当你掏出手机那一刻,你就可以被人肉搜索!揭秘人肉搜索(中)
欢迎大家来到校尉说!我是发丘校尉
发丘校尉
前言:这两天我通过对上一篇文章“仅仅通过一个网名就找到了一个人所有的隐私信息!人肉搜索(上)”评论区的分析可以看出:有许多朋友对自己的网络隐私安全保护意识较弱。还有的朋友知道在网络上隐私是很容易泄露出去的,但是不知道是如何泄露出去的。那么针对这样一些问题,我打算发这样一篇文章来帮助大家更加深入一点了解其中的“名堂”到底是如何实现的。本来打算把它直接剖开来讲,但是尺度很大,敏感信息也很多由于审核的原因可能很难通过。那么还请大家给我一点时间好好整理一下,尽量简化并点到为止。争取层层深入能够在(下)篇中给大家带来一篇剖析级的文章,以让大家更好、更全面地保护自己的个人隐私!
(同样本文也将由浅入深带你更进一步揭露人肉搜索和网络隐私安全)
那么正文现在开始!
一、手机操作过程中难以发觉的个人隐私泄露
不知道大家之前在使用指纹识别手机的时候是否留心过这样一个问题:
在手机锁定的情况下提前把手指放在指纹识别模块上,然后按下电源键。你会发现指纹识别速度很快。因为指纹识别模块在提前识别获取你的信息,即使在手机没有任何你能看得见或者感受得到的反馈的情况下。其目的在于优化用户的操作体验。那么这听起来似乎也没有什么问题。于是这个问题一直没有人引起重视!
后来直到现在,手机人脸识别解锁几乎已经普及到各种品牌的新手机上。但是我们非常恐怖地发现人脸识别解锁依然有着同样的问题!
当我们提前把手机对准人脸时按下电源键,会发现整个人脸识别过程很快毫无顿挫感。一按手机就直接解锁完毕,甚至让人感觉自己的手机好像没有设置锁屏一样。但是,如果我们提前让手机亮屏,但不对准人脸解锁。过两秒钟再把手机对准人脸,进行人脸识别解锁,你会明显感受到有个零点几秒的延迟。
千万不要小看这零点几秒的误差。这里面反映了一个巨大的问题!
仔细分析后,可以知道。一旦我们的手机发生了平移、旋转等等的动作。系统就会认为你可能想要解锁手机。然后就在后台悄悄开启手机前置摄像头开始分析、核实。如果我们确实要解锁手机的话,一旦我们按下电源键的那一刻。就可以以最快的速度解锁手机。以此给用户带来最好的体验。
可是这就有很大的问题了!只要手机检测到自己在移动、翻转等等,就会误认为我们想要解锁手机。那么它的摄像头为了捕捉我们的人脸信息就会处于开启的状态不断拍照录像进行分析。当然,这些操作都是在手机本地发生的倒没有什么。可是,别忘了。手机厂商为了优化用户体验是会定时将手机的很多信息上传进行机器和人工的分析。那么我们的隐私也就紧跟着出去了!
当然,如果这些数据仅仅是被国内大公司拿去作科研分析用完就删掉那倒没有什么。优化智能体验这也是迈向真正人工智能产品的必经之路。
但是,因为我是学计算机的。我很清楚一点,任何储存设备一旦写入数据,这个数据几乎是删不干净的。目前相对最好的删除文件的方法是把同一个文件写入再删除不断重复这个过程五次,相对于仅删除这是一个较好的方法。但是即使这样也不能保证数据的绝对删除,依然可以通过技术手段去恢复数据。而唯一的彻底删除数据的方法就是通过物理或者化学手段对硬盘进行完全消磁和摧毁。
但是很显然,科技公司为了节约成本会重复去利用储存设备,一定不会这么去做。那么对于我们来说这些偷偷上传的数据将会保存在这些公司的储存设备几十年甚至更久......
大家应该也清楚,网络世界从来没有绝对的安全,只有相对的放心。这份数据谁也不能保证不会泄露出去。我之前也说到,这个世界专门有人每天就想方设法去收集我们的个人隐私数据,然后在网上进行非法买卖。我们的很多数据一旦保存都会永久留下可恢复的痕迹!
我们出去旅行,去一次酒店在前台人脸验证的数据、各种情况下需要人脸识别的时候。用的各种各样五花八门的人脸识别app。大多的安全性都无法保证!于是我们的隐私都统统被机器夺走。
一旦这些数据经过的某个电脑硬盘在之后被卖了出去,或者直接说是让不法分子拿到手。我们的隐私将不可逆地被夺走!然后被上传到非法网站进行售卖。
二、手机上五花八门的app一刻也不停地窃取个人隐私信息
我们在安装好一个手机app后第一次打开的时候,总会弹出一类界面:
想让我们给这个app进行手机授权。然后同意一份我们从来都没有读过的用户协议书。之后就可以正常使用这个app了。
如今我们手机上各种app眼花缭乱,大公司做的app、小公司做的app甚至个人做的app不管现在有没有用全在手机上装着。可是这里面很多app随时都在偷偷窃取我们的信息。窃取完了之后进行大数据分析整理出我们的人物画像,然后给我们精准推送广告。这些能让你沉迷于大数据中的app都在无时无刻窃取你的个人隐私。不信我进入我的up主后台给大家看几组图片:
粉丝特征分析
粉丝地域分布分析
粉丝手机机型分析
粉丝偏好分析
我们的所有爱好,都在大数据面前一览无遗。甚至你的app比你自己都了解自己。我们通过各种大数据app泄露出去的信息量只有你想象不到!
说到这里我还想给大家做一个关于手机app安全的实战:
如果你不小心安装了一个来路不明的app,一旦这个app的管理者有窃取你的个人信息的想法那么他一定能够很轻易的窃取到你手机上的所有信息!
一般黑客很常用一个网络渗透攻防的平台,叫做kali Linux。在这个平台上可以很轻松地对你的数据进行窃取。利用这些很简单的命令就可以完全控制你的手机,而且你还发现不了。
kali Linux攻击手机用的部分命令
正在使用kali Linux攻击安卓手机
攻击完毕 成功打开安卓手机的摄像头!
三、保证网络隐私安全的唯一方法:
数据经过的机器越少越好。
掌握数据的人越可靠越好。
让人工智能来管理数据安全。
量子传输的助力。(关于量子传输和量子计算机在未来的杀手级应用,如果对这个感兴趣的朋友可以关注一下校尉,以后我可以专门出几篇深入解析)
量子数据传输
那么在这样一个网络环境下,如果有人想进行人肉搜索根本不知道你的任何信息。因为你的任何信息都有网络备份!
最后大家对如今的网络安全有什么见解,欢迎大家在评论区探讨交流!我是校尉,感谢大家的支持!