電話號碼泄露一小時後,你的個人信息就能被查個底朝天
在我們交換彼此個人信息的時候,我們通常會首先交換微博這樣的弱社交聯繫方式,如果有進一步認識的想法,那可能會加一個微信號,以便之後聊天交流,如果再熟一點,可能就會交換電話號碼。
到了今天,電話號碼的使用頻率已經越來越低,在不著急的情況下,更多人習慣於通過微信等軟體聯繫對方。但電話號碼仍然是最重要的個人標識之一,不僅僅是因為它的私密性,還因為實名制與電話號碼,乃至於所有的社交網站的註冊綁定在一起。
有了電話號碼,似乎就能夠找到你的一切了?真的是這樣嗎,《紐約時報》今天發表了的一篇文章,表明在將自己的電話號碼分享出去之後,究竟能獲得多少個人信息。
圖片來自:Development Software and Application Mobile
《紐約時報》表示,電話號碼其實是一個比你的名字更強的個人標識,他們請到加利福尼亞州帕洛阿爾托 (Palo Alto) 的移動安全公司 Fyde 來演示當電話號碼泄露時,同時泄露的有多少信息這個過程。
Fyde 的安全研究員 Emre Tezisci 來負責查詢,它和文章作者從未說過話,之前也從未見過面,是完全彼此陌生的兩個人。
之後 Emre Tezisci 把作者 Brian X. Chen 提供的電話號碼輸入了一個公共的資料庫。很快,他就得到了一份相當完整詳細的檔案——包括姓名、出生日期、住址、繳納的財產稅以及家庭成員信息。
而從這一刻開始, Brian X. Chen 的隱私安全將會變得相當脆弱,安全員 Emre Tezisci 在掌握了這些信息後可以嘗試通過回答安全問題去攻擊他的某些賬戶,甚至可以去對他的家人進行釣魚詐騙。當然,這麼做是非法的。
圖片來自:YouTube
那麼,是不是剛才 Emre Tezisci 查詢的資料庫是某些外人難以查詢的內部資料庫呢?實際上只是一個每月收費 5 美元的白頁資料庫會員版,區別與查詢企業性質的黃頁,白頁是專門用來查詢個人信息的資料庫。
根據獲得一些線索, Emre Tezisci 進行了一次徹底的網路追蹤,一個小時後, Brian X. Chen 的這些信息就遭到了曝光:
家庭住址,面積多少,價格以及房產稅
過去十年公開發表的言論
父親、母親、姐姐以及阿姨的全名
過去的電話號碼以及父母家的座機號碼
以前擁有的一處房產記錄以及抵押貸款記錄
是否有犯罪前科
而通過這些信息,進一步進行攻擊是有極大可能成功,比如回答「母親的姓名」或者「以前的住址」來登入一些私密賬戶。
此外還可以利用這些信息去欺騙運營商的客服,以便將號碼轉移到一個新 SIM 卡上達到電話劫持的目的;
劫持了電話之後就可以進行更多的嘗試,比如一些電話驗證的賬戶;
還可以通過釣魚信息對其家人進行詐騙嘗試;
不停用釣魚信息和機器人鎖定佔用電話;
嘗試破解語音信箱;
……
在所有信息綁定嚴重的信息化社會,這樣的結果可以說是情理之中的必然。然而非法的犯罪活動畢竟還不算常態,更常見的是利用你的信息進行垃圾營銷。你的個人信息會在各種營銷公司之間反覆流轉,然後簡訊廣告和騷擾電話將會不停地騷擾你的生活。
甚至有一些針對性的廣告會時常圍繞在你的簡訊收件箱和郵件中,而你可能還在驚訝這些廣告為什麼如此懂你,驚訝於大數據的神奇。
那麼,什麼時候電話才能確實發揮它本來的作用?
除了你的朋友同事對象打電話找你之外,基本只有銀行對你進行密碼和手機號碼雙重驗證的時候它才發揮的證明你是你的作用,除此之外,用電話號碼註冊網站也好,或是公布出去也好,其實都是高風險的操作。
別寄望於那些科技巨頭會對你的個人信息保護的好好的,實際上 Facebook 早就因為不當使用電話號碼而受到審查。科技博客 Gizmodo 去年的一項研究發現,在 Facebook 的兩步驗證後,廣告商可以匹配到 Facebook 的資料庫以便進行個性化廣告推薦,此外還有通過輸入個人電話號碼來查找用戶資料的功能。
圖片來自:Cnet
在被曝光之後,Facebook 的發言人 Rochelle Nadhiri 表示輸入電話號碼查詢個人資料的功能已經被移除了。
不過,當世界上最大的社交網路巨頭都這樣濫用的你的號碼信息,還有公司可以信任嗎?
這種濫用不僅在國外,在國內的情況甚至更加嚴重。甚至以前還有一個笑話諷刺此事,就是在哪個公司的賬號註冊就起該公司的名字,比如在騰訊註冊就叫王騰訊,在網易註冊就叫王網易,這樣當你的信息被賣掉之後就知道是誰幹的了。
當然這只是一個笑話,現在個人信息的準確程度這樣的小伎倆是沒有用的,你收到的那些股票、期貨、樓盤、店鋪電話都知道你是誰,甚至他們都不再用人工來打電話了,那些聽起來溫文爾雅的輕柔聲音,背後其實都是機器人。
據美國反詐騙公司 YouMail 監測數據,2019 年 3 月,美國出現了 52.3 億個機器人來電,創下最高紀錄。
而收集你個人信息的方式更是防不勝防,比如有些優惠折扣和錶帶需要留下個人電話,比如你網購使用的物流快遞公司,甚至是微博與朋友圈的一些「測試題」,都有可能導致的你的個人信息泄露。
而在這背後更是龐大的灰產黑市交易鏈條,從個人方面來說,一但你的信息泄露你對此幾乎沒有任何辦法。對於我們個人來說,能做的就是盡量少泄露自己的電話號碼,少給可疑應用授權以及平時囑咐家人朋友提高防範意識,防止釣魚詐騙。
今天,個人信息泄露已經成為一種常態,雖然便利換隱私是個老生常談的說法,但有些信息的泄露只會帶來無盡的騷擾。這讓人麻木,也讓人震驚。


※人造肉越來越火,連美國最大肉類加工公司都要加入了
※下一代 MacBook 將會被發展成怎樣?必不可少的是 16 英寸屏幕
TAG:愛范兒 |