發表文章

目前顯示的是 10月, 2020的文章

看很多人安全意识不强,这里普及一下信安方面的知识与建议

  看很多人安全意识不强,这里普及一下信安方面的知识与建议 2020-2-25:针对大家得回复,这里多补充几句: 1、做到“编程随想”那种程度的安全,需要非IT相关人士掌握一定的计算机知识,门槛相对较高。但大家对于的敏感程度确实没有那么高,所以一些较难实现的设置我会尽量精简,让大家都能用自己现有的知识大幅提高自己的信息安全水准,而不是写得全面,大家一头雾水,到头来什么也没瞧懂; 2、不用手机翻墙,而用高度加固的PC翻墙,对于绝大多数人来说,很不现实。所以,结合我的经历,我推荐大家用iPhone,不是说iOS绝对安全,而是对比安卓,二者选一,那只能选前者; 3、这里我再强调——安卓,无论是国内魔改,还是海外软硬件都是原生(你们所谓说的非中国制造),在眼里,那都是软柿子,工作项目上,我是亲眼见识过某ZF部门开发的代码直接无视原生安卓的安全机制直接秒root的,而此代码,已经在很多国内APP上部署了,但有没有传到Google市场上,我不知。 所以不要去争论安卓和苹果哪个更安全,没有争论的价值。同时提醒大家:千万不要被安卓什么权限管理所忽悠,在掌握更底层的控制权的前提下,那真是防君子不防小人的。 就说到这里,有别的我再补充。 ---------------------------------------------------------------------------------------------- 本人信安专业,从事IT行业N年,因为看到大家信息安全意识过于薄弱,很多大陆和香港的同胞因此被查水表。本想注册账号后发一篇科普文,普及一下信安方面的知识,无奈点数不够,于是乎,我只能不停点赞凑点数,希望版主能理解。这么做无非是让更多的人看到,以避免大家被身边电子设备出卖而处于危险之中。          下面直奔主题,我尽最大可能避免使用专业词汇,用通俗浅显的语言去解释。 概况         首先,目前大家遇到的几乎所有的主流APP都留有各种后门,这些后门会运用各种复杂的技术手段收集用户的信息。这些信息从收集、处理到倒卖上拥有一个大的超乎行外人想象的产业链,一方面,用户信息可以在商业上给终端用户精准投放广告;另一方面,用户信息也会被政府随时采集并利用大数据进行数据挖掘,根据权重评价每个用户的“良民度”。         而自从16年人工智能开始火了后,内置的后门程序

我一个自行车爱好者,被谷歌出卖定位信息成“嫌疑犯”,花了大价钱才避免窦娥冤

圖片
  在全球互联网界占据统治地位的谷歌,这次因为它的“统治地位”卷入了一起冤假错案。 一个普通的骑行爱好者,突然就变成了疑犯,蒙受不白之冤,花了一大笔钱找律师自证清白。 这一切,只是因为谷歌的地理定位服务,表明他多次路过一起偷窃案的现场。 而谷歌,将这个信息给了警察。 莫名成为嫌疑人 扎卡里 · 麦考伊(Zachary McCoy),一个30岁的男人,家住佛罗里达的盖恩斯维尔 (Gainesville),从事餐饮业,爱好骑行。 △ 图片来自NBC 他的生活本来平平无奇,直到2020年1月,他正准备去饭店工作的时候,收到了一封电子邮件。 这封邮件莫名其妙,但对他有足够的威慑。邮件的内容是: 他,扎卡里 · 麦考伊,惹上了一起违法犯罪事件,警察已经盯上了他。 发件人是谷歌的法律调查支持团队。 谷歌在邮件中告诉麦考伊,警察要求谷歌提供麦考伊的谷歌账户相关信息,因此谷歌发邮件告诉他一声,如果7天之内麦考伊不能通过法律手段阻止的话,谷歌就会把他的账户信息给警方。 这个30岁的男人吓懵了。 他只是一个普通的谷歌用户,用谷歌的安卓手机,登录谷歌的Gmail,刷谷歌的油管视频,就跟亿万中国人用腾讯的QQ号微信号、用阿里系账号上淘宝用支付宝一样,离不开这些账户,而这些账户里存了海量关于自己的信息。 一想到谷歌账户牵连着自己的一连串生活,麦考伊感到生怕自己会蒙受不白之冤,“我感到十分恐惧,也不知道到底咋回事,可能警察想从我这儿得到什么,不知道自己会被安上什么罪名。” 自救之路 但是,谷歌只给了他7天时间。 为了防止自己被莫名其妙的扔进监狱,麦考伊必须得行动起来了。 先从谷歌发来的邮件本身入手。 好在,除了预警账户信息要被透露给警方,这封邮件里还写了他的“涉案”编号。 靠着这个编号,麦考伊在本地警察局的网站找到了一起案件。 原来,在2019年的3月,有个老太太,家里被偷了。 老太太已经97岁了,住的和麦考伊家很近,距离不到一英里(1.6公里)。被偷的东西是几件珠宝,包括老太太2000多美元的订婚戒指。 查明白了是什么案子,麦考伊还得找律师。律师还是很贵的,他只好去找父母要了一些钱来当律师费,雇佣了律师凯勒布 · 凯尼恩(Caleb Kenyon)。 “罪证”来自谷歌 这位律师也不一般,他是佛罗里达大学莱文法学院的博士,处理过医疗欺诈案、谋杀案等各种复杂的案子。 他发现,原来谷歌有个叫“地理

