1. 程式人生 > >雜談~ 一個畜牧獸醫專業的現役大學生由電信詐騙以及個人隱私防護,以及資訊資料所想到的那些事兒…

雜談~ 一個畜牧獸醫專業的現役大學生由電信詐騙以及個人隱私防護,以及資訊資料所想到的那些事兒…

很有趣,我把這篇文章是先發到我們班級的公眾號(南農牧醫201 雲端小窩)的。

不過因為我是文章作者,所以我擁有著作權,所有權,我想怎麼處置它都可以。

有一部分圖我都沒再往裡面插了(笑哭)

 下面是正文

新春佳節的臨近,想要以各種手段謀取不義之財的不法分子也開始蠢蠢欲動了起來,畢竟誰不想多“搞”點人民“必”需品——人民幣回家過年呢?
每當節假日來臨,各種犯罪案件就陡然增多,這是正常現象。

後面可能有你喜聞樂見的內容。這也是雪風對標題裡內容的更多雜談,無法強求,更多地只是希望我們可以萬事皆安好地度過每一天,保護好那些容易被我們輕易忽視的東西。

這一次,我們換換風格,雪風不再使用以往的秀米編輯器來進行排版,用微信公眾平臺原生排版,清淡的口味,閱讀體驗更加舒適。全文字數接近7000字,所以閱讀時長大約是··· ···——雪風表示因人而異就計算不出來,就直接看吧。

2月25日晚,雪風看了河南臺的都市報道對於電信詐騙和個人隱私洩露做的一期特別節目——新鄉市的王女士因為個人隱私洩露而被網路電信詐騙犯盯上,具體作案手段則是以大量真實的資訊騙取受害者的信任,誘導受害者在各大網貸平臺借款,從而用其銀行卡賬戶套取高達十八萬元人民幣的鉅額款項。

 

黑客離我們很遠,但是你覺得電信詐騙也很遠嗎

個人隱私資料的保護以及電信詐騙的防範,早已是一個老生常談的話題了。第一學期開始沒多久,牧醫202班的團支書李澤展同學所講的第一期團課就是《電信詐騙和非法校園貸的防範》。固然,電信詐騙是一種老套的高技術詐騙方式,但因其騙術花樣繁多,技術手段更新速度快,作案團伙數量大而又廣為分佈在中國境外的特點,即使是能夠編織出恢恢天網的公安執法機關,在頻頻發生的多起宛如車輪戰般的電信詐騙案前也多有些力不從心,所以說,提高潛在受害者人群自身的防範意識也是剋制電信詐騙的一種極為有效的方法。換句話說,某人個人隱私洩露的資料量大小,一定程度上可以決定此人成為不法分子手中的受害者的概率。增強我們每個人對自己隱私資訊的保護意識,對於防範電信詐騙也是極為有利的。



讓我們把時間軸往前拉一拉。進入21世紀以後,社會發展越來越偏向資訊化。當前是21世紀20年代的第二年,資訊化社會因5G通訊技術的大範圍商業使用而變得更名副其實,特別是從功能機時代的2G通訊到智慧機的4G網路這一巨大的跨越,這幾乎使得我們生活的吃穿住行方方面面都離不開我們手裡那個閃閃發亮的“賽博朋克”電子板磚——“行動式資訊存取收發終端裝置”——智慧手機。

實現用手機控制一切裝置,好像不是什麼難題

誠然,電子產品和數字化的資訊科技給我們帶來了無限的可能與機遇,更多的便利的即時服務。眼下非常現實的情況是,連我們的專業——畜牧獸醫未來要就業、服務的物件——畜牧養殖業都越來越傾向於依賴數字化智慧化管理,基於大量的電子裝置對資料的處理從而獲得更強的生產力、執行力和管理效率。真的就是那個冷笑話所講的:未來,連養豬都開始“智慧”了。
話糙理不糙,畜牧養殖業從傳統的低效落後管理模式漸漸也向現在的主流趨勢靠攏,即“無紙化辦公”和“辦公自動化(OA)”。這些所有的一切,在資訊科技課上,李老師都已為我們做了詳盡的說明,也就無需再多言。

【嗯,沒有誰敢否認資訊科技的大規模應用為我國的疫情防控所做出的貢獻。那真的真的超乎想象啊。】好吧,還是要多言幾句,那就讓我們再扯遠一點吧!有賴於電子產品的高度資訊化雖然對於當前社會所急需的生產管理能力的提高具有超乎想象的催化作用,但這無疑是一種細思恐極的可怕現實,假設一下,萬一有一種不可抗拒力(比如EMP什麼的?或者IoT恐襲,這個柯南劇場版中的橋段雖然目前來看不現實,但不代表其就是完全零風險的)使我們一切的電子裝置都停機無法使用··· ···

