真实版“张交通”复盘:我如何怼出泄漏个人信息的元凶

本文讲的是真实版“张交通”复盘:我如何怼出泄漏个人信息的元凶,这是《网络安全法》生效后,个人用户的首个实用型技巧福利。

垃圾邮件由来

提起垃圾邮件,大家应该都很深恶痛绝。一个邮箱稍微用过一些时间,各种莫名其妙的广告营销邮件便不请自来。这些广告营销邮件里,很多服务你并没有使用过,但却在给你发广告。

它们发件的邮箱地址从何而来呢?这就要牵涉到国内个人信息保护的大环境了,企业由于安全能力不足导致信息被窃取,内部员工私下盗卖数据,甚至官方主动对外出售用户信息,类似情况大家已经屡见不鲜。

过去由于法律法规不够完善,即使用户发现信息被泄漏,对泄漏方也无可奈何。但随着警方对个人信息贩卖日趋严厉的打击和《网络安全法》开始施行,我们也有武器反击了。

实战如何找出泄漏元凶

怎么操作呢?下边介绍v2ex上一位网友(代号X)分享的案例。

X有个企业邮箱,和大家的公司邮箱一样,可以有一大堆邮箱名。ta在每个网站使用不同的邮箱名,比如百度就用zhangbaidu@x.com、腾讯就用zhangtenxun@qq.com(本文提及邮箱均为虚拟)。这样如果收到垃圾邮件,根据邮箱名就知道是谁家服务泄漏自己信息了。

某一天,X忽然收到一份交通银行的广告营销邮件,收件人叫suishouji@x.com。

suishouji@x.com这个邮箱,X只在记账工具随手记里用过,而X本人是个隐私洁癖者(不在网上四处留重要邮箱)。显而易见,ta更倾向于怀疑随手记,于是把内容整理成帖子发到了社区。

社区里随手记的人刚好也在,双方交换信息后,随手记便去找交行问了究竟。

一连串问询后,最后自称给交行做推广服务的合作公司出来道歉了。这家公司员工给X发道歉邮件,自称网上爬到X的随手记注册邮箱地址,并非随手记官方主动泄漏,现在已经清除;同时愿意给X 5千元赔偿费用,以了结此事。

最终结果如何,要看X、随手记、交行合作公司的三方沟通吧。我们主要谈的是这种保护个人信息的方式,可以很精准的抓出泄漏元凶,乃至进一步赔偿和追究法律责任,大家都看懂了吧?

那家到处抓个人信息的公司

上边提到,有家给交行做推广服务的公司出来担责,这家公司是个什么存在?三封道歉邮件里略有介绍。

这家推广公司在网络上到处采集个人信息(邮箱、电话等),号称“数据量庞大,来源众多”,会从百度搜索、贴吧、论坛、小电影网站、博彩网站、58同城等各种网页类型采集。

该公司使用的采集工具叫八爪鱼,是业内最知名的网页数据采集工具之一。只要设置好规则,整站数据便能轻轻松松到手,如果有相关漏洞,后台数据也没问题。

本次案例具体分析数据泄漏来源,随手记用户信息遍历漏洞、运营商系统中分析出用户信息都有可能。

比较可惜,整个事件中这家公司没有露出名字,否则恐怕是要吃不了兜着走。

也有网友质疑,只是有个自称某公司的人出来背锅,谁知道说的是真是假呢?

最后

关于企业邮箱使用,有个小技巧,来自X的分享:

在后台管理员界面那里设置,把所有错误的邮箱地址都转发到某个邮箱,即可实现随写随用,不需要每次都开通新的邮箱帐号实现反垃圾。

嘶吼建议,爱折腾的读者们可以先用起来,自己用好了带动朋友来用,先用带动后用,协力反击垃圾邮件。不仅能保护个人信息,还能怼到泄漏者,何乐而不为呢?

原文发布时间为:2017年6月12日

本文作者:longye 

本文来自合作伙伴嘶吼,了解相关信息可以关注嘶吼网站。

原文链接

时间: 2024-10-30 09:13:48

真实版“张交通”复盘:我如何怼出泄漏个人信息的元凶的相关文章

Man at arms推出LOL蕾欧娜日轮圣剑真实版

Man at arms是一档将动漫与游戏当中的虚拟武器通过锻造制作出真实版本的栏目,而在今年八月拳头厂在自己的官网上让玩家投票,如果推出<http://www.aliyun.com/zixun/aggregation/6717.html">英雄联盟>武器的真实版,玩家最想要什么呢?当时就已经有玩家猜到会有一款武器登陆Man at arms,二者究竟是什么呢?就是蕾欧娜的日轮圣剑! 日轮圣剑(Zenith's Blade)! 近日,由Man At Arms 的专业铁匠 Tony

