生活在互联网时代的我们在学习、工作、社交中都需要登录各式各样的平台。如果要求一个平台一个帐号一个密码的话,记忆力普通的我们大多无法做到,可如果使用集中管理制,又容易全部沦陷。
那么就需要我们准备至少三套资料(包括但不限于用户名、昵称、密码、生日、所在地、头像、邮箱)。
级别可简单分为:1. 普通2. 社交3. 财产
简单说一下为什么需要至少三份信息:
用户名:显而易见,在不同平台使用相同用户名很容易就会被搜到,所以社交帐号和普通帐号一定要分开。且千万不要在用户名中出现个人信息,例如生日。(不要使用手机号、QQ号等作为帐号使用)
昵称:昵称是个神奇的东西,有许多人的昵称万年不变,于是,昵称也就成为了我们在网络上的第二个姓名。
密码:一方面避免撞库的事情,一方面避免社工库通过查找密码来建立两个帐号的关联。(社工库是黑客与大数据方式进行结合的一种产物,黑客们将泄漏的用户数据整合分析,然后集中归档的一个地方。)
生日、所在地:这类信息很容易被用于验证。比如,有人要搜索你的个人信息,从不同的地方获取到两个可能相关的帐号,生日这类信息就增加了这两个帐号的相关性,从而进一步证实了这两个帐号所属同一个人。
头像:不太常见的头像有时候也可以用于社工(譬如百度识图),当然也可以用来验证。
邮箱:首先,会暴露一个新的帐号以便进一步搜索。其次,还可以很容易建立多个帐号的关系,所以也要备好几个(注意不要使用相同或明显相似的邮箱)。
相信很多人生日、出生地等这些都会使用真实的信息,请将这些信息至少对陌生人隐藏。并且在微博、知乎这类社交平台上尽量删除个人信息。
三条基本建议:
①请勿在贴吧、论坛等公共场所留下手机号、QQ号、邮箱等,很容易查出来。
例如:“楼主好人,xxxxxx@qq.com”
②不要在任何地方暴露姓名。
一旦暴露姓名就很容易通过譬如人人这种东西查到你的真实个人信息。
③定期自我人肉一下,将人肉到的信息尽可能删除。
最常见的就是各大搜索引擎(不要放过任何一个常见的搜索引擎)、社工库、百度贴吧的高级搜索。
下面对几种常见的应用进行分析
1、QQ
①取消通过手机号搜索到我;
②取消简介中的邮箱、手机号、姓名、学校,邮箱、手机号之类的最好直接留空,生日、所在地、故乡、学校最好设置成仅对好友可见或者留空;
③ QQ空间一定要设置成白名单形式,至少是仅对好友可见。
2、微信
①设置独立微信号(切勿出现QQ号及手机号);
②取消“通过手机号、QQ搜索到我”;
③取消“允许陌生人查看十张照片”。
3、微博
①尽可能删除资料中的隐私信息(生日、学校);
②自我清除贴吧内回复过的邮箱、QQ、微信、手机号(贴吧高级搜索)。
4、知乎
①隐藏社区绑定(通往微博);
②姓名;
③个性网址;
④简介。
以上所述是比较普遍的,可能会受到攻击的地方。当然,实际中要看个人情况来决定去修改什么。希望这篇文章能让你了解到信息泄露的严重性。
本文节选自公众号:许执是只喵