太可怕,還是別想了吧。這是一種幽默,但是幽默之餘,我們真的可以思考一下如果我們全面脫離了電子產品,會變成什麼樣呢?
或者換一個角度考慮——做第二次假設,我們的人類社會全面依賴於資訊科技、電子產品······雪風以為,這種假設比第一種更瘮人。


 二〇年年底,一家海外遊戲廠商(CDPR)發行了一款開放世界的次世代3A級遊戲大作《賽博朋克2077》(如果有刷到過遊戲相關的新聞,估計相當一部分人都是知道的,尤其是男同學),可以算得上在遊戲產業界以及玩家群體中引起了軒然大波,並不是因其優化給力或者畫面質量的精緻,而是它在劇情中所描繪的那個“賽博朋克”的世界觀世界線,真的就宛如科幻電影那般,在電腦即時繪製出的遊戲畫面中,彷彿“觸手可及”。

雪風有幸在網上找到了遊戲的盜版破解資源,打算嚐鮮一番後如果感覺不錯就在遊戲版本穩定後付費購買支援正版,但是在開始遊玩了一個小時出頭之後,決定退遊放棄,也不再會為其付費購買。原因有二:

①遊戲機制過於複雜,我遊玩的目的是娛樂和放鬆,而不是在這種太過考驗腦力和反應速度的遊戲裡過度消耗精力。玩遊戲的目的就是為了爽一會兒,這遊戲不僅不爽還是自找苦吃,我還是老老實實地去玩使命召喚算了。

②遊戲故事線的劇情內容太長,我沒有足夠的時間。

③作為3A級大作畫面質量極高,帶來了大量具有炫光和高對比度畫面顏色鮮豔的場景,對於我這樣的近視眼和輕度散光是根本吃不消的。

此遊戲在娛樂軟體分級委員會(ESRB)的內容評級是具有18+的年齡限制的,但顯然作為成年人,雪風不需要考慮這些。雪風認為購買正版付費遊戲是正確的行為並支援,但是我們不應該為不適合自己又不喜歡的內容付費。(Steam或GOG等平臺都有詳細的退款政策)賽博朋克(CyberPunk)是什麼?雪風對其的理解是:一種高度資訊化,伴隨著黑客風格,高等科學技術,高度人工智慧與大量應用生物化學技術的“社會形態”。

這樣的定義未免有些浮誇,但並無錯誤。這樣的設定放在現實社會無疑是荒誕而可笑的,可又未必不具備現實的“參考意義”,就好比剛才那第二個假設,這恰恰證明,高度而過分地依賴科學技術對於我們的社會是弊大於利的

 

資料、資訊是一把鋒利而可怕的雙刃劍,用好了可以使我們日常工作生活的效率事半功倍;要是沒用好,那就是人類文明社會毀滅的核彈發射按鈕。這並不是言重。從防範電信詐騙和個人資訊保護說到了賽博朋克,其實扯的並不遠。在這個大資料的時代,我們每個人會變成一臺活生生的自走資料庫。有關我們吃穿住行的一切資訊幾乎都以數字化的形式儲存在政府相關部門、機構或者商業網際網路服務提供商的伺服器上,我們的個人徵信、我們的學籍、我們的公民身份資訊、我們的銀行賬戶、我們的社會保障、我們的日常社交媒體、我們的網上購物平臺,我們常用的各項雲服務(各種雲相簿、網盤)。而這些大量的冗雜的資訊裡,有很大一部分,甚至可以說是全部,都是那些電信詐騙團伙無論如何也要想方設法得到的“香餑餑”。不要覺得它們在我們自己看來僅僅一串串枯燥無意義的資料,一旦這些資料流入到那些用技術手段來謀取不義之財的不法分子手裡,我們的財產甚至生命安全都有可能受到嚴重威脅。為什麼總有些人想要儘可能地得到我們的資訊呢?無論他們是合法的還是非法的,這目的只有一個,那就是牟利。

 

