你手机里藏了多少没关的门?聊聊普通人的网络安全

早上蹲马桶刷外卖,刷着刷着弹个框,“申请获取你的位置信息、通讯录信息”,不等你细看,那个“同意”按钮就亮得晃眼,你手指一点,就进去了。 大部分人都是这么操作的吧? 反正我之前也是,不点同意用不了啊,哪来那闲工夫一个个看一万字的条款。

你随手点的“同意”,到底卖了什么

去年陪我妈去派出所做反诈登记,碰到个阿姨哭哭啼啼说被骗了二十多万,说人家连她上个月去医院做体检的项目都知道,她不疑有诈才转的账。 片警私下跟我们说,哪是什么惊天的内部泄露,就是阿姨平时下什么种菜小游戏、走路赚钱的APP,随便授权,一点点把信息攒出去的。
手机APP过度权限申请弹窗实拍
手机APP过度权限申请弹窗实拍
说实话,很多普通人都有个误区,觉得我一没大额存款二没商业秘密,偷我信息能干嘛? 现在早就不是盯着你银行卡密码偷的年代了。你的收货地址、常用收件名、孩子在哪上学、多久买一次化妆品、每个月工资大概多少,这些零散信息拼起来,就是骗子手里最锋利的刀。 你刚在家长群说完孩子要秋游,转头就收到“学校订秋游意外险”的收款链接,人家连你孩子名字都对得上,你会不点? 更别说那些做数据买卖的黑产,根本不用跟你打交道,把你的信息按类打包卖出去,赚的就是躺赢的钱,你连什么时候被卖了都不知道。

那些骗了你好几年的网络安全误区

我之前跟做网络安全的朋友吃饭聊天,他说最无奈的就是普通人对这件事的误解,错把谣言当圣经,该防的不防,瞎防没用的。 第一个误区:装个杀毒软件就万事大吉。 很多长辈电脑里装了三四个杀毒软件,觉得这样就百毒不侵了。可现在大部分攻击根本不是传统病毒,是钓鱼。你自己点开骗子发的链接,亲手输了账号密码,人家直接拿走,杀毒软件能拦得住吗? 第二个误区:密码设得复杂就绝对安全。 你把密码设成W12345@,又是大小写又是特殊符号,得意得很,结果所有网站都用这同一个密码。只要其中一个没什么防护的小网站被拖库泄露,坏人拿着你的账号密码去各个银行、购物网站试,一抓一个准,这个就是撞库攻击,防都防不住。 还有人说,旧手机恢复出厂设置再卖,一定会泄露信息。其实现在新出的手机,出厂就是全磁盘加密的,你只要退出所有账号,彻底格式化一遍,普通人根本不用担心被恢复数据,别被网上贩卖焦虑的人骗了。当然你要是存了特别重要的隐私内容,那直接砸了也没错。
网络钓鱼诈骗邮件示例截图
网络钓鱼诈骗邮件示例截图

普通人不用学黑客技术,做好这几件事就够

普通人不用学黑客技术,做好这几件事就够
普通人不用学黑客技术,做好这几件事就够
别听那些博主瞎扯,说什么普通人要学防火墙学代码加密,累不累啊?我们就是普通用手机用电脑,犯不着那样大动干戈。只要把基础的几道门锁上,坏人就不会找你,毕竟坏人也嫌麻烦,专挑没锁门的捏。 第一件事,重要账号一定要开二次验证。 什么是重要账号?你的微信、支付宝、常用邮箱、网上银行卡,这些都算。开了二次验证,哪怕坏人偷了你的密码,没有你手机上的动态验证码,他根本登不进去。我之前一个做外贸的朋友,gmail被人试了上千次密码,就是因为开了二次验证,屁事没有。别嫌麻烦,花两分钟开了,保你好几年安心。 第二件事,不相关的权限直接拒。 一个手电筒APP要你位置权限干嘛?一个修图APP要你通讯录权限干嘛?直接点拒绝,又不是不能用。真的不让用,那就换一个,又不是只有这一个APP能用。 第三件事,来历不明的公共wifi别乱连。 尤其是大街上那种不用密码就能连的“商场免费wifi”,很多都是钓鱼wifi,你连上去,你输的所有账号密码,人家都能看得到。真要在外用网,就用自己的手机流量,差那点流量钱吗?出点事亏的可不是这点钱。 不过话说回来,也不用过度焦虑,出门连个正规酒店、连锁咖啡店的wifi都不敢,人家正规商家的wifi,一般不会有问题,只要别乱连那种跳出来广告的陌生wifi就行。 我之前总觉得,网络安全是互联网公司、是国家要管的事,我们普通人能做什么? 其实不是的。黑产就像河里的鳄鱼,就等着哪个不小心游到河边的人,你把自己的防护做好,别露破绽,他就不会咬你。 你多花十秒钟看一眼权限申请,多花两分钟开个二次验证,就已经比大部分人安全了。 哪有那么多惊天动地的黑客攻击,大部分人出事,都是因为随手那一下,给了坏人可乘之机罢了。

作者|科技

排版|科技

审核|白杨

免责声明:市场有风险,选择需谨慎!此文仅供参考,不作买卖依据。如有侵权请联系删除。
文章名称:你手机里藏了多少没关的门?聊聊普通人的网络安全
文章链接:https://www.lfdjt.com/p/keji/a/8073.html