监控

  本人以前装过政府监控系统有一丁点了解,可能有部分不对仅供参考。 在市级公安部门后台,输入名字/身份证号,甚至某年谋月某日在某个小店使用微信支付3元这种模糊搜索,你的所有信息都会出现在屏幕上。这个所有是绝对的意思。 其中内容包括但不仅限于: 姓名,出生年月,身份证号,指纹特征,面部特征,某年某月某日坐过哪一班火车汽车船顺风车滴滴飞机,在哪个宾馆开过房和房间号。 个人持有的银行卡,信用卡,额度余额和消费记录。转账联系人。某些情况大数据机器人能自动分辨出是否本人消费。 个人使用或者曾经使用(不仅限于名下)的手机号码,常用A手机用过哪些号码,这些号码卡又拔出来插在B手机上,B手机用过哪些号码,这些号码又曾经被哪一部手机用过。其中还有通话记录,浏览器浏览记录,去过任何地方,呆了多久,和天眼系统大数据计算精确到秒的行动路线图。 个人公共场合/私人场合的聊天记录,所有中华人民共和国工信部批准的APP软件(包括IPHONEAPP)一直在肆无忌惮地收集用户图像声音信息,别说你不知道你的手机在偷偷录音。 个人的家庭关系,社会关系,通过通话记录,转账记录和大数据机器人自动分析出的朋友关系,情侣关系。 个人的所有社交软件聊天记录(包含已删除),微信QQ支付宝等所有能在国内合法运营的社交软件。这个所有也是绝对的意思。 个人名下网线的浏览器浏览记录,聊天记录,下载记录,软件安装记录甚至文件记录(360上传的隐私信息) 个人在医院就诊的就诊记录,包含你买了什么药。血型,甚至有一些还有基因配对。 个人的学历,就业,网络所有的发言发帖记录,政治倾向等等等等,无所不包,无所不含。 如果想监听某个人,直接电信机房用公安专线登录监听,根本不用在你手机上安装什么软件。 其实现在绝大部分的有犯罪现场的刑事案件都能破。只是看它们主观上是否真的破案,包含不仅限于验尸,验伤,犯罪现场勘查,是否因为利益隐瞒等等等等。你们不信的话参照疫情期间政府的找人能力。 大数据面前,你我连DNA都在别人手中。

