拍下你的脸 知道你隐私

安全阵线

在2011黑帽大会上,涌现了一些新的黑客技术和安全漏洞,其中大部分对普通用户威胁不大,仅有少数在未来能威胁到普通用户,而通过人脸照片窃取个人隐私技术就是其中之一:在用智能手机给他人拍照后的几分钟以内,黑客就可以获得他的社会保险号、个人兴趣、信用评价等大量个人隐私。

这听起来不可思议,但黑客的确能做到,关键是如何建立用户的数据库。目前,黑客的思路有两条。思路1:通过Facebook用户的头像进行面部识别,从而找到用户注册交友网站的个人信息。思路2:通过数据收集的方式,获得大量用户的个人信息,例如让用户添加调查问卷,并附上照片、姓名、地址等信息。

看到这里,你是不是对该技术的可操作性感到怀疑?小编也认为这样操作的难度很大,前期工作量惊人,极少黑客有这个耐性,不过该技术尚处于研发阶段,有不足是可以理解的,但是一旦技术成熟,对广大网民的威胁就是成倍增加,个人隐私安全堪忧。目前,还没有什么好的对策,因此小编建议大家,在注册社交网站时,尽量少用真实的信息。

想跟小编交流吗?加入安全交流QQ群吧!QQ群: 63357672,接头暗号:陈邓新。

微博安全

最近有人一口气给小编的新浪微博发了三条中奖钓鱼网站信息,网站地址都是http://weib520.co.cc/inde1.htm。消息说为了庆祝新浪网用户突破3亿人且新浪微博测试版成立2周年,新浪决定在八月黄金周举办“微博派福在线抽奖活动”,系统将在新浪网用户中,随机抽取10位幸运用户赠送人民币(最多68000元)和礼物(豪华汽车)。奖金和奖品都非常诱人,难道天上真的掉馅饼呢?NO,无论怎么包装该网站都是钓鱼网站,依靠骗取税费、邮寄费敛财。小编提醒广大微博用户,无视那些主动投怀送抱的中奖信息吧!

32-f10-01.jpg

@百事都可乐:第一次在中奖钓鱼网站中看到有送汽车的,我是不是OUT了?

@343763217:我也收到了这个地址,不过没有点击。

@山东高手:此类钓鱼网站新浪微博多些,其他微博感觉不容易碰到。

汽车安全

最新的黑客技术可以不用钥匙就打开车门发动汽车,你相信吗?这个念头在以前无疑是天方夜谭,但是在车载电脑开始流行的年代,这个念头就被黑客实现了。在2011年黑帽大会上,就有安全高手透露了该技术,一个被命名为“战争短信”的技术。

该技术的原理是这样的。汽车安装了一些移动应用程序,黑客找到了这些应用程序的利用方法,通过应用程序电话遥控指挥汽车开门或者启动。目前,该技术还处于试用阶段,一旦未来被大规模使用,后果不堪设想。

@feel:晕,黑客盯上汽车了。

@消音器:这个技术很牛,流口水!

@旋转MM:才买了小车,别吓我。

安全百科

在西方社会,戴黑帽的人被视为恶棍或坏人,例如在西方的电影中,反派角色都会戴着黑色的帽子,而正派的英雄都会带着白色的帽子,因此黑帽也被用来形容黑客。黑帽大会就是一群黑客高手汇聚的会议。黑帽大会是技术性很强的信息安全会议,参会人员包括企业和政府的安全研究人员,一些黑客组织、安全组织等。

而与黑帽大会齐名的黑客大会,则没有那么正式,气氛却更活跃,一些知名黑客会表演最新的黑客技术,攻击性更强。一般来说,先举行黑帽大会,黑帽大会结束后马上举行黑客大会。这两个会议都是由老牌黑客杰夫莫斯创立的(1992年创立黑客大会,1997年创立黑帽大会)。