| 2008年初的網際網路注定令人終生難忘!1月底,香港明星陳冠希的電腦据說在送修時私人資料大泄露,其与女星的隱私照片被人公布于某論壇,隨后搜索引擎、電驢等P2P下載工具、以及各大論壇成為了艷照瘋狂傳播的幕后黑手……時至今日,很多人在上網前都還心有余悸,自己的隱私信息是否也會被那些網路"間諜"盯上?于是,一場有關網上"反間諜"的暗戰在城市中悄悄展開……
間諜代號之暗渡陳倉
表現特點:利用系統升級換代的机會,偷偷裝載MSN監控軟體,以了解員工的工作狀態為由,窺探個人隱私。
發現地:老板辦公室
受害者:KUKU(化名),26歲
從老板辦公室匆匆走出來時,KUKU無意中回頭瞥了一眼,發現那個帶著眼鏡的中年男人還在意猶未盡地看著電腦屏幕,要是在平時,她可能還會為老板的敬業報以由衷的一笑,但此刻,想起剛才辦公室的對話,KUKU胸口始終憋著一口气——他憑啥監視自己的MSN呢!
"最近你怎么老是喜歡和其他部門同事聊天啊?"本來好端端的工作懇談會,就因為這淡淡的一句問話而變得不是滋味,對此,KUKU的解釋是因為月底的公司年會需要跨部門合作,最后老板也只是象征性地囑咐了几句不了了之。
雖然是虛惊一場,KUKU的心情卻并不輕松,細想起來,自從部門的電腦重裝系統之后,這類怪事就不斷發生,老板說話的態度越來越尖刻,還特別喜歡揪著同事們的"小辮子"不放。
"我和其他部門同事聊天他怎么會知道?""恍恍惚惚地回到電腦前,看到屏幕上MSN那頭彈出無數的小方塊,KUKU恍然大悟,原來重裝系統是假,監視員工網上聊天是真!好笑,所謂疑人不用,用人不疑,既然怀疑,何必用人?
▲反間諜行動之以牙還牙
對策:既然被上司偷偷監視你MSN的聊天內容,那就該保持冷靜,在技術上予以反監控,在談話中更加講求技巧。
1、裝載反監控軟體
所謂一物降一物,有監控軟體,就有反監控軟體,如果是MSN被人監視的話,可以上網下載名叫SimpLite-MSN的軟體,交談的雙方都需要事先安裝這個軟體。在SimpLite-MSN加密保護程序啟動時后,會在開始工作列上以最小化的圖示常駐,當狀態呈紅色時,代表加密保護已經生效,程序會在交談同時自動辨識收發的信息是否有經過加密處理,同時在系統桌面上顯示相關警示信息,确保用戶掌握交談內容的安全性。
2、聊天設定底線
對于一些大公司而言,MSN的監控也被視為其保證辦公效率的一項措施,碰到這种情況,在用MSN聊天時就只能給自己一個底線。有關工作机密不談,有關人事變動不談,有關某些小道消息不談,超出這些范圍之外的話題,即使監控了,也是見得陽光的,不用擔心公開了會有什么嚴重后果。
間諜代號之移花接木
表現特點::擅自盜用他人照片或視頻,直接或經過處理后上傳,以商業贏利為目的進行使用。
發現地:某交友網站
受害者:Yuki(化名),21歲
"太可惡了,太荒唐了!"昵稱是Yuki的人气博客美女的照片一再遭人盜用,有的被用來欺騙,有的被用來誣陷他人,這些統統讓Yuki感到恐怖。
網上相冊超過50万人次瀏覽量的人气博客美女Yuki,最近在某交友網站上竟然發現自己穿著睡衣的性感照片。照片下方還寫著"魅惑小貓"四個字,點擊照片進入新頁面后,寫有"想看到曼妙的好身材嗎?歡迎私下聯絡談談喔!"之類極富挑逗的話語。"第一次看見,我呆住了,"Yuki說,"除了照片,所有信息都不是我的。要不是朋友告訴我,我還不知道有人竟然盜用了我相冊里的照片。"
Yuki發現這樁事情之后,發動周圍的朋友,展開了一場大海撈針的搜索行動,想查一查究竟還有多少照片被他人盜用。一個月下來,未果。"只是在一些論壇上發現有人用我的照片做頭像。"Yuki十分失望。