深度隐藏狂揽赌徒 境外酒店业大亨幕后操纵赌博平台

圖片
  茂名警方侦破特大跨境网络赌博案,抓获53名涉案人员   网络赌博平台IP在境外,团伙工作人员运营在境外,24小时值班服务,2000多台手机不停群发短信宣传,在国内不断发展游戏金币代理和赌博对象,致使涉赌人员越聚越多,遍布全国17个省市,2018年至今涉赌金额达26亿元。2日,茂名警方通报称,在广东省公安厅协调指挥下,茂名警方分赴4省10市对“飓风61号”特大跨境网络赌博案开展收网行动,抓获53名涉案人员,扣押含劳斯莱斯在内的涉案车辆6台,冻结涉案账户2200个,金额1.7亿元。   深度隐藏,银商狂揽赌徒   2019年10月16日,茂名警方在工作中发现电白区有人利用手机在“久久玩棋牌”平台上进行网络赌博,经过进一步侦查,发现赌徒以游戏金币为“筹码”,未见人民币交易。茂名警方继续排查追踪,发现金币代理(圈内称为银商)存在,赌徒向其购买金币,一般100元人民币值165万金币,如果赌徒赢了金币则需要175万金币才可换成100元人民币。而银商的金币来源于平台“进货”,想成为银商,需一次性花费50万元人民币购买。   “该平台有600多名银商,平台会对拥有金币数量的银商进行排名,前一百名则可以上排行榜,排行榜越靠前、信任度越高,吸引更多赌徒购买,所以想进排行榜的银商就要不断投钱,争取排名靠前。”茂名市公安局网警支队五大队大队长李福华说道。除此之外,银商赚钱最重要手段是通过在微信、 QQ群及朋友圈里发布赌博宣传消息,招揽赌徒。   据介绍,该赌博平台IP在境外, 50多个工作人员在境外运营,分为技术组、群控组、财务组、商务客服组等。同时,该团伙还在境外组建了洗钱平台,专门为该赌博平台提供洗钱服务,通过地下钱庄渠道转移到国内。   茂名市公安局治安巡逻警察支队副支队长车洪波说,该平台赌徒遍布全国17个省市,高峰期有两千多人同时上线。平台上有十多种赌博方式,且平台可调控输赢概率、稳住赌徒,使他们越陷越深,平台就成为最大的赢家。   同步收网,发动全链条打击   2020年3月,通过大半年的侦查,茂名警方梳理出了整个赌博团伙的层级、分工、运作,赌博团伙的幕后老板汪某(浙江人,36岁)也渐渐浮出水面。   据茂名市公安局网警支队五大队教导员梁瑛琳介绍,汪某早些年在境外从事酒店及娱乐场所的生意,2018年在朋友的介绍下便在境外开始了网络赌博。如今,他表面上是一名合法商人,在当地小有

安全跑路指南2013之乌云版

  首先写这篇文章只是无聊之作,添加了自己的一些想发,如果因此文章造成的任何后果本人不负任何责任。还请大家遵守法律,因为你犯的事情实在太大你即使逃到国外也能给你引渡回来,此文章仅供走投无路的时候使用。如有错误或不合理的地方欢迎纠正。。。 本文章会持续连载,欢迎添加只看楼主功能。 MENU 0.跑路前的准备 1.跑路中的注意事项 2.跑路中的身份隐藏/伪造 3.住宿/生活 4.GCD惯用方法 5.当你想家时怎么办? 6.当你不幸被抓时怎么办? 7.刑讯逼供等 第0章之准备(在你被POl1c3通缉之前): 我相信来乌云社区的,如果真要跑路大概都是因为黑产/网络犯罪吧? -0.00001 - 黑钱提现: 首先跑了得有资金支持吧?网上收个黑卡,分5-7次左右把黑产钱提线,免得被黑吃黑。 IP隐藏什么的不用说了吧?都说烂了。注意下就行了(我之前发的帖子) 如果你是女的就打扮成男的,如果你是男的就打扮成女的,具体怎么操作不用说了吧 然后你最好在雨天晚上,用伞半挡住脸,给POLICE一种你遮挡不全的感觉 然后到据家里远的ATM提RMB。当然如果你是女的扮成男的,你需要学习男性走路的气概,给监控故意留下皮鞋,西装,领带等 你是男的扮成女的,你需要学兰花指之类的,故意给监控留下兰花指or头发or高跟鞋等。最好穿牛仔裤。 你可以选择taobao,amazon网购等(姓名留假的,地址找taobao代收的人,谷歌一大堆) rmb拿到之后,按兵不动,第二天去买点纸钱,然后去个墓地随便找个墓把衣服等一起跟着纸钱烧了吧。银行卡也烧掉。 然后准备个旅行包,rmb放在价层里免得遭贼。 0.001-跑路前的身份证准备 相信现在实名的世界里,没有个身份证肯定不行,那么怎么才能拿到身份证呢?首先假证100%不行,别听之前的跑路指南说,那个版本太老不适合当代的社会了。 首先来说 为什么贪官有那么多身份证?看看身份证丢失补办的流程漏洞 身份证被盗或遗失:常规办理程序 1.本人写出身份证丢失原因和申请补办报告,办理遗失申明(如登报等); 2.凭本人户口,符合标准的身份证相片,单位证明或街道居委会证明到户口所在地公安机关申报补办手续。 首先贪官去农村收买一个农民,因为农民可能一辈子都不进城,这样他们就收买那些人,让其提供他的出生证明,他的居委会给他的证明材料,户口本等。然后记住 了一些信息(一定要记住),然后准备