資料與資訊是商業牟利的重要手段之一

當前,智慧手機幾乎是人手一部,甚至有許多人擁有數部手機,而這些人中大部分是安卓手機的使用者。我們在使用安卓手機的時候都會注意到一個現象,那就是在我們下載安裝某些新的APP之後,開啟時會彈出一些需要獲得你(使用者)授權的許可,比如:“讀寫手機本地儲存空間”、“讀取手機已安裝應用程式列表”、“獲取SIM卡資訊和IMEI碼”等。幾乎所有我們常用的APP都會至少要求讀取以上兩到三項的內容,比如支付寶,微信,都需要讀取手機本地儲存空間和手機SIM卡、IEMI資訊,其理由是“用以儲存快取檔案”和“手機自身的軟體安全檢查”這確實沒什麼可說的,微信和支付寶的快取、聊天記錄當然要儲存在手機上,而微信支付和支付寶為了保證我們的賬戶裡的資金安全,讀取我們的手機卡資訊也看似合情合理。

 

你的資料?不,他們的資料!

兩年前,我國工業和資訊化部曾經有過一次嚴查並打擊手機應用程式過度獲取、非法獲取大量使用者個人資訊行為的淨網行動,那次,不少知名社交平臺和軟體都被曝出有滯留後臺靜默獲取使用者資訊的行為,其中就包括了某度、某信、某博、某短視訊流媒體平臺,某UGC視訊站。那次嚴厲打擊並罰款下架了一批APP之後,大部分廠商都學乖了,主動為使用者提供他們自己的所謂“隱私政策”意圖讓使用者感到他們的誠意,顯然,即使是他們主動讓使用者閱讀隱私策略和相關協議,這也是一份不折不扣的霸王條款,很簡單,如果使用者不同意其協議,就會被拒絕使用該APP。顯而易見,你愛用不用!沒辦法,使用者群體永遠是“可憐、弱小、又無助”的,我們在面對具有壟斷性質的各大運營商時,只能選擇接受,不過,隨著我國在電信行業管理方面的法律法規政策的日益完善,相信我們也將很快無需對合法上架的各類APP抱有懷疑其是否可以保證自己個人資訊保安的心理了。

 

塞滿了手機儲存的應用程式真的能保證我們的資料安全嗎?

我們在使用瀏覽器上網搜尋東西的時候,在逛淘寶,刷知乎的時候,偶爾會發現這麼一種情況,比如你剛在瀏覽器裡的百度上搜索“哪個牌子的電腦好”,關閉瀏覽器之後剛開啟淘寶就發現首頁推薦“年末筆電促銷狂歡”這樣的字眼。然後一開啟知乎,首頁的頭條推薦就是“2021年初如何挑選高性價比電腦,小白請進”。在一段時間之內,你的瀏覽器搜尋推薦欄裡都會有你最近搜尋的那些同類的專案,這是為啥?某度(不僅僅是某度,幾乎所有服務提供商的頁面都會,例如某訊,某狗)的網站預設會對你的搜尋和瀏覽歷史進行記錄和跟蹤,這是基於對網頁服務端日誌的抓取或者插入一段簡短的HTML程式碼來實現的。這麼做的目的是為了獲取大量的使用者資料來讓搜尋引擎優化和持續改進其演算法策略,美名其曰說是為了提高使用者使用體驗,但是最終目的還是為了盈利,企業獲得的大量使用者資料對於其市場調研非常有用。就如同剛才的例子,你在你百度上搜了電腦,淘寶、知乎也同樣有後臺讀取應用資訊的許可權,基於這些資料,為了得到利潤,它便會根據其強大的大資料演算法來為你推薦可能購買的內容。如果此時你偏巧經濟允許又看上了某款筆電,你在衝動消費的心理之下就付款了,這樣,商家的目的就達到了。基於大資料的演算法,我們每天都會接觸到,無論是知乎、嗶哩嗶哩、頭條還是抖音、快手或者淘寶、拼多多這類電商平臺,精準的演算法可以準確地預測使用者想要瀏覽什麼,想要獲取什麼,想要訪問什麼,想要購買什麼,進而顯著提高其流量和盈利。


畢竟,我們的資訊化時代,更有些像是一個碎片化閱讀和短視訊流媒體充斥著的浮躁的,流量的,消費主義的,功利的時代。(雪風正是因為在初中時就意識到B站精準的演算法會不斷給自己推薦興趣圈內的東西誘導觀看而浪費大量時間和精力,所以基本不再使用,但不意味著棄用,嗶哩嗶哩和知乎直到現在為止仍然不缺乏更新著的高質量乾貨內容)我們作為使用者、消費者,有一定的權利阻止其對瀏覽和搜尋記錄的追蹤行為,但是商家為了保證自己對資料的獲取,往往把這些關閉的開關隱藏的很巧妙,你無法輕易發現。比如百度搜索的首頁左上角,登入按鈕附近,有一個設定,裡面是選擇是否記錄瀏覽和搜尋歷史的選項,關閉它,至少可以保證在百度的頁面下你看不到推薦的類似內容了,但是僅僅是你看不到,至於百度到底有沒有抓取資訊,只有它自己清楚。