真实版机械公敌 - 世界最先进人形机器人,或能在危险环境下进行救援工作

class="post_content" itemprop="articleBody"> 两年前 DARPA 与 Boston Dynamics 宣布即将合作打造革新机器人的计划,现在终于在从犬型到人型的 Petman 进化,并且让我们见识到了最新 Atlas 原型机器人的真身-- 我们可以看到这部机器人在行走.爬楼梯.跳下.行进间受撞击.闪避异物与攀越坑洞的表现,都已经算是"身手矫健"了.这个 Atlas 机器人身高约 188 公分(胸部

c++-用libpng生成一张背景透明上面有画出的墨迹的png图片

问题描述 用libpng生成一张背景透明上面有画出的墨迹的png图片 求大神指点12,小妹初来乍到,很是不懂啊 这个透明通道可以生成 但是墨迹就和背景一起透明了 怎么办π_π

广东首张“网络发票”在东莞开出

昨日,广东省第一张"网络发票"在东莞开出.广东省地税局宣布,广东地税发票在线应用系统在东莞等四个城市的3万多户企业开始试点,年内将在全省各地逐步推广应用.发票在线应用系统可以实现网上购票.在线开票和发票数据查询应用三大功能,目前在四个城市的建筑安装.房地产.广告.中介等行业试点应用. 广东省地税局总经济师杨朝峰说,长期以来,发票管理存在较多问题,如发票防伪技术较低.假发票泛滥.发票查验不便等.发票在线应用系统的应用,实现了"以票管税"和"数据管税"

一张商品表和一张评论表,当显示一个商品的信息时,同样显示出该商品相应的所有评论,该怎么做?

问题描述 一张商品表和一张评论表,当显示一个商品的信息时,同样显示出该商品相应的所有评论,该怎么做? 解决方案 解决方案二:根据评论表里面的商品ID读取数据不就行了咩^^解决方案三:做个触发器估计也行吧要不就绑定下数据ID解决方案四:你应该把两个表的结构及关系列出来如果表还没有创建,此问题应该转交到数据库设计解决方案五:不妨做一个联动解决方案六:SQL2005在企业管理器哪里设外键?让Productid主键与productid外键关联起来?及显示一个商品的信息时,同样显示出该商品相应的所有评论,

维基百科移动版迎来全新设计 重点展示文章更新与贡献者信息

维基百科移动版迎来全新设计 重点展示文章更新与贡献者信息Wikimedia一直致力于让旗下"可编辑的百科全书"变得更加人性化,而去年9月开始的一个项目,就试图为人们揭开在这些文章幕后的工作.现在,Wikimedia已经为维基百科推出了全 新的移动设计,并且将重点放到了"文章最近如何被编辑过".以及"谁是最后一个编辑者"等信息上,以便揭开网站上大量内容的幕后细节.维基百科希望这些变化能够让参与者更加积极地参与到内容的贡献中.而通过向用户展示文章的新

史上最离奇的六张交通罚单

   因为乱停车,被交警将"交通罚单"贴到车上的事情,相信不少驾驶员都遇到过.但你经历过这样的被罚经历么?孩子开个玩具车"上路"居然也会收到罚单:当你 出门时,却收到一张带有"1800年利息"的罚单:走路通过人行道时,"撞上"了警车也要被贴上"罚单"!虽然,你可能会感到不可思议,但这一切确实已经 实实在在的发生过了! 玩具车停车被开罚单      年仅2岁的英国兰开夏郡小男孩史密斯收到了他人生中的第一张罚单

手机安全软件:真实版“皇帝的新装”

手机安全软件,安徒生的童话,这两个在逻辑上看似永远都不会被摆在一起谈论的事物,在这个手机安全受到极大威胁的时期,被奇妙而又合理地联想到了一起.其实,不仅仅是在虚构的童话里,在我们生活的这个真实的社会,也有这么一个王国,王国里也存在这么一个国王,封建专权又愚蠢不自知,它叫做:手机安全软件.而我们,是生活在这个王国里的不幸的臣民.即使每天都经受着APP滥用权限.私自收集用户隐私.垃圾短信泛滥.恶意插件扣除话费.盗取流量等问题的疯狂洗礼,却迫于无他出可去,敢怒不敢言,痛苦不堪.手机安全软件这个自己本就

微信公开课PRO版张小龙演讲全文

今天,微信当家人张小龙通过微信官方账户发布了一则视频,视频中张小龙阐述了微信对于开放平台的一些理念和方向.张小龙用八点概括.以下是张小龙发言: 各位参加微信公开课的朋友们,大家好. 首先很遗憾这一次不能来现场跟大家交流,因为一些近期的事情. 但是我也非常荣幸能有这个机会,通过视频来跟大家介绍一下,微信对于开放平台的一些理念和方向. 在微信公众平台里面我们有一个口号:大家在网上可以看到,就是再小的个体也有自己的品牌.很多人对这句话有不同的理解.这句话是来自于我们最早的在设计这个公众平台的时候.我们