`
sun4love
  • 浏览: 226406 次
  • 性别: Icon_minigender_1
  • 来自: 上海
社区版块
存档分类
最新评论
阅读更多



 

互联网网站、应用服务大部分提供帐户注册功能,由于担心个人隐私信息的外泄,

 

并最小化信息外泄对自己的影响,现将网站应用服务根据个人关心程度、是否常去、

 

网站信用程度分类、直接影响个人财产,并根据分类填写个人私密信息

 

定义规则如下:

 

1,打酱油类:我仅仅看看热闹的,目的是打酱油而已

 

 对于那些一次性访问,下载积分资源或查看帖子等,需要注册的网站,

 

 但个人并不关心网站提供的其他服务,注册信息应使用假数据

 

 登陆帐户:随便叫什么,例如叫dajiangyou,不要让名字和你的信息有任何关系,

 

     :单独注册一个邮箱,应对此分类网站

 

     123abc0Ol23abc0O< 尽量无意义,注意密码中有0O1l的区分

 

 实际姓名:张三、李四、王二麻子随便叫什么,但建议根据网站名称选择自己的姓名,

 

                在百度注册,你就叫王百度,当有人发邮件给你称王百度你好,我是家居公司

 

                某某时,你知道百度泄密了

 

 BTW:邮箱注册密码比较严格,需要特殊字符等,那么可采用第二种密码。

 

           此处邮箱密码和网站注册密码最好相同,方便管理。密码泄露没关系

 

2,一般可信常去网站

 

  例如csdniteyeblogjava,douban,tianya,baidubaike weibosinarenren

 

  meituanlashou、开心、qq、京东、当当、凡客 这类网站一般比较有名气,

 

  个人隐私考虑到比较多一些。

 

  如何辨别该网站是一般可信网站:

 

  a,登陆注册页面未使用https链接:http链接,黑客可以做个代理链接,传输内容全-裸

 

          例如大名鼎鼎的新浪微博、腾讯微博,悲哀

 

  b,明文完全显示email安全de***ddd@163.com)、手机号码,

 

     而非部分显示(安全1500***4344),例如腾讯qq,黑客完全可以根据社会工程学

 

     破解你的邮箱密码查看你的邮箱内容,de***ddd@163.com显示时,第一步他要猜测

 

     邮箱登陆名时什么,第二部才是猜测密码,至少提高他的破解难度

 

  c,地址信息、qqmsn、姓名、爱好等信息没有安全策略,例如设置哪些人可以看到

 

     这些信息,这方面新浪微博、腾讯qq做的不错

 

  d,强制或引导你输入大量私密信息:例如腾讯找回密码功能

 

  e,偶尔或经常向你邮箱发送促销广告信息

 

  f,修改邮箱手机号码是否经过原邮箱或手机确认

 

  g,是否仍然使用老掉牙的密码提示问题功能:例如大多数论坛,腾讯qq

 

       因为微博等社交网络的出现,爸爸、妈妈、老师、生日、配偶信息基本是完全公开的

 

       密码提示问题out

 

  h.......此处省略500字,留给你自我判断

 

  如何对付这类网站

 

  a,所有信息尽量使用类似1(打酱油类)假数据

 

  b,个人资料信息严格与4(网银类)区分,尽最大努力区别二者隐私信息

 

3,国际信誉(非金融行业)

 

         以下信息可填写真实资料,但应严格与4(网银类)区分

 

         googleamazontwitterfacebookgithublinkedindeveloperworks

 

4,金融行业

 

 支付宝、paypal、快钱,这类帐户关系你直接经济利益,应慎重对待

 

 根据个人经验,总结如下,抛砖引玉,大家是否有更好的办法?

 

    a,注册信息严格与其他三类区别开来

 

    b,复杂密码:必须包含数字、字母、特殊字符并且在8位以上

 

       建议密码形式如下:a<0*O1l3?323232~,其中区别:0O1l

 

       为了更好地记忆密码,建议让数字字母特殊字母变得有意义

 

       例如:*7t534K_+1=2?,星期天我在思考1+1=2?

 

    c,定期修改密码

 

    d,不要让密码在任何地方以任何形式出现(qq、微博、电脑里等),脑子里最安全

 

    e,当别人通过邮箱、qqmsn让你充钱或要密码时,你的第一反应是验证

 

       对方的身份, 比如:

          1)问一些只有你们两个知道的问题

 

               我们中午吃的辣椒 辣吗?其实你们中午吃的汉堡并没吃辣椒

 

               确认对方身份后,一定要注意,打个电话过去告诉他密码、而不是

 

               通过邮箱、qqmsn

 

          2)打电话询问

 

    f,不要轻易打开任何链接,请仔细观察地址

 

       http://www.taobao.com.8k1kshui.spyxxxx.us/23234234832?h32ml23423872342                

 

       如上是我伪造的一个地址,一般用户看到地址,觉得地址是taobao网的

 

       但其实是http:///xxx. spyxxxx.us的一个钓鱼网站

 

       该网址的www.taobao.com.8k1kshui部分,只是spyxxxx.us的子域名而已

 

    g.......此处省略500字,留给大家补充

 

------------------------------------------------------------------------------------------------

本文作者:sun4love

原文:http://sun4love.iteye.com/blog/1324282

 

转载请注明出处

 

 

 

0
1
分享到:
评论

相关推荐

    仿京东商城购物系统正式版

    在线客服账户管理:支持多个QQ、MSN、旺旺、Skype 设置是否显示53kf客服窗口 设置是否显示:流量信息、报价单、发货单、赠品、优惠券、管理进入链接等 2)邮件发送系统:支持Jmail、ObjCdoMail、Aspemail、Cdo....

