最近,爆出了新浪微博用户数据泄漏的事件。虽然微博的安全技术总监罗某某拒不承认存在安全问题,但是想想李文亮医生的经历,这个事情真不能忽略。

李彦宏说过:“中国人更愿意用隐私换便利”。这也验证一句话:互联网上无隐私。

虽然互联网上无秘密,但是个人不能放弃保护自己的个人隐私,该行动一下,还得行动一下。不要放弃抵抗。

下面是个人一些建议:

最小授权原则

个人隐私数据属于个人。

但是现在所有互联网应用都在收集个人数据来实现商业的目标如更好地销售广告。

以个人为例,我注册一个人新浪微博,就只用一个邮箱。大部分也做不了大 V和网红,不需要将个人其他的信息爆露给微博。

一些应用与网站直接使用微信与qq授权,不要去注册新账号。

手机app申请权限的时候,根据最小授权原则,满足基本应用即可,不轻易给录音,像机,访问存储的权限。

远离不靠谱的应用与平台

如果我们将信息交给一些不靠谱的应用与平台,这些应用与平台保护用户信息能力不足,那么它被黑客攻击,内部泄漏的可能性会更大很多。

举一个例子,疫情期间,各个省市分别推出自己的健康码App,如皖事通,宁归来等等。这些app背后开发能力从其用户体验也看得出来十分堪忧。由于无法避免需要健康码,建议直接用微信与支付宝上面的健康码功能。

不乱点击URL。 远离无HTTPS加密的网站。

使用chrome浏览器,帮你识别一些网站的风险。

不要使得一些缺少安全保护或者安全保护能力弱的邮箱平台。如自建的个人邮箱。

不要使用一些小厂商的VPN产品。

保护密码

第一点:不要使用同一个密码,使用同一个密码,如果其中一个网站泄漏,往往其他的所有网站都受到安全的威胁。

第二点:密码分级管理。重要应用的密码与资金密码要重点保护。

第三点:不要使用简单的密码,如123456等常见的密码

第四点:开启two-factor authentication

第五点:拥有一个自己的密码生成公式或者规则

利用工具

有条件的情况,密码管理可以1password。

使用chrome浏览器,并安装HTTPS Everywhere,GHOSTERY,GOOGLE PASSWORD CHECKUP等等。

安装杀毒软件和开启防火墙。

手机

如果可以推荐使用苹果手机。Android手机各种app安装的时候要各种权限,管理难度高,用户体验差,应用的审核也没苹果应用商店的标准高。相反苹果应用商店上的app会守规矩多了。

在一个较高安全系数的环境中,使用应用的安全系数也会提高很多。

保护好的手机,如手机与sim卡绑定,避免sim卡转移攻击,具体参考人生中最昂贵的教训:SIM卡转移攻击的细节

加强学习与增加安全意识

学习一些基础的安全知识,了解一下用户数据泄漏的一些案例,增加对不靠谱应用的识别能力。学习会增加安全意识,安全意识增加可以提前发现问题,并能及时防范。

后记

虽然互联网无秘密,但是个人加强防范,有利于提高获取个人隐私数据的门槛,避免成为第一批数据泄漏的受害者。相反,如果你比一般人更好的保护你的隐私数据,别人数据泄漏的事件相当是你的吹哨人。

欢迎关注

欢迎关注微信公众帐号:沉风网事(savewind)

沉风网事