互联网时代,我们留存在网上的信息越来越多,个人信息泄露的状况也越来越严重。百度总裁李彦宏曾经发表过这样一番言论:「中国人对隐私问题的态度更开放……如果他们可以用隐私换取便利、安全或者效率。在很多情况下,他们就愿意这么做」。
从一个侧面来说,这也反映出大部分人个人信息安全所处的糟糕状况。在互联网时代,我们需要更加重视个人信息的保护。这篇文章会告诉你一些小措施以保护我们的个人信息安全。
Part.1 手机号
根据《网络安全法》的有关规定,我国的手机号码均需要进行实名认证,手机号码与个人身份信息直接关联。也就是说,通过手机号和黑灰产渠道,我们可以直接查询到号主的全部个人信息。因此,保护手机号显得尤为重要。以下几条措施可以帮助你保护自己的手机号。
使用虚拟号
一些服务提供商能够提供虚拟号码服务,国内较知名的虚拟号码服务商有「和多号」「阿里小号」,国际上的虚拟号服务有「Google Voice」。使用虚拟号码可以增加一层保护,减少骚扰信息。
减少不必要注册
一些小型网站会要求绑定手机号进行实名认证。小型网站相比于大型网站,虽然被黑灰产业盯上的概率较低,但安全水平也较低,信息泄露风险更大。减少不必要的注册和绑定,可以从源头防止个人信息泄露。
妥善处理和弃置含有个人信息的物品
快递单、报名表等含有个人信息的物品应当得到妥善处理和弃置。大部分的快递单据可以从角落位置揭开并取下撕碎,报名表可直接撕碎。处理时,应当尤其注意含有手机号等重要个人信息的部分,确保重要个人信息部分不完整后再弃置,会更加妥当。
Part.2 社交平台
社交平台是我们对外分享自己的窗口。但当我们分享个人生活时,信息泄露的风险也就随之而来。保护个人信息安全,社交平台是非常重要的一环。以下措施可以避免个人通过社交平台泄露自己的个人信息。
避免发送真实图片及定位
个人在社交媒体中发送现实中拍摄的图片,可以被通过周边的地理标志物确认所在地。避免发送现实生活中拍摄的图片,尤其是在自己家中或家附近拍摄的图片,可以有效避免被网友定位。
避免关注与现实生活有关的人及账号
一般来说,许多人会关注自己的学校/工作单位账号,这样的行为是具有一定风险的。通过社会工程学手段进行分析研判,就可以通过你的行为信息确定你真实的身份信息。
避免全网同ID
全网同ID是一件十分危险的事情。通过你相同的ID、头像,就可以确定账号使用者信息的关联性。一方面,现实生活中的朋友可能通过这种方式看到你不愿意被他们看到的东西,导致「社会性死亡」;另一方面,从单平台到多平台,个人信息的数量也上升了一个维度,黑灰产业也更容易通过有关方式定位你。
避免向网友公开个人信息及联系方式
网友并不是一个完全可以值得信任的对象,提供个人联系方式,无异于将自己的个人信息拱手让给他。因此,在向网友提供个人信息时,应当谨慎考虑,也可以选择提供虚拟号。
避免绑定社交账号(用XX账号登录)
将多平台信息绑定于同一个账号上,直接增加了多个账号的关联性,确认了多账号的同一使用者。该行为危险的原因已经在上面说过了,这里不再赘述。
Part.3 密码
如果说密码是保护账号安全的倒数第二道防线,那么就只有短信验证码敢称第一了。掌控了密码,相当于掌控账号一大半的操作权.限。因此,保护密码显得非常重要。
使用强度高的密码
常见的弱密码容易被猜出并破.解。假如站点没有做验证,并且密码的输入次数无限制,黑灰产就可以通过「跑.字典」(字典:弱密码库)的方式获得密码。因此,密码应当包含数字、大小写字母和符号,这样可以有效增加密码破.解的难度。
使用密码管理器
常见的几款密码管理器有账号本子、1Password、SafeInCloud、BitWarden等。密码管理器有助于减少我们记忆密码的个数,降低忘记密码的风险。同时,密码管理器可以生成强密码,提高密码的安全性。当然,密码管理器会对云服务和根密码有一定依赖。因此,需要选择安全稳定的云服务商,并设置易记且复杂的根密码。
避免多平台同密码
撞库是一种常见的攻击手段。攻击者会通过已经被泄露的平台的账号和密码来尝试未被泄露的平台密码。多平台同密码容易被撞库成功,从小网站泄露出去的密码可能成为打开你重要账户的一把钥匙。因此,多个平台设置不同密码非常必要。
定期查询密码泄露状况和修改密码
通过火狐、Chrome等提供的工具,我们可以查询到密码泄露状况。国内的火绒安全实验室、合天网安实验室等也会发布有关平台发生信息泄露的新闻。目前,国内发生过较大规模泄露的平台就是微博和QQ。因此,保护这两个平台的账号非常重要。如果你创建这两个平台账号以来一直没有改过密码,最好立即进行修改,并且将与原密码相同的密码改掉。
Part.4 个人信息及其他隐私防护
设置可见时间
大部分的社交平台如微博、微信朋友圈都可以设置可见时间。设置可见时间,一方面可以防止自己的黑历史被扒出来,另一方面也可以减少早期留存在网络上的信息,增加获取个人信息的难度。
个人信息及行为展示最小化
各大平台的隐私设置都有许多功能,为了我们的隐私信息,我们可以将信息展示功能尽量关闭。以哔哩哔哩平台为例,最近点赞的视频、投币的视频、玩过的游戏都可以选择不展示,这样会更加安全、便捷。
使用模糊手段填写必要个人信息
我们在网上购物时,可能需要填写地址,这种情况我们就可以将自己的地址选择填写到小区内的代收点;也可以与快递员交代,只填写到派送站,再由快递员协助派送。通过类似的手段,我们的个人信息经手的次数能够变少。环节少一点,泄露风险就少一点。
最后
互联网连接世界,沟通你我,但同时它也是一把双刃剑。面对网络上猖獗的黑灰产业,我们所能做的就是谨慎上网冲浪,保护好自己。也敬告心中有非分之想的同学,通过黑灰产业获取个人信息侵犯他人隐私是违法行为,请三思。
部分图片来自网络(搜狐、网信中国)
请登录后发表评论
注册
停留在世界边缘,与之惜别