淺談2016互聯(lián)網(wǎng)隱私安全需要注意什么

可以看到默認的入口地址是http頁面,非https頁面,且點擊進入后并沒有跳轉(zhuǎn)到https頁面。
我們手動輸入網(wǎng)站訪問https頁面,可正常訪問。
因此在一些涉及密碼登錄的頁面,一定要注意地址欄中是否為https地址,這樣可一定程度上保護信息不被鏈路上截取。
關于免費硬件FreeBuf之前有文章紕漏過K1免費路由的留后門劫持流量竊取用戶隱私,這就好比自己保安監(jiān)守自盜,數(shù)據(jù)包剛進入鏈路就被強盜給搶了。
網(wǎng)絡節(jié)點搜索引擎
Shodan、ZoomEye等檢索網(wǎng)絡空間節(jié)點的搜索引擎,通過后端的分布式爬蟲引擎對全球節(jié)點的分析,對每個節(jié)點的所擁有的特征進行判別,從而獲得設備類型、固件版本、分布地點、開放端口服務等信息。
因為其威力強大,大大降低了casual hacker的攻擊門檻,對于很多中小單位是比較嚴峻的攻擊。筆者之前很少接觸硬件設備,但是可以借助這類引擎,輕松進入別人的監(jiān)控。下圖為搜索結(jié)果。
隨便選取一些節(jié)點,登錄管理頁面,輸入該設備默認的用戶名和密碼。
網(wǎng)絡上很多類似設備都是出廠設置,密碼采用默認密碼,給隱私泄露留下巨大隱患。
精準廣告定向技術
我們常常會有這種經(jīng)歷:在淘寶、百度或者美團搜了某件商品,然后在瀏覽其他網(wǎng)頁時會發(fā)現(xiàn)相關的廣告。這邊是精準廣告定向技術的典型場景,其中有四個要素共同發(fā)揮作用:商家,廣告運營商,瀏覽器廠商以及用戶的Cookie。
相關文章
網(wǎng)站域名被劫持、網(wǎng)站dns被劫持 域名跳轉(zhuǎn)到別的網(wǎng)站的解決方法
網(wǎng)站域名被劫持,網(wǎng)站dns被劫持,域名跳轉(zhuǎn)到別的網(wǎng)站怎么解決? 出現(xiàn)網(wǎng)站域名跳轉(zhuǎn)到其他網(wǎng)站,這一現(xiàn)象很可能是域名被劫持2013-07-05- 對于比較復雜的驗證碼,比如DZ論壇最新的驗證碼,處理起來相對麻煩一些,但是原理還是和普通的識別一樣的,無非多了個背景處理的方案,看如下對DZ論壇的驗證碼的識別的思路2009-11-06
- QQ賬號和微博賬號都屬于個人財產(chǎn),雖然網(wǎng)絡賬號被盜取暫時還沒有明確的相關法律規(guī)定。但國家已經(jīng)發(fā)布了互聯(lián)網(wǎng)管理的基礎性法規(guī)《互聯(lián)網(wǎng)信息服務管理辦法》進行規(guī)范,也已經(jīng)2013-01-16
- 網(wǎng)絡安全是一門涉及計算機、網(wǎng)絡、通訊、密碼、信息安全、應用數(shù)學、數(shù)論、信息論等多種學科的綜合性學科,涉及面極廣,而且不斷更新和發(fā)展2013-03-20
- HSRP:熱備份路由器協(xié)議(HSRP:Hot Standby Router Protocol),是cisco平臺一種特有的技術,是cisco的私有協(xié)議。2012-05-14
- 本文介紹了WAPI與WIFI的區(qū)別2012-06-12
- DDoS攻擊其實就是一種利用某種技術手段將目標服務器與互聯(lián)網(wǎng)連接的所有通道堵死,從而造成服務器與互聯(lián)網(wǎng)失去聯(lián)系,正常訪問者無法獲取服務器上的數(shù)據(jù)。我們這樣解釋詳細很2014-08-25
- 詢問Wi-Fi密碼已經(jīng)成為大部分用戶到新地方要做的第一件事,但大部分人并不具備Wi-Fi安全的相關意識。2015-03-30
- 為了節(jié)約自己的移動數(shù)據(jù)流量,很多網(wǎng)友會選擇在公共場所使用免費wifi,近日,央視315晚會上曝光了免費WiFi的安全問題,呼吁手機用戶警惕黑網(wǎng),公共場所免費wifi如何安全使用2015-03-17