humblehamster123 | 1 points | Mar 10 2021 03:25:59

从社会工程学的角度谈谈C姐被人肉搜索的事件

参考 https://program-think.blogspot.com/2019/01/Security-Guide-for-Political-Activists.html 进行改编 (mod至少做了一件好事,把如此上乘的资源置顶在wiki)

“社会工程学”是利用了人性的弱点,有目的、有手段地,搜集、汇整 “猎物们”在互联网上无意泄露的个人信息,以获得期望的结果。

C姐身为女性,作为本Sub著名人物,还经常赛日常照,很容易被当作“猎物”进行狩猎。而不幸的是,那名猎手成功了。是因为报复吗?可能是好奇心促使吧,意外找到一些可能相关的信息,最后通过虚张声势确定信息是否真实。

怎么人肉搜索成功的呢?个人认为主要在以下两点(其实就一点):

1)不经意间泄露个人信息

与别人沟通,你所说的话,上传的照片甚至你的用户名总是会不经意地暴露出一些个人的身份信息。

所以,除非你完全不说话,不发帖,否则,总会有这样那样的信息流露出来。当你暴露的信息足够多之后,比如说知道你的大概年龄,所在城市名,征婚状态,喜欢的号码,住院看诊编码等,某些“有心人”就会根据这些信息,逐步缩小范围,逐步拼凑出你的完整脸谱。

如何破解:隔离不同账户。尽量不要发布有关个人信息的题材。在不同的社交网站,使用不同的昵称、身份,在个人资料卡里,填写与事实不符的出生、现居地。如果长时间使用同一个号,一定要勤删帖子。不要重复上传生活照。有时要 “假作真时真亦假” 来干扰对方。最大的危险是上传同一张生活照,通过照片搜索可以轻松关联两个账户。

2)“信任”与 “私密沟通”

如果C姐是通过红迪私信,或者其他“私密沟通”而不经意间曝光自己身份,我会感到毫无意外。

【私密沟通】指的是那些【不】公开的一对一沟通。【至少】包括:两人聊天、非群发的邮件、社交网络的“私信”、等等。

私密沟通的【危险性】在于——这种沟通方式会让你放松警惕(这是由心理学层面决定的)。

如何破解:这个很困难,人毕竟不是机器。尽量在公开论坛发表言论吧,这样警惕心会高一些。如果他人问一些敏感的问题也可以拒绝回答。

回顾真实案例 - 顶级黑客 Jeremy Hammond 被捕

此人是大名鼎鼎的 LulzSec 骨干成员,网名 yohoho。从其辉煌战绩可以看出,他显然是技术高手。而且他也一向谨慎,LulzSec 的其他成员并不知道他的真身。

后来,LulzSec 的某个成员(网名 Sabu)被 FBI 逮捕,并转为卧底。所以 FBI 拿到了 yohoho 与 Sabu 之间的所有聊天记录。

在与 Sabu 聊天时,yohoho 无意间提到自己参加了对“共和党全国代表大会”的抗议示威,并被警方拘留。

这个信息量已经足够高,足以把范围缩到很小。警方开始怀疑 Hammond,并监控他家的网络流量。观察多日后发现:他家 Tor 流量出现的时间段,与 yohoho 上线的时间点高度吻合。于是 FBI 申请了“强行搜查令”,破门而入。

总结

总之,这方面的防范,靠的不是你翻墙技术,而是你的心理素质。如果你经常发帖,想杜绝任何被抓的可能性,一定要保持谨慎,三思而后行。

[-] qingfeng_baozi | 7 points | Mar 10 2021 03:50:39

cqer能连续41天发个人特征极其明显的照片,可见本人也没想匿名上网吧

[-] noonelivezfourever | 3 points | Mar 10 2021 03:51:47

c姐出去看病把自己年龄 挂号编号 检测单号发sub这不自爆么

[-] Emergency_Produce110 | 1 points | Mar 10 2021 04:20:44

啊?这。。

[-] s1as | 2 points | Mar 10 2021 04:57:28

&rt; mod至少做了一件好事

怎么明褒暗贬似的

[-] humblehamster123 | 1 points | Mar 10 2021 05:05:00

多想是心虚的表现

[-] [deleted] | 1 points | Mar 10 2021 03:33:35

?发生了什么,有没有人能给我讲一下?