現在進入Yuki的網上相冊可以看到,最后一次上傳圖片的日期是2007年10月7日,也就是她發現被人盜用照片的那天,而相冊的點擊率再也沒有創下新高……
▲反間諜行動之步步為營
對策:防盜的最好辦法自然是不上傳自己的照片或視頻,如果上傳的話,也有辦法對付。
1、密碼設置要复雜
据我的分析,Yuki相冊照片被盜可能与密碼被人破解有關系。所以防盜的第一步是——密碼設置要复雜。通常中英文相互交叉的、不重复的12位密碼比較安全。
但是,網路間似乎流傳著"無名相冊密碼破解程序"之類的玩意儿,所以還是送你一句"上傳有風險,發圖需謹慎"。
2、在博客上發表申明
可以在博客或相冊首頁的一角注明:商業網站、平媒如需轉載或使用照片,須經本人同意。不過注意啦,此招只防君子,不防小人。
3、在照片上添加水印
可以從網上下載添加水印的軟體,譬如《輕松水印專業版V6.1.2.2》就是一款給圖片添加水印的免費軟體,它可以批量地添加專用文字或標識到你的照片上。如果覺得這种方法破坏畫面的美感,也可以下載專門的"藝術簽名"軟體。
4、加入版權信息
還可以使用Paint Shop Pro等軟體,給照片加入版權信息,如版權年份、指定使用權限、個人域名ID等。
間諜代號之冒名頂替
表現特點:擅自盜用他人QQ賬號,以他人身份發布廣告,損害他人名譽;擅自將Q幣轉賬,造成他人金錢上的損失。
發現地:QQ
受害者:小偉(化名),26歲
"我都不知道自己的QQ號是什么時候被盜的!"小偉談起上次的慘痛經歷還記憶猶新,"現在盜QQ號的人太狡猾了,他不更改密碼,讓你無從察覺,然后冒名給我的朋友發廣告?"因為密碼沒有更改,小偉還是可以正常使用QQ,便沒有引起注意。
有一次,小偉QQ上的好友問他,為什么老是發一些莫名其妙的廣告。開始小偉以為是中了病毒,可是殺毒后并沒有發現异樣。
直到有一天,小偉的QQ連線后不到几分鐘,突然斷線了,并且顯示該QQ號在別的城市上線,當他再次上線時,系統顯示QQ上次上線的地點在廣東省某市。那時小偉才發覺自己的QQ號被盜,于是赶緊更換了QQ密碼。
小偉本來以為此事就此了解,沒想到密碼更換后依然無效,對方還是可以破解,而這次損失的是Q幣。小偉說:"沒過几天后,我發現剛剛充值的50元Q幣一下子都沒有了,查詢后發現是被轉到別的用戶賬戶里,肯定還是盜號人干的。要知道,一枚Q幣相當于1元錢,我等于一下子損失了50元,太令人气憤了!"
▲反間諜行動之主動反擊
對策:防止QQ賬號被盜,除了做好前期密碼保護工作外,在得知號碼被盜的情況下,應該采取一定的措施反擊,保護好自己的利益。
1、QQ版本即時更新
較低的QQ版本存在漏洞,容易被破解或侵入。最新的QQ版本在密碼保護及木馬查殺上有比較完善的防護,可以有效保障用戶的賬號。
2、申請密碼保護
這是避免QQ被盜最有效的前期工作。申請并設置密碼保護能夠有效在你的密碼丟失或者遺忘時,通過手机或郵箱捆定等方式取回密碼,從而保障你的QQ賬號安全。
3、注意QQ設置
通常QQ號被盜,都是在公用電腦上。如果你在網吧或者公司等共同場合上網,登上QQ時注意選擇"辦公、家用、網吧"設置,QQ會根据安全系數選擇是否保存你的QQ信息。
4、第一時間更改密碼
當你得知QQ被盜后,請第一時間將密碼更改至16個字符,密碼越复雜越好,不要單純地使用數字或者字母,可交叉使用。
5、號碼申訴服務
當你發現QQ號碼被盜取,而你又不曾申請并設置過密碼保護時,請及時去騰訊網站使用申訴QQ號碼服務。這項免費服務將快速為你找回丟失了的號碼,注意請謹記在申請QQ號時所填寫的相關信息。
間諜代號之隔牆有耳
