§4.1.1 警惕网吧USB接口上的奇怪装置
也许你会说,网吧是一个内部封闭的系统,我们出入网吧基本不用带什么东西,就算是泄露个人隐私,我用的所有软件都有密码,只要密码不泄露,又能泄露什么?
其实不然,十几年前曾出现过被称为“键盘记录器”的程序(见图4.1),该程序可以记录用户对键盘的所有操作,但这种程序往往逃不过杀毒软件的法眼。然而,近一两年内新出现一种纯硬件的“键盘记录器”,使依靠杀毒软件提供的安全保障土崩瓦解。
“键盘记录器”物理硬件的外表很像一个有两个头的USB,其中,一头为USB插座,另一头为USB插头。对于有USB接口的键盘可以插在硬盘的USB插座上,而将USB插头插在USB键盘原来要插的电脑后面的USB接口上。并且,对于老式的PS2口键盘,也有相应的PS2转换器,甚至有PS2和USB的互换转换器。
神奇的是:该设备虽然很小,却能自动记录用户在键盘上所做的任何操作,并且在操作系统的资源管理器中根本检测不出该设备,却可以看到由该设备写在硬盘上的日志文件。
如果网吧的电脑和键盘之间都经过这样一个小设备进行过滤,那么我们所有的隐私都有可能泄露。通过键盘所输入的网络银行网址、用户名、QQ号、密码都将被记录下来,这是很危险的。所以,如果到网吧上网,发现键盘、鼠标与主机之间有这样的过滤器,则要小心。解决办法是,如果确实需要输入密码,则可以结合鼠标进行输入,例如在QQ上输入密码时可以使用小键盘,如图4.2所示。
§5.2.3 聊天时的安全
在QQ聊天时若有截图,则无论是有关聊天内容的截图还是空间内容的截图,都要考虑截图中是否有除聊天内容外的信息。更重要的是,在公共场合上网(如网吧、学校机房)或用别人的电脑上网时,退出聊天后,要删除所有的聊天记录。聊天记录的删除方法是到QQ相应的目录下删除所有内容。
另外,在与好友视频时,要仔细观察好友的表情、聊天场景等是否有问题,防止不法分子将好友的聊天视频录制后,在与自己聊天时播放该视频,以冒充好友、迷惑自己。
§8.3 过度暴露家人照片所带来的危险
2014年12月搜狐新闻报道,福建某幼儿园前有一名男子拿着手机向幼儿园的保安展示自己“外甥女”的照片,并准确说出孩子的姓名后要将孩子接走。幸好,保安对该陌生男子进行了更多的询问,男子回答时开始支支吾吾,随后扔下孩子后跑掉。事后家长确认,对于陌生人手机里的照片,家长只在自己的微信朋友圈里发过,很显然,陌生男子肯定是从孩子家长的微信朋友圈里下载了照片,然后冒充孩子的舅舅进行拐骗的。
“过度暴露”,除了指上述将孩子完整的未经处理过的清晰照片发送到微信朋友圈,还指照片所发布内容的“过度”。在中国,将一个婴幼儿的裸体或裸体照示人是很正常的事,但在很多国家这却是违法的。因为一些娈童癖会从网上搜集一些儿童的裸体照用于非法用途,其危害自然不必多说。
§10.3.1 手机丢失后如何给手机上锁
在手机中隐含一些功能,熟悉这些功能,有助于处理一些应急事件。
在手机的拨号状态,直接输入“*#06#”,这时你的手机屏幕上就会出现一个15位的数字,如图10.4所示。这是每个手机都有的全球唯一的序列号,又称IMEI(International Mobile Equipment Identity,国际移动设备身份)码。如果你说,这个功能你早就知道了,那么你是否知道,这15位数字各有特定的含义。
第1位到第6位是“型号核准号码”(TAC,Type Approval Code),一般代表机型。
第7位到第8位是“最后装配号”(FAC,Final Assembly Code),一般代表产地。在早期不同型号的手机中,不同的数字代表不同的含义;在新型号的手机中不再这样表示,所以不再有参考价值。
第9位到第14位是“串号”(SNR,Serial Number),一般代表生产顺序号。
第15位是“备用号码”(SP,Spare Number),目前暂时备用。
那么这个号码还有其他用处吗?答案是肯定的。因为每次通话之前,手机都会将该号码提供给服务提供商,后者可根据该号码进行锁定、查询操作。所以根据这一特性,如果用户的手机丢失,那么可以立即将该号码提供给服务商,让其帮助给手机上锁,由于锁住的是手机,而不是手机里的SIM卡,所以即使拿到手机的人更换了SIM卡,该手机也仍然不能再使用。通过这种方式也可以在一定程度上扼制手机盗窃的案件。
