云数据安全
去年秋天,大表姐Jennifer Lawrence登上杂志封面,续任Dior全球代言,并且宣布“自己不为自己的私密照片泄露道歉。”当时有黑客利用云盘系统漏洞,非法盗取了众多全球当红女星的裸照,继而在网络论坛发布;共有一百多位好莱坞明星不幸中招,其中包括Scarlett Johansson、McKayla Maroney、Yvonne Strahovski等等。
然而,比起别人的艳照,也许这些“偷照片的人”听起来跟电影里情节一样的作案方式更值得我们反思——他们只是在网上花了几个小时搜集这些名人的资料,然后连哄带骗就成功蒙混过关了——也许下一个云端悲剧会发生在我们身上。
是什么造成云端安全漏洞?
连线网络安全专家Nik Cubrilovic,他 告诉我们在好莱坞艳照门中,苹果云服务系统中的某个环节出了问题,于是便被人抓住漏洞钻了空子。
问题出在“忘记密码”点击“重置密码”之后——这时系统会弹出用户在注册时设置的三个问题,如果“偷照片的贼”找到了它们的正确答案,就能进入这个账户了。很多公司或者坏人的小算盘就打起来了——因为现在所有人都会在网上公开这些资料信息,所谓“安全问题”的答案很容易就能找到。
在社交网络主页,不需要克格勃,普通人也能找到用户的出生年月日、毕业学校、宠物名字或者他们开什么牌子的车......对于名人来说,这些信息更是摆在百度百科上。以不幸的Jennifer Lawrence为例,只要找到她的“最喜欢的城市、最喜欢的球队加上出生日期”,就可以进入云存储。
还有更搞笑的例子,某闺蜜丢手机后,发现偷她手机的人没有重置云的客户端,她每天能看见自己的云空间里自动飘来小偷的剪刀手自拍照,真是哭笑不得。那么问题来了,你在卖二手手机的时候有没有确认删除掉你所有的私人信息?
不是最强头脑如何管理密码板块?
比起设置一些奇怪的问题答案,也许设定一个特别的密码更急迫哦!
我们可以为自己所有网站都用一个简单密码找各种借口——密码太多了,记不住,我怕麻烦,但是你不害怕密码被盗走吗?密码学是一门历史悠久(高深莫测)的技术,把自己的生日/男友的名字缩写/车牌号码设置成密码,不如说把自己的信息拱手相让,MC提供几个好玩的设计方案。
隔着互联网谈恋爱
从1996年互联网刚进入中国,媒体就在一遍又一遍地教育姑娘们见网友要谨慎。不过二十年后,当初修成正果的网恋夫妻,可能孩子都早恋了,这些正面例子让我们对“见网友”的警惕放松。如今社会,互联网已经让我们每天都在遇到陌生人了。送餐网站的送餐员,保洁APP、厨师APP、美甲APP甚至按摩足疗APP,方便的同时,也在给我们家找来各种各样的陌生人。在享受便利的同时,姑娘们请长点心。
烂桃花是这么来的——偶遇的App偷看了你晒的照片!
不久前,俄罗斯某公司开发了一款制造“一见钟情”的偶遇APP:Girls Around Me。听上去是男女皆宜的软件,但是图标上妙龄少女站在雷达中央,谁是猎物不言自明,——用(男)户(人)能够看到自己所在位置附近年轻女性。
不只搜索附近的女性哦,用户还能看到这些女孩在地理位置分享网站Foursquare
上的地址签到以及Facebook/Twitter上的个人资料。让我们来想象一下偶遇达成之后会发生什么——这个懂你的人会说出你经常去的地方;你喜欢的电影,你最爱的乐队,甚至家里狗狗的名字......这样“注定”的情缘的代价,是App偷走了你的资料!
万幸的是,由于存在被不法人士利用的潜在风险,这个坏人App已被Foursquare正式禁用API,并已在苹果应用商店下架。但要给乐此不疲在网站签到的姑娘们敲响警钟,在分享地理位置、po出照片的同时,必须警惕觊觎小红帽的潜在大灰狼。
社交网站的建议:
花田:1 . 刚认识的朋友,不要急于见面或者转移到其他如QQ、微信平台,尤其在对方还不了解你,就迅速、主动提出见面的,不要以为是艳遇,多半有鬼。
2 . 如果对方给了电话号码、QQ号码,可在网上反托平台查询该电话号码,反托平台一般对进行过欺诈行为的号码会有记录。
3 . 见面前,可以百度对方提供的联系电话,见面地点,看是否有人反映他是骗子。
4 . 虽然说食色性也,还是要提醒女性一句不要轻易地就爱上一个你不太了解的人,并且将全身心交付给他。
陌陌:1 . 在陌陌上,每个用户有包括职业、公司、学校、专业等多达18项信息资料,这是目前移动社交应用中比较多的。女生在跟陌生人聊天时可以尽可能多地查看这些信息,查看对方在加入的一些群组、关注的陌陌吧里发言、发帖情况,能比较有效地判断对方大致是一个什么样的人,查看对方在不同群组和陌陌吧中的发言发帖是否有矛盾的地方。另外,陌陌用户还会绑定微博、人人等其他社交平台,这些平台的信息也能有效对比。
2 . 不要和任何人聊银行卡、钱财等内容。