表現特點:為了能夠讓服務器更加快速運轉,公司的公共郵箱每隔一段時間都會進行一次維護,這個時候你的私人郵件很容易泄露自己的隱私。
發現地:公司網路部
受害者:Sami(化名),23歲
由于是星期五下午,而自己手頭的工作早已全部搞定,心情大好的Sami買了包零食在各個部門之間串門,看看有沒有和自己一樣的閑人可以晚上一起撮飯。走入網路部,看見里面的同事們忙得熱火朝天,愛湊熱鬧的Sami問道:"你們在忙什么呀?"網路部同事回答:"在升級我們公司的郵箱。"
Sami伸長了頭一看,乖乖,所有人的郵箱都在上面!"你們可以進我們每個人的郵箱?""那當然。"某技術員得意地回答。听了之后,Sami立馬縮回了腦袋一溜小跑回到自己的辦公桌前,赶緊把那些電子賬單、網上銀行密碼等重要的個人信息全部刪除,然后再致電銀行更改自己的電子賬單上的郵件地址。
▲反間諜行動之層層加密
對策:最好不要在公司的公共郵箱里收發很私密的郵件,如果要發一定要記得把郵件加密。
1、電子簽名多重加密
電子簽名技術采用多种加密方法,郵件發送者只需要使用收件人的公共密鑰加密郵件,加密后的郵件只是擁有私人密鑰的收件人才可能有辦法解密閱讀,也就實現了郵件的加密,從而保證了郵件不會被任何第三者所閱讀,即使在傳輸的過程中被第三者截取仍然不至于泄密。
使用注意事項:
a)申請:需要向相關部門認證申請,并同時注冊。
b)安裝:要在相應的客戶端安裝電子證書客戶端軟體,同時需要配置。在申請到電子證書之后,需要在你的電腦上也安裝一份。在安裝的過程中系統將顯示一個"正在創建RSA交換密鑰"的對話框,要求你确認保護私人密鑰的安全級別,該選項系統默認為中級保護,如果需要你可以單擊對話框上的"設置安全級別",將保護級別改為每次調用需要輸入密碼的高級保護。
2、私密郵件及時刪除
如果沒有加密的私密郵件還是不小心發送到了公司郵箱,那看完之后一定要及時刪除,以免后患。
【"反間諜"技巧】
給自己的電腦"上鎖"
問題1:你會刪除文件嗎?
回答:不要以為只要用鼠標點擊"刪除"就真的完全刪除文件了,這种"刪除"最不安全, 即使你清空了垃圾箱,黑客只是把刪除的資料轉化為可用的空間,在網上下載一個hard
recovery軟體就可以恢复90%(尤其圖片格式最容易恢复)。就算將電腦硬盤重新格式化(format)也不是万無一失,除非有新資料存入覆蓋,否則都能被還原。
一個比較可行的方法,就是要花點錢用軟體給電腦硬盤上鎖。這樣即使將電腦送去維修,也不怕資料被盜取,利用每個人的指紋將電腦里的數据安全鎖在保護盤里的方式最可靠。
問題2:你會存儲圖片嗎?
回答:要把你的圖片做成帶密碼壓縮文件儲存時,最好不要用zip格式,zip格式的密碼很容易破解,要用rar格式,這個格式現在在網上還找不到免費的密碼破解軟體,而且密碼最好設置在8位以上。即使這樣也不表明完全安全,只是一般人不會去花錢買專門的軟體破解你的電腦罷了。
問題3:你會處理廢棄電腦嗎?
回答:如果沒有硬盤加密,最安全的保障是電腦坏了就換一台新的,舊的收在自己的儲藏室作留念。据報道曾經有人將電腦硬盤撒了化學藥品,將硬盤穿洞,再從万里高空拋下,但結果硬盤中的資料還是取得回。所以電腦坏了要去修時,一定要把有私密信息的硬盤先取出來。
問題4:你會安全上網嗎?
回答:如今網路上的各种病毒會批量下載病毒到用戶電腦,中毒用戶可能被竊取網路游戲密碼、QQ密碼等私人信息,特別是其中一些網頁上挂著的木馬病毒,它們會利用的漏洞多為應用軟體的漏洞,包括百度搜霸、realplayer等舊版本的軟體都可能給用戶的電腦帶來安全風險。如果用戶安裝了這些軟體,最好盡快升級到最新版本。
□本報記者|陳冬妮 童軼君 李雅姝 張希|文
|