(雪風猜測肯定要後臺獲取資訊,畢竟壟斷資本家的醜惡嘴臉永遠是圈錢圈錢再圈錢)

 百度沒少作惡,尤其是在網際網路產業上的壟斷行為,去年百度網盤(百度網盤的行為和營銷方式是對網路資訊生產內容的傳播分享的一種壟斷,令無數使用者深惡痛絕卻又無法擺脫,雪風就是其中之一,因為那數千個GB的資料已經把你和百度捆綁在了一起,你不得不為此支付費用,這是徹徹底底的壟斷性質。雖然百度網盤的服務需要其為大流量的頻寬支付高額費用,但是這種行為就惡臭)的事兒雪風已經不想再提。不過誰也不能不承認百度是中國大陸最強的搜尋引擎,畢竟它就是做搜尋起家的。360和搜狗之流直接靠邊站吧,雖然百度比起國外的微軟必應和谷歌根本就是徹徹底底的小巫見大巫,谷歌和必應在國內的體驗不佳,可如果一定想要專業性強、可靠可信度高的學術性內容或外文內容,雪風推認為首選還是谷歌或必應。提到搜尋引擎,舉個例子,2018年的時候,使用“身份證”作為關鍵詞在百度圖片上搜索,依舊可以搜尋到至少千條的身份證帶或不帶馬賽克的圖片,剛剛我又再試了一次,結果如下圖所示,沒有一張真實身份證(網監部門工作做的相當到位,這是對公民身份資訊保安的有利保證。),全部是樣證或者無關結果。上面的搜尋提示顯示,仍然有不少使用者在百度圖片上搜索過身份證這個關鍵詞。

 

上圖中已經見不到真身份證,但是因為平臺稽核而不得不打碼。下圖則是當前時間使用谷歌圖片搜尋引擎的結果,一張張真實的圖片呈現在眼前,實屬令雪風觸目驚心,由此,谷歌搜尋對於網路資訊的抓取能力可見一斑,但同時也暴露出歐美等發達國家在網際網路資訊保安保護的執法不力與法律法規的不完善這一致命缺陷。(套話)

 

百度谷歌的差距可以看出我國網監機關部門對於打擊網路資訊洩露的行為和對資訊保護等方面的執行力和積極態度。這是值得點贊的。(TH)

誒,既然提到了百度網盤,那雪風就再來舉一個百度網盤引發的個人資訊洩露的例子吧 。

上圖可以看到,時至今日,用名單作為KeyWord搜尋仍可找到不少物件,下圖雪風搜尋“通訊錄”的時候,該關鍵詞已經被實行了敏感詞遮蔽,頁面404.

 

上圖是被遮蔽的頁面。

還是在2018年秋,我在使用百度網盤資源搜尋尋找電影動畫遊戲資源的時候,突然想試試搜一下“通訊錄”、“名單”這些個關鍵詞,讓我感到震驚的是,搜出了至少數千條的有效連結,它們大多都是一些企業、公司、集團、事業單位、機關、某些部門的通訊錄,或登記的名單,我點選連結進入該分享頁面的時候,發現一般都是以電子表格、Word、PDF格式的檔案儲存的,涉及了被記錄人員的姓名、性別、年齡、家庭住址、身份證號碼等個人資訊,這要是被不法分子利用起來那可就糟透了。

陪伴的究竟是美好,還是夢魘?