§11.1.4 千万不要复印信用卡
使用过信用卡的人,都知道信用卡的使用需要两个条件,一是刷卡,二是输入密码。但经常网购(通过网络购物)的人,又知道网购需要信用卡卡面上的三个重要信息,即卡号、有效期和安全码(即CVV码),所以复印信用卡,万一丢掉复印纸,就等于告诉了别人信用卡的重要信息,所以千万不要复印信用卡。
最近,有人常接到“区号+95588”的电话,对方说他信用良好,要在线提升信用卡的额度,并可以准确说出其姓名和家庭住址等信息,告知要完成提升额度操作,需要用户提供卡号、有效期和安全码。而其目的,就是通过这三个信息直接进行网络购物。
你的姓名和家庭地址肯定是他们通过别的渠道买来的,真实的“95588”是没有区号的,而“区号+95588”中的“区号”是电信部门自身的功能,而后面的“95588”则是他们伪造的号码,其目的就是以假乱真。
§13.8 指纹将成为未来信息安全的马蜂窝
指纹的唯一性使其成为人体鉴别的一个重要生物特征,我们可以轻易地举出几个例子,警察判案常通过指纹识别,现在很多门禁系统采用指纹识别,有些手机的“大门”采用的就是指纹识别,现在的第二代身份证增加版也要引入指纹。可以毫不夸张地说,指纹安全是个马蜂窝,一旦出现漏洞,后果将会“人被蛰、蜂也亡”。
德国国防部长乌尔苏拉·范德莱恩的这张照片(见图13.11),便暴露了一个非常重要的个人信息——指纹。2014年9月,据《德国之声》网站报道,一名叫扬·克里斯勒(Jan Krissler)的黑客已根据该照片成功复制了乌尔苏拉·范德莱恩的指纹,该黑客称:“获取其指纹并不需要拿到她手指接触过的物品,仅凭手指的近距离照片即可”。想一想,我们发在网上的那些“剪刀手”(即用手指表示字母“V”)照片,是不是同样存在危险呢?
§14.1 未开通的信用卡不要随意扔
常有人因卡里没钱或者自己不再需要了,而将未开通的信用卡扔掉。但是,信用卡若被不法分子捡到并激活,在将原始密码改为新的密码后,这些人就能以“卡主”的名义盗刷信用卡,直到被人发现并报警,但大多为时已晚。信用卡中保存了用户的很多信息,即使是未开通的,扔掉后也很有可能造成信息泄露。
有些人认为应该将卡剪掉一个角后再扔,银行也回应说将卡剪掉一个角后,在很多ATM上及柜台上将无法再使用。但是,将卡剪掉一个角后,卡中芯片的信息并没有丢,采用专业设备仍然可以读出其中的很多信息,并且可以根据这些信息复制一张新卡进行使用,所以建议大家安全而妥当地处理废卡,或者交由银行处理。
15.5 先把钱汇给你,你就不会怀疑我是骗子了吧
随着大家安全意识的提高,那种“你先交税、交公证费,再给你奖励”的骗子事件被越来越多的人所了解,骗子也无所遁形。
一天,从事教学的江老师收到堂哥的QQ聊天消息,消息称“三妹,哥们找我借3万块钱,我怕借出去后,将来不好再开口要回来,所以我现在以你的名义借给他,这样万一将来他不还,我也容易开口要”。考虑到是自己的堂哥,江老师就同意了。堂哥随后说“告诉我你的银行卡号,我马上给你汇去3万,然后你把这钱汇给我朋友XXX就行,他的卡号是YYYYYYY,你稍等,我这就给你转钱”。几分钟后,堂哥QQ上留言,说钱转好了,查收一下,并将银行ATM转账后的凭条拍照发了过来了,还顺便提醒江老师,转账可能会有一定的延迟,但他的哥们急着用钱,所以需要快点儿转给他。江老师转完钱后,等了一天,也没有收到堂哥转来的钱,打电话过去,才发现自己上当了。
事后证实,江老师堂哥的QQ被盗了,盗取者利用被盗QQ中备注的关系,知道江老师是所盗者的三妹,进而利用这种关系实施诈骗。更为巧妙的是,实施诈骗的人使用的是“我先给你钱,你再帮我转”的谎言,在一开始就让被骗人放松了警惕,而受骗者又因为对方是自己身边的人,从而懒得打电话进行确认,最终导致被骗。
回顾这个案件,我们除了重新审视QQ或微信上是否有必要写明朋友的实名和关系,还要考虑对方的转账凭条是否被PS过。其实,整个案件中最致命的失误,仍然是没有通过另一种方式进行核实。
……