警告!你的隐私正在被上亿网友围观偷看!
生活随笔
收集整理的這篇文章主要介紹了
警告!你的隐私正在被上亿网友围观偷看!
小編覺得挺不錯的,現在分享給大家,幫大家做個參考.
你的隱私正在被上億萬網友圍觀偷看!
事情要從一款被推薦到爛的軟件說起。「Everything」這個軟件想必很多同學都有聽過,是一款非常好用的文件搜索軟件,很多同學把它設置為開機必啟動項之一。簡單來說 Everything 是一個文件名搜索工具,它小巧免費,支持中文,支持正則表達式,可以通過 HTTP 或 FTP 分享搜索結果。?它很大的優勢在于搜索速度快:搜索2W+的文件,只需1秒。軟件的界面是這樣的:
然而就是這樣一款非常好用的軟件,有個功能卻把你電腦所有的隱私都暴露在網上:任何人都可以遠程訪問你本地所有的文件!
Everythiny 隱私泄漏原因為什么別人可以遠程訪問你的本地所有的文件?
是因為 Everything 提供了一個名為 HTTP 服務器功能:它可以讓用戶在本地或局域網上的其他電腦使用瀏覽器進行搜索,并支持文件下載。
雖然開發者在開發這個功能的時候已經想的很全面,自帶密碼設置和禁止下載文件的功能。但重點是很多使用這個軟件的同學,并沒有完全搞明白這些功能。導致非常多的同學開啟了「HTTP 服務器」功能,卻沒有設置密碼!
只要知道你的電腦 IP 和端口,所有上網的人都可以看到你電腦上所有的內容。更關鍵的是谷歌搜索,把這些 IP 和端口都收錄了!你在網上搜索特定的關鍵詞,就可以找到一大推這種 IP 和端口。蕓蕓眾生,包羅萬象,隱私的大門就此被上億網友打開。癡海隨手點擊一個,給你們看看,這樣的接口暴露是有多么可怕。都是無需密碼,點擊直接進入。這信息泄露的程度,想當于你全裸站在人群中。如果你無意間發現這樣的接口,好奇的看一下那還好。但癡海帶大家從一個黑客的角度來看一看,這樣的暴露是有多么危險。
你的隱私正在被全世界圍觀
我們先進 C 盤的 Program File,就能看到這臺電腦上裝過什么軟件。不僅能看到安裝過什么軟件,還能把桌面上的東西一起看到。比如某學校學生的姓名、身份證號和銀行卡號。
癡海注意到在 C 盤的 Program File 中發現了 Tencent 這個文件,也就是說這個電腦有安裝過騰訊相關的程序。
我們直接搜索 QQ 這個關鍵詞,發現了一堆緩存的文件。
里面還有些編程的資料,隨后搜索了下 .mp4,你藏在電腦里的小視頻,也正在被全世界圍觀。。。
既然有 QQ,那微信肯定也少不了。于是癡海順藤摸瓜,找到微信的緩存目錄,里面的照片、視頻等等,完全暴露出來。重點在 PC 端上的客戶端,是可以直接看到你的微信號的。所有在本機登錄過的微信號,都會留下一個用微信號命名的緩存文件夾,里面放著各種照片和視頻。所以他們的微信號,也全都暴露出來。
同理 QQ 號也能找到相應的緩存文件夾,所有的圖片和視頻也同樣都可以查看。
還記得之前的文章給大家說過的 Exif 信息嗎?(
通過剛才微信和QQ里的照片和視頻,癡海就能定位到城市,關系網。在找些社工庫,你所有的資料都能全部被查找出來。你以為這樣就是全部了?那就錯了!根據公眾號「好機友」的爆料,有許多搞服務器的朋友,也會在服務器上安裝這個軟件。
所有買家的姓名、手機、住址等敏感信息,全都在服務器里面!里面的表格,全部都能下載!而且每個都非常詳細!
如何解決
面對這種情況,如果大家要繼續使用 HTTP 服務器功能:
- 請為 HTTP 服務器設置用戶名密碼
- 關閉路由器 DMZ 主機功能
- 關閉 HTTP 服務器端口的外網訪問權限
如果不使用 HTTP 服務器功能:
- 確保 Everything 的 HTTP 服務器功能關閉
- 檢查路由器的防火墻設置
- 而對于辦公室用戶,盡快通知 IT 人員。
但有些同學可能會想我自己的電腦上,沒有安裝過這個軟件是不是就安全了?你的電腦上沒有,不代表別人的電腦上沒有。
你的個人信息,在老師的電腦上,在公司里的電腦上也是有的啊。
只要他們其中有人裝過這個軟件,那你的資料也有被泄漏的風險!
如果你身邊的朋友有在使用「Everything」,請他好好看看這篇文章!
推薦閱讀:(點擊標題即可跳轉)
總結
以上是生活随笔為你收集整理的警告!你的隐私正在被上亿网友围观偷看!的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 漫画:什么是狭义相对论?
- 下一篇: 数据分析、机器学习必读书,李航《统计学习