    工控安全职业证书技能实践:系统账户安全权限配置实战.pptx

    第一章 工业互联网网络安全实施;CONTENTS;账号口令配置;01;账号口令配置;账号口令配置;审计的目的是基于事先配置的规则生成日志,记录可能发生在系统上的事件(正常或非正常行为的事件)。;audit是linux安全体系的...

    超漂亮的网上购物系统 2012 v1.0 正式版

    在线客服账户管理:支持多个QQ、MSN、旺旺、Skype 设置是否显示53kf客服窗口 设置是否显示:流量信息、报价单、发货单、赠品、优惠券、管理进入链接等 2)邮件发送系统:支持Jmail、ObjCdoMail、Aspemail、Cdo....

    ASP网上购物系统旗舰版

    在线客服账户管理:支持多个、MSN、旺旺、Skype 设置是否显示53kf客服窗口 设置是否显示:流量信息、报价单、发货单、赠品、优惠券、管理进入链接等 2)邮件发送系统:支持Jmail、ObjCdoMail、Aspemail、Cdo....

    环平网上购物系统2012 V1.0版

    在线客服账户管理:支持多个QQ、MSN、旺旺、Skype 设置是否显示53kf客服窗口 设置是否显示:流量信息、报价单、发货单、赠品、优惠券、管理进入链接等 2)邮件发送系统:支持Jmail、ObjCdoMail、Aspemail、Cdo....

    数据库安全审计系统介绍.pptx

    系统功能架构 DBAG Manager数据库安全审计系统 账户管理 用户账号 资源管理 角色管理 策略配置 策略配置 来源配置 策略阻断 数据库审计 日志审计 实时审计 SQL回放 解析还原 WEB控制 策略中心 数据库 策略引擎 智能...

    医院网络安全自查报告1.doc

    (2)采用授权规则,如账户、口令和权限控制等访问控制方法。 (3)对数据进行加密后存储于数据库;如果数据库应用要实现多用户共享数据,就可 能在同一时刻多个用户要存取数据,这种事件叫做并发事件。当一个用户取出...

    电子商务实验报告(4).doc

    " "平 "台 "修改密码) 诚信通专享服务(网站管理 诚信通档案 广告购买 " "台 " "竞价排名)在线拍卖(我参与的拍卖 我发起的拍卖 发起新的拍 " " " "卖) 交易管理(我是买家 我是卖家 发起订单) 支付通账户 ...

    医院网络安全自查报告.doc

    二是网络安全,包括网络结构、互联网行为管理等;三是应用安全,公文传输系统 、软件管理等,形成了良好稳定的安全保密网络环境。 (二)积极组织部署网络与信息安全自查工作 1、专门成立网络与信息安全自查协调领导

    证券行业大数据应用.doc

    竞争分析/竞争情报 行业分析报告 对券商本身: 用户获取/盘活:大券商盘活存量用户、中小券商获取增量用户 用户账户的建立与持续运营:通过有粘性的服务(例如雪球投资组合),引导用户绑定 互联网证券理财账户、...

    百度推广-搜索营销新视角

    2.2 搜索推广展现规则及形式 21 2.2.1 搜索结果页面付费与非付费链接布局 21 2.2.2 搜索推广展现规则 22 2.2.3 搜索推广展示频道 24 2.2.4 多种多样的展示形式 25 2.3 搜索推广整体流程 25 2.4 搜索推广排名原理 27 ...

    傲游浏览器3(Maxthon) 3.1.8.1000 正式版

    不自动登录账户的情况下,登录账户后,"只允许打开一个浏览器窗口"选项不起作用 智能地址栏 输入法上屏的字母地址栏不会自动补全. 下载 下载意外断开后,恢复下载时会出现问题. 下载路径异常时可能会建立一个无法正常...

    JAVA上百实例源码以及开源项目

    从内存中清除,从账户中取出amt,如果amt&gt;账户余额抛出异常,一个实体Bean可以表示不同的数据实例,我们应该通过主键来判断删除哪个数据实例…… ejbCreate函数用于初始化一个EJB实例 5个目标文件,演示Address ...

    JAVA上百实例源码以及开源项目源代码

    从内存中清除,从账户中取出amt,如果amt&gt;账户余额抛出异常,一个实体Bean可以表示不同的数据实例,我们应该通过主键来判断删除哪个数据实例…… ejbCreate函数用于初始化一个EJB实例 5个目标文件,演示Address ...

    《新手学黑客攻防》┊神龙工作室[.PDF]

    在互联网中,无论是进攻还是防守,都需要收集尽可能多的信息,只有这样 才能做到对战局了然于胸。 2.1 搜索网络中的重要信息 30 2.1.1 获取目标主机的ip地址 30 1. 使用ping命令获取 30 2. 使用nslookup命令获取 30 ...

    入门学习Linux常用必会60个命令实例详解doc/txt

    这些设备名称的命名都是有规则的,可以用“推理”的方式把设备名称找出来。例如,/dev/hda1这个 IDE设备,hd是Hard Disk(硬盘)的,sd是SCSI Device,fd是Floppy Device(或是Floppy Disk?)。a代表第一个设备,通常IDE...

Global site tag (gtag.js) - Google Analytics