关注我们

论个人/企业信息隐私保护的重要性

LzersLzers 安全文摘 2018-04-03 244888 1

前段时间一直在研究社会工程学,发现所谓的黑客们你社工我,我曝光你,个人隐私毫无秘密可言

可能你今天去开了房,第二天照片就流出来了

目前互联网飞速发展,导致很多人对于个人隐私的保护并不是很严密,给了众多黑客可乘之机

例如我前段时间弄的个人身份提取平台

能提取身份证正反面/手持照/学生证等

之前还出过户籍等等

那么这些信息我是怎么来的呢?

首先个人对个人信息的不重视

此处说的不重视指的是任意平台需要实名认证,不经查验就上传信息的

而非别人问你要自己信息就给的那种

之前我做的身份证信息提取平台

接口来源于某企业网站信息实名认证平台

那么问题来了

我是如何拿到该平台数据的呢

该平台漏洞长期存在已有很长一段时间,很多白帽黑客都曾提交src但官方却并未重视,未曾修复.

从这一点可以证明

目前中国互联网崛起时间太短,很多企业并没有隐私保护的思维

而我是如何拿到户籍的呢?

这一点就是个人问题了

在贴吧论坛等平台的用户名/email/手机号等等都有可能爆出

甚至还有一些人直接设置了详细信息

亦或者,手机拍照后并未进行处理,直接暴露了拍照地址的经纬度

那距离拿到户籍出全家信息还远吗?

未来是大数据时代,未来也是一个需要全面实名的时代

如果不能企业不能重视隐私保护,用户敢选择该平台吗?

很显然,不敢.

而个人对自己的隐私保护难道就不重要吗?

非也,现在很多平台需要实名,大多主流域名也需要实名

这时候泄露的信息就派上用场了

实名域名等等

那么假设米主(域名所有者)开设的网站是违法网站呢?

后果不言而喻.

对个人的隐私保护不能总是局限于老思维,老模式,现在是新时代,应该有新想法.


版权声明

本文仅代表作者观点,不代表黑白网立场。
如文章侵犯了您的权利,请通过邮箱联系我们删除。
详情查看:版权纠纷
E-Mail:server@heibai.org

喜欢0评论已闭