浅谈2016互联网隐私安全需要注意什么
可以看到默认的入口地址是http页面,非https页面,且点击进入后并没有跳转到https页面。
我们手动输入网站访问https页面,可正常访问。
因此在一些涉及密码登录的页面,一定要注意地址栏中是否为https地址,这样可一定程度上保护信息不被链路上截取。
关于免费硬件FreeBuf之前有文章纰漏过K1免费路由的留后门劫持流量窃取用户隐私,这就好比自己保安监守自盗,数据包刚进入链路就被强盗给抢了。
网络节点搜索引擎
Shodan、ZoomEye等检索网络空间节点的搜索引擎,通过后端的分布式爬虫引擎对全球节点的分析,对每个节点的所拥有的特征进行判别,从而获得设备类型、固件版本、分布地点、开放端口服务等信息。
因为其威力强大,大大降低了casual hacker的攻击门槛,对于很多中小单位是比较严峻的攻击。笔者之前很少接触硬件设备,但是可以借助这类引擎,轻松进入别人的监控。下图为搜索结果。
随便选取一些节点,登录管理页面,输入该设备默认的用户名和密码。
网络上很多类似设备都是出厂设置,密码采用默认密码,给隐私泄露留下巨大隐患。
精准广告定向技术
我们常常会有这种经历:在淘宝、百度或者美团搜了某件商品,然后在浏览其他网页时会发现相关的广告。这边是精准广告定向技术的典型场景,其中有四个要素共同发挥作用:商家,广告运营商,浏览器厂商以及用户的Cookie。
相关文章
网站域名被劫持、网站dns被劫持 域名跳转到别的网站的解决方法
网站域名被劫持,网站dns被劫持,域名跳转到别的网站怎么解决? 出现网站域名跳转到其他网站,这一现象很可能是域名被劫持2013-07-05- 对于比较复杂的验证码,比如DZ论坛最新的验证码,处理起来相对麻烦一些,但是原理还是和普通的识别一样的,无非多了个背景处理的方案,看如下对DZ论坛的验证码的识别的思路2009-11-06
- QQ账号和微博账号都属于个人财产,虽然网络账号被盗取暂时还没有明确的相关法律规定。但国家已经发布了互联网管理的基础性法规《互联网信息服务管理办法》进行规范,也已经2013-01-16
- 网络安全是一门涉及计算机、网络、通讯、密码、信息安全、应用数学、数论、信息论等多种学科的综合性学科,涉及面极广,而且不断更新和发展2013-03-20
- HSRP:热备份路由器协议(HSRP:Hot Standby Router Protocol),是cisco平台一种特有的技术,是cisco的私有协议。2012-05-14
- 本文介绍了WAPI与WIFI的区别2012-06-12
- DDoS攻击其实就是一种利用某种技术手段将目标服务器与互联网连接的所有通道堵死,从而造成服务器与互联网失去联系,正常访问者无法获取服务器上的数据。我们这样解释详细很2014-08-25
- 询问Wi-Fi密码已经成为大部分用户到新地方要做的第一件事,但大部分人并不具备Wi-Fi安全的相关意识。2015-03-30
- 为了节约自己的移动数据流量,很多网友会选择在公共场所使用免费wifi,近日,央视315晚会上曝光了免费WiFi的安全问题,呼吁手机用户警惕黑网,公共场所免费wifi如何安全使用2015-03-17
最新评论