`
sun4love
  • 浏览: 234527 次
  • 性别: Icon_minigender_1
  • 来自: 上海
社区版块
存档分类
最新评论
阅读更多



 

互联网网站、应用服务大部分提供帐户注册功能,由于担心个人隐私信息的外泄,

 

并最小化信息外泄对自己的影响,现将网站应用服务根据个人关心程度、是否常去、

 

网站信用程度分类、直接影响个人财产,并根据分类填写个人私密信息

 

定义规则如下:

 

1,打酱油类:我仅仅看看热闹的,目的是打酱油而已

 

 对于那些一次性访问,下载积分资源或查看帖子等,需要注册的网站,

 

 但个人并不关心网站提供的其他服务,注册信息应使用假数据

 

 登陆帐户:随便叫什么,例如叫dajiangyou,不要让名字和你的信息有任何关系,

 

     :单独注册一个邮箱,应对此分类网站

 

     123abc0Ol23abc0O< 尽量无意义,注意密码中有0O1l的区分

 

 实际姓名:张三、李四、王二麻子随便叫什么,但建议根据网站名称选择自己的姓名,

 

                在百度注册,你就叫王百度,当有人发邮件给你称王百度你好,我是家居公司

 

                某某时,你知道百度泄密了

 

 BTW:邮箱注册密码比较严格,需要特殊字符等,那么可采用第二种密码。

 

           此处邮箱密码和网站注册密码最好相同,方便管理。密码泄露没关系

 

2,一般可信常去网站

 

  例如csdniteyeblogjava,douban,tianya,baidubaike weibosinarenren

 

  meituanlashou、开心、qq、京东、当当、凡客 这类网站一般比较有名气,

 

  个人隐私考虑到比较多一些。

 

  如何辨别该网站是一般可信网站:

 

  a,登陆注册页面未使用https链接:http链接,黑客可以做个代理链接,传输内容全-裸

 

          例如大名鼎鼎的新浪微博、腾讯微博,悲哀

 

  b,明文完全显示email安全de***ddd@163.com)、手机号码,

 

     而非部分显示(安全1500***4344),例如腾讯qq,黑客完全可以根据社会工程学

 

     破解你的邮箱密码查看你的邮箱内容,de***ddd@163.com显示时,第一步他要猜测

 

     邮箱登陆名时什么,第二部才是猜测密码,至少提高他的破解难度

 

  c,地址信息、qqmsn、姓名、爱好等信息没有安全策略,例如设置哪些人可以看到

 

     这些信息,这方面新浪微博、腾讯qq做的不错

 

  d,强制或引导你输入大量私密信息:例如腾讯找回密码功能

 

  e,偶尔或经常向你邮箱发送促销广告信息

 

  f,修改邮箱手机号码是否经过原邮箱或手机确认

 

  g,是否仍然使用老掉牙的密码提示问题功能:例如大多数论坛,腾讯qq

 

       因为微博等社交网络的出现,爸爸、妈妈、老师、生日、配偶信息基本是完全公开的

 

       密码提示问题out

 

  h.......此处省略500字,留给你自我判断

 

  如何对付这类网站

 

  a,所有信息尽量使用类似1(打酱油类)假数据

 

  b,个人资料信息严格与4(网银类)区分,尽最大努力区别二者隐私信息

 

3,国际信誉(非金融行业)

 

         以下信息可填写真实资料,但应严格与4(网银类)区分

 

         googleamazontwitterfacebookgithublinkedindeveloperworks

 

4,金融行业

 

 支付宝、paypal、快钱,这类帐户关系你直接经济利益,应慎重对待

 

 根据个人经验,总结如下,抛砖引玉,大家是否有更好的办法?

 

    a,注册信息严格与其他三类区别开来

 

    b,复杂密码:必须包含数字、字母、特殊字符并且在8位以上

 

       建议密码形式如下:a<0*O1l3?323232~,其中区别:0O1l

 

       为了更好地记忆密码,建议让数字字母特殊字母变得有意义

 

       例如:*7t534K_+1=2?,星期天我在思考1+1=2?

 

    c,定期修改密码

 

    d,不要让密码在任何地方以任何形式出现(qq、微博、电脑里等),脑子里最安全

 

    e,当别人通过邮箱、qqmsn让你充钱或要密码时,你的第一反应是验证

 

       对方的身份, 比如:

          1)问一些只有你们两个知道的问题

 

               我们中午吃的辣椒 辣吗?其实你们中午吃的汉堡并没吃辣椒

 

               确认对方身份后,一定要注意,打个电话过去告诉他密码、而不是

 

               通过邮箱、qqmsn

 

          2)打电话询问

 

    f,不要轻易打开任何链接,请仔细观察地址

 

       http://www.taobao.com.8k1kshui.spyxxxx.us/23234234832?h32ml23423872342                

 

       如上是我伪造的一个地址,一般用户看到地址,觉得地址是taobao网的

 

       但其实是http:///xxx. spyxxxx.us的一个钓鱼网站

 

       该网址的www.taobao.com.8k1kshui部分,只是spyxxxx.us的子域名而已

 

    g.......此处省略500字,留给大家补充

 

------------------------------------------------------------------------------------------------

本文作者:sun4love

原文:http://sun4love.iteye.com/blog/1324282

 

转载请注明出处

 

 

 

0
1
分享到:
评论

相关推荐

    中国农业银行单位人民币银行结算账户管理协议书范本.doc

    《中国农业银行单位人民币银行结算账户管理协议书范本》是规范企业和银行之间关于人民币银行结算账户操作的重要法律文件,适用于计算机和互联网行业的企业。以下是对协议书中关键知识点的详细说明: 1. **账户类型*...