[-] Red-Is-Always-Sus | 4 points | Mar 10 2021 03:38:59

刚睡醒么?我们的c姐被开盒销号了

[-] Quick-Accident2555 | 1 points | Mar 10 2021 03:37:17

好同志说的不错,留个微信号咱俩深度交流一哈

[-] humblehamster123 | 1 points | Mar 10 2021 03:40:15

大家都是同志,要是想交流收网经验就通过内网联络吧,我编号8964

[-] Pure-Tax7566 | 1 points | Mar 10 2021 03:41:35

使用外网需要手机号验证码的网站也存在安全隐患,推特高管李飞飞就是靠着手机验证码向共匪出售了一批抗议人士的个人信息,不排除谷歌也有共匪卧底在里面

[-] Iratsume | 2 points | Mar 10 2021 03:55:25

&rt; 推特高管李飞飞就是靠着手机验证码向共匪出售了一批抗议人士的个人信息

也请给出来源

[-] legitjellyfish | 1 points | Mar 10 2021 06:27:13

差不离,推特手机实名验证直通网络监察大队不是开玩笑。同样需要手机实名的其他外国平台被抓的加起来估计都顶不上一个推特。

[-] Iratsume | 1 points | Mar 10 2021 06:38:40

&rt; 同样需要手机实名的其他外国平台被抓的加起来估计都顶不上一个推特。

Twitter 需要验证手机号,但是没有「实名认证」。

国外平台中最有名的也是 Twitter,所以

&rt; 估计都顶不上一个推特

也没办法说明什么

[-] legitjellyfish | 1 points | Mar 10 2021 07:09:13

说些大家都知道的客观事实

虽然骂了很多年辜狗,但通过谷歌抓的人比推特少得多。虽然也有中共网工爆破GMAIL的传闻,但总体上谷歌比推特安全得多。谷歌的用户群总比推特大吧。而且很多人都喜欢用谷歌帐号绑定其他平台。现在的谷歌对手机验证也很执着,当然你可以说GMAIL不用手机也能注册下来,那我也不用手机号也通过手动申请搞到了新的推号。这没有意义,五年前环境都没那么离谱,五年前很多平台都已经在问用户要手机号了。所以别说墙内用户不小心,我关注列表里这几年被清空的号大把是00后还在上学前班时就注册的老用户。

所谓实名认证当然不至于说跟国内一样上传身份证号码,可推特对私人电话号码的执着也是有目共睹的。但凡注册新号不绑定电话,第二次登录就会发现号被权限了。我因为很早就上外网,申请推号时是不需要绑定号码的。对于使用多年的非僵尸类老号大部分国外平台比较宽松,就算后期要求新注册用户一定要绑定电话号码也不会强制已经明显是真人在用的老号非得补绑。强制老用户补绑的做法除了国内高强度实行实名制以后(刚开始实名制的时候国内平台都对老号睁眼闭眼),在外网我就见过推特一个是这么干的。

至于你的第三个问题,太容易缩小范围我就不作回答了。

经常有人替推特辩解,让我想起很多年前墙内一边倒地嘲笑活摘是异想天开的鬼话。李克忠总是喜欢坚持疑罪从无,我只能说开心就好。希望我有生之年能看到推特为它的行为被受害者提起集体诉讼。

[-] Iratsume | 1 points | Mar 10 2021 07:16:45

&rt; 虽然也有中共网工爆破GMAIL的传闻,但总体上谷歌比推特安全得多。

由于 Twitter 的社交媒体属性, 某人 删除账号/发表声明 都会很快传播,但是 Google 没有社交服务(不是 Google +)。

[-] legitjellyfish | 1 points | Mar 10 2021 07:25:20

谷歌帐号经常被用于挂靠各种平台,一键登录王,爆破价值其实比推特大的多。不选择谷歌作为突破口而是选择推特实在是相比之下后者实在太便利了。

[-] Cyborg42x | 1 points | Mar 10 2021 10:07:39

你输墙内手机号和实名不是一个意思吗?

[-] sunjinxiang | 1 points | Mar 10 2021 04:11:03

我以为她早肉身脱支了呢

[-] mllllllliiit | 1 points | Mar 10 2021 04:23:40

她近照一看就是在国内啊

[-] nimaaxiete | 1 points | Mar 10 2021 08:46:43

重庆er

[-] BrownAme7 | 1 points | Mar 10 2021 04:31:06

难怪我关注了c姐结果发现她从我关注列表里消失了

[-] Yimoc | 1 points | Mar 10 2021 06:09:23

如果晶哥们真的想收,sub里还在墙内的🐭人一个都跑不掉