百度網盤被爆出的會導致使用者資訊洩露的事實在2019年基本得到了解決,導致此種現象出現的原因是使用者之間要共享資料時被預設使用了公開無限期分享的連結形式,從而導致了被網盤搜尋的爬蟲直接抓取。
由此,網路雲服務的風險也由高降至最低,至少,我們現在無需擔心自己隱私的檔案被靜默公開分享了。檢視自己網盤中是否有檔案被公開分享,只需點選分享歷史記錄資料夾即可,如果需要不被公開,只需在共享時使用包含密碼的私密連結即可,雪風親測,除非密碼外洩或檔案被轉存,至少在網盤服務商那裡,資料是安全的。

我們還是有“理由”對網際網路服務提供商抱有足夠的信任的

硬碟有價,資料無價,當那些絕版的老電影以及辛苦儲存的攝影作品和珍藏的老照片因為自己的疏忽閃失造成的檔案損壞而再也無法讀取的時候,是真的欲哭無淚。雖然它們是由一串串毫無感情的數字組成,但當它們被有規律地解碼編碼之後,就成了一幅幅一幀幀有血有肉活靈活現的靈魂。雪風真誠地希望每一個人都能儲存好自己最珍視的那些數字化的檔案,當我們數年後翻動著陳舊硬盤裡的照片和錄影的時候,那感覺真的無法用語言文字來描述。為足夠可靠的網盤服務(比如巨硬的玩拽五)付費是值得的,畢竟有句話說得好:“免費的才是最貴的。”

雪風有一塊500GB的日本東芝機械硬碟,從筆電上拆下,已使用超過11年,但運轉一切正常,資料存取依舊穩如泰山,所以依此經驗我傾向於買塊機械硬碟來放東西做資料冷備份,花個兩三百塊錢用上數十年放自己的珍藏照片、視訊、電影、動畫、音樂是絕對物超所值的一件事。這樣做有個優點,只要硬碟在你手裡它不壞,你不把它弄丟,那麼就百分之一千的安全。沒有什麼是比資料自己握在自己手裡更讓人放心的了。(理論上良好的儲存環境下,機械硬碟可以儲存近半個世紀也不是開玩笑的——知乎使用者)

言歸正傳,我們這些新陳代謝旺盛的精力充沛而對資訊獲取和辨識能力較高的年輕人在防範電信詐騙和個人隱私保護上沒有太多困難,但是雪風想要更多地強調,我們應以自己當前有的空閒時間與精力多多陪伴家人;與長輩們在一起的時候,應儘可能多地與他們交流,用自己的認知,自己的知識,自己的專業技能(我們是給動物看病的哈哈哈,),為他們答疑解惑,教會他們如何識破電信詐騙陷阱的套路,這才是最終極的那個簡單卻任重而道遠的目標。

什麼?我聽見有人問我怎麼識別電信詐騙的套路?想謀不義之財的騙子那麼多,你覺得我可能寫得完?什麼一對一線上,什麼高回報投資,什麼無息貸款,什麼銀行卡出錯,什麼外掛輔助,什麼微信支付寶提現,什麼天上掉餡餅的各種福利誘惑… …

電信詐騙這種惡臭的東西有相信的必要嗎?

任何一個頭腦清晰,思維正常,心態積極的當代青年大學生都不會上這種低階幼稚的當:我們身為新時代的中國大學生,是應該為新時代的特色社會主義現代化建設貢獻出自己的一份力量,而不是去貪圖什麼蠅頭小利而傾家蕩產成為了電信詐騙的受害者,誰說不是呢?

富強、民主、文明、和諧、自由、平等

公正、法治,愛國、敬業、誠信、友善

還有,注意防疫!

還有,注意防疫!

還有,注意防疫!


 

雪風的文章到這裡算是結束了,依舊是簡短的祝願,希望寒假剩下的半個月裡,

大家可以:

戴好(口罩不戴公交車都別想坐)

睡好(休息好最重要比啥都強)

吃好(民以食為天食品安全要保證)

喝好(人三天不喝水就受不了)

穿好(沒人願意受冷挨凍)

玩好(精神的放鬆休閒必須有)

看好(前提是注意節制保護視力)

賺好(人民幣是人民的必需品)

花好(合理消費是值得提倡的)

陪好(珍惜當下和家人在一起的時光)

學好(養家餬口的本事怎麼能丟了)

活好(生命高於一切)

真的還有後面,文章還沒到底呢!

還要聽我說?容咱吐槽一句,搞排版比寫文章累的多得多,以後誰要是敢不尊重排版工作人員的勞動成果我第一個跟他急

——我們的內容都是原創的。而原創是不輕鬆的。

國家是鼓勵原創的
原創是好文明
我們立足於新時代的共和國,我們的內容受《中華人民共和國著作權法》保護。

肯定有人會說這麼花哨的排版像極了營銷號的味道,不過至少比較活潑而不枯燥,對吧?

(其實我最恨營銷號了)


 

Powered By 祥瑞雪風

2021年2月6日

Copyright / 版權所有 © 2021-2022 豪雨如注的天空

All Rights Reserved. 

所有權利保留<