wǎng)絡(luò)上的虛擬賬號和現(xiàn)實的個人身份進行綁定,相關(guān)信息可能拿去做大數(shù)據(jù)分析、精準(zhǔn)營銷。一年前,微信官方就發(fā)布《微信公眾平臺關(guān)于禁止發(fā)布簽類測試信息的公告》明確了這種獲取信息的方式屬于違規(guī)行為。并從去年7月1號起,開始對違規(guī)公眾號進行刪除粉絲及封號處理。
不安全的鏈路
隨著智能手機的普及,大多應(yīng)用都是聯(lián)網(wǎng)應(yīng)用,且為了提升用戶體驗,常常會加載很多多媒體元素,使得用戶常感覺流量不夠,所以就會出現(xiàn)去哪都是先找wifi的現(xiàn)象。筆者曾將寫的《WinPcap開發(fā)(三):欺騙與攻擊》一文也曾分析過這類免費公共wifi的安全隱患,這便是一種不安全鏈路的類型。
下圖是某網(wǎng)站首頁上的郵箱地址:
相關(guān)文章
網(wǎng)站域名被劫持、網(wǎng)站dns被劫持 域名跳轉(zhuǎn)到別的網(wǎng)站的解決方法
網(wǎng)站域名被劫持,網(wǎng)站dns被劫持,域名跳轉(zhuǎn)到別的網(wǎng)站怎么解決? 出現(xiàn)網(wǎng)站域名跳轉(zhuǎn)到其他網(wǎng)站,這一現(xiàn)象很可能是域名被劫持2013-07-05復(fù)雜背景的驗證碼識別破解 以Discuz的動畫驗證碼為例。
對于比較復(fù)雜的驗證碼,比如DZ論壇最新的驗證碼,處理起來相對麻煩一些,但是原理還是和普通的識別一樣的,無非多了個背景處理的方案,看如下對DZ論壇的驗證碼的識別的思路2009-11-06- QQ賬號和微博賬號都屬于個人財產(chǎn),雖然網(wǎng)絡(luò)賬號被盜取暫時還沒有明確的相關(guān)法律規(guī)定。但國家已經(jīng)發(fā)布了互聯(lián)網(wǎng)管理的基礎(chǔ)性法規(guī)《互聯(lián)網(wǎng)信息服務(wù)管理辦法》進行規(guī)范,也已經(jīng)2013-01-16
- 網(wǎng)絡(luò)安全是一門涉及計算機、網(wǎng)絡(luò)、通訊、密碼、信息安全、應(yīng)用數(shù)學(xué)、數(shù)論、信息論等多種學(xué)科的綜合性學(xué)科,涉及面極廣,而且不斷更新和發(fā)展2013-03-20
- HSRP:熱備份路由器協(xié)議(HSRP:Hot Standby Router Protocol),是cisco平臺一種特有的技術(shù),是cisco的私有協(xié)議。2012-05-14
- 本文介紹了WAPI與WIFI的區(qū)別2012-06-12
- DDoS攻擊其實就是一種利用某種技術(shù)手段將目標(biāo)服務(wù)器與互聯(lián)網(wǎng)連接的所有通道堵死,從而造成服務(wù)器與互聯(lián)網(wǎng)失去聯(lián)系,正常訪問者無法獲取服務(wù)器上的數(shù)據(jù)。我們這樣解釋詳細很2014-08-25
- 詢問Wi-Fi密碼已經(jīng)成為大部分用戶到新地方要做的第一件事,但大部分人并不具備Wi-Fi安全的相關(guān)意識。2015-03-30
- 為了節(jié)約自己的移動數(shù)據(jù)流量,很多網(wǎng)友會選擇在公共場所使用免費wifi,近日,央視315晚會上曝光了免費WiFi的安全問題,呼吁手機用戶警惕黑網(wǎng),公共場所免費wifi如何安全使用2015-03-17