    人民币账户管理办法.zip

    这些账户分为不同类别,如基本存款账户、一般存款账户、临时存款账户和专用存款账户,每种类型都有其特定的用途和管理规则。 管理办法的核心内容可能涉及以下几个方面: 1. **开户条件与程序**:规定了开户所需的...

    构建Windows域与用户账户管理

    创建域之后,用户账户管理成为域控制器的主要职责之一。管理员需要在域控制器中为新加入域的用户创建相应的用户账户。这通常通过“Active Directory用户和计算机”管理工具来完成。管理员可以创建新用户,并设置用户...

    互联网金融简答题-(1).doc

    2. 转入资金:用户将支付宝账户的资金转入余额宝,按规则确定收益起算日。 3. 转出资金:资金可随时转出或用于支付,转出不影响实时可用,但可能影响当日收益。 【P2P网贷的资金风险】 P2P网贷的资金风险主要体现...

    风险控制——管理规则.docx

    ### 风险控制管理规则详解 #### 一、引言 随着互联网技术的发展与普及,电子商务成为现代商业活动的重要组成部分。然而,随之而来的是各种风险挑战,特别是欺诈行为、恶意支付、伪卡交易等问题日益突出。为了保障...

    强化互联网管理竞争力总帐系统.pptx

    《强化互联网管理竞争力总账系统》 总账系统是企业财务管理的核心部分,其基础资料设置对于确保数据准确性和管理效率至关重要。在该系统中,科目和科目设置是首要环节,需要根据企业的业务需求和会计准则进行细致...

    互联网+智慧社区大数据一体化管理平台建设综合解决方案.pptx

    "互联网+智慧社区大数据一体化管理平台建设综合解决方案" 互联网+是指将互联网思维和技术应用于传统行业和领域,实现产业升级和转型。智慧社区大数据一体化管理平台是基于互联网+思维和技术,旨在整合社区各方面的...

    外贸B2C干货问答总结 账户篇.docx

    在这一过程中,账户管理成为了一个至关重要的环节。本文将根据提供的文档内容,对外贸B2C中的账户相关知识点进行详细的总结和解析。 #### 二、账户开设与维护 **1. 如何开设国外PayPal账户?** - **条件:** 需要...

    新手竞价搭建账户流程,有部分截图方便理解。

    在互联网营销领域,百度竞价推广作为一种高效的在线营销手段,其重要性不言而喻。一个健康的账户结构不仅能够提高广告的效果,还能节省成本,提升ROI(投资回报率)。本文将基于一位拥有七年工作经验的专业人士的...

    开户申请表和账户协议范本.pdf

    3. 账户功能:对公存管账户通常支持存款、购买互联网金融产品和同名账户之间的资金划转,但不具有透支和转账给第三方的功能。转账和购买理财产品的限额可以按需设置。 4. 责任与承诺:申请人需保证提供的信息真实、...

    HTTPURL规则的应用

    - **账户管理**:`/group/X/account`,管理账户相关信息。 #### 7. 标签编辑 - **标签编辑**:`/group/pgmchangetag.aspx`,编辑标签信息。 #### 8. 小组类型设置 - **小组类型设置**:`/group/pgmsetgrouptype....

    工控安全职业证书技能实践:系统账户安全权限配置实战.pptx

    总结来说,工控安全证书的实践课程强调了系统账户的安全管理,审计日志的配置以追踪系统活动,以及网络协议的安全配置,这些都是确保工业互联网网络安全的关键措施。通过实际操作和设置,可以有效提高系统的防御能力...

    互联网支付系统概要设计.pdf

    * 应用层:提供商户管理、预警管理、渠道管理、账户管理等核心功能,并集成网关系统可对外提供支付功能。 * 支撑层:集成路由系统对支持指定和智能匹配两种形式的路由规则,并形成系统统一用户管理、统一的系统管理...

    互联网支付系统概要设计

    - **应用层**:这一层级的核心功能包括但不限于商户管理、预警机制、渠道对接以及账户管理。其中,网关系统的集成尤为关键,它能够实现支付功能的外部输出。 - **支撑层**:通过集成路由系统来支持指定和智能匹配的...

    互联网新闻信息服务安全评估综合报告模板.docx

    本部分旨在评估互联网新闻信息服务的技术保障措施,涵盖信息源管理、内容审核和敏感信息管理、开放接口管理、用户(账户)管理和违规处理、举报机制、应急处理机制和日志留存管理八个方面。 (1)信息源管理:评估...

    互联网统一积分平台解决方案.pdf

    典型案例显示,如2012年广东互联网用户管理中心软件开发项目,成功建立了积分管理子系统,涵盖了积分兑换、抽奖、营销活动等多种功能,整合了多个移动互联网业务平台,提升了用户服务质量和运营效率。 总的来说,...

    关于针对中国建设银行现金管理系统使用协议[借鉴].pdf

    总结起来,这份协议详细阐述了中国建设银行现金管理系统的使用规则,包括系统的操作方式、安全措施、账户管理和企业的权责,旨在保障双方的合法权益,促进资金管理的安全和高效。对于使用建行现金管理系统的企业来说...

    等保2级问题清单-修复文档.pdf

    5. **默认账户管理**: - **问题**:默认账户访问权限未限制,未重命名或删除多余、过期账户。 - **修复**:限制默认账户权限,重命名或禁用默认账户,定期清理无用账户。 6. **日志审计**: - **问题**:系统未...

    云账户公司的运营的逻辑模型.pdf

    云账户公司的运营逻辑模型揭示了零工经济的内在运行规律,而税收治理需要适应这一新经济模式的特点,通过调整驱动机制、明确合作规则、完善交易机制和强化信用约束,实现对互联网云账户零工经济的有效管理和监管。...

Global site tag (gtag.js) - Google Analytics