倍可親

壞人是如何合法偷竊網友的IP的以及如何應對IP被偷?

作者:解濱  於 2011-11-19 02:45 發表於 最熱鬧的華人社交網路--貝殼村

作者分類:一本正經|通用分類:其它日誌|已有179評論

壞人是如何合法偷竊網友的IP的,以及如何應對IP被偷?

解濱

上個月我說了「上網不要忘記保護自己的隱私」這件事,提醒大家在和網友交流高度機密信息時最好使用大公司提供的free email service,如Gmail, Yahoo Mail, 或者 Hotmail等,不要使用各大中文網站的「悄悄話」功能,因為那不是很安全的(低度機密的信息還是可以使用「悄悄話」的)。 我還提醒大家不要將自己的隱私跟流水帳似的慢慢泄露出去。 今天我來和大家說說網上的壞蛋們是如何合法偷竊網友的IP的,以及如何應對這種醜惡的行為。

為什麼要保護自己的IP信息呢? 因為我們大家上網無非是在上班的地方上網,或在家上網。 如果壞蛋知道了你工作單位的IP,去www.arin.net上一查,就知道你在哪上班了。 想一想吧,那將對您是多麼大的威脅。 假如您曾經把您的玉照登在網上,壞蛋只要拿著您的照片,在您的工作單位門口守著,您一下班就跟蹤上您,可怕不可怕? 或者到您的公司把您的某個不太雅觀的照片往您單位里一發(請注意很多公司的網頁上公布許多的"contact email"),那您不就慘了? 如果那壞蛋是在另外一個國家,您咋辦? 您也許會說:俺沒有把自己的不雅照E給誰呀? 壞蛋難道不會偷嗎? 怎麼偷呢? 這第一步就是要偷您家的IP。 

下班了,您回到家裡,使用家裡的電腦上網。 這個電腦的IP是您的ISP提供給您的,雖然也是DHCP,但一般不會變化太頻繁的。 如果您家裡電腦的IP也被壞蛋偷走,那麼這賊就可以偷竊您家裡電腦上所有的有價值的東西。 這具體是指什麼我就不說了,大家都心裡有數。  那種偷竊人家隱私的軟體,在國內黑客市場上很便宜,一般來說,20元人民幣就可以買到一個入門工具,幾百元人民幣就可以得到一個「套餐」。 

所以,保護自己上網時使用的IP很重要。 無論是在上班或在家裡,都要保護好你的IP信息。

偷IP一般來說是非法的,例如,hack到網站里偷竊,那是非法的。 但也有一些合法的辦法,您的IP就是被偷您也拿那壞蛋沒轍。

那麼,壞蛋是怎麼合法地偷到你上班和你家裡的IP的呢?  有很多種辦法。 例如,以前,最簡單的辦法就是設法讓您給他送個E,要用那種傳統的EMAIL,如POP3的。 在每一個email的頂上,有一些信息一般是不顯示出來的,那叫email header。 要看到header, 要按那個「View Detail」按鈕。  在那個 header 上就有email message 的傳播路徑,第一個IP就是你發E時使用的IP。  但現在的大多數大的 email 服務提供商已經注意到了這個問題,在header上瞞了您的IP。 所以這種辦法已不多用。

要偷一個網友的IP,最簡單的一個辦法就是在那個網友常去的網站上也註冊一個賬戶,然後和那網友套近乎,或者爭辯,總而言之要和那潛在目標在網上頻繁交流,這樣就可以找到機會偷竊其IP了。 

大部分社區網站都允許網友們自己在網上使用一些代碼,可以做些網站不提供的東西。 例如,我們這個網站的跟帖是不可加圖像的。 但網友們發現可以把圖像放在另外一個網站,然後在回帖時提供一個鏈接就可以了。  還有網頁上是不可以加背景音樂的,怎麼辦呢?  網友們發現可以把音樂文件放到另一個網站上,然後提供鏈接就可以了。 由於這種網友的代碼可以自由使用,惡意代碼也就可以自由發揮了。  網站是可以防止這些網友自己的代碼在網頁或跟帖上使用的,但那樣一來網友們就會很生氣,甚至不來了。 所以網站也沒有辦法,不可能管得太嚴。  就連美國的大網站如臉書、我的空間,MSN等都是這樣的。  很多問題就出在這些網友代碼上。 我今天要介紹的最簡單的一個合法偷竊網友的IP的辦法,就是用這種代碼。

剛才說過了,在跟帖時如果要加一個圖像,只要把那個圖像放在另外一個網站上,然後在跟帖中提供鏈接就可以了。  那麼,假如那個「另外一個網站」是我的,我有全權控制那個網站,那我就可以拿到您的IP,您慘嘍!

說詳細點,假如我要偷竊您的IP,我就在某個帖子後面和您閑聊,然後我在回帖中加上一副畫,這幅畫是從我控制的網站上發出去的。 這幅畫或者讓你喜歡得發瘋,或者讓您生氣,總而言之您情不自禁地點擊一下那幅畫,甚至右擊然後下載。 只要你一點擊,你的IP就被記錄在我控制的那個網站上了。 我把時間記錄下來,馬上去我控制的那個網站查一下訪問記錄,就可以拿到您的IP了。 理論上講,即使您不點擊,只要您看到那幅畫,您的IP就被記錄下來了。  那賊這樣做是非法的嗎? 應該不是,因為是您自己送上門來的。 事實上,那「一幅畫」可能只有一個pixel,你連看都看不見。但在壞蛋的那個web server上就可以記錄下你的IP。    

聽俺這樣一介紹,現在您知道該怎麼做了吧?

其實還有幾個別的辦法合法地偷竊您的IP,例如那壞蛋直接把一個從那壞蛋的伺服器上的圖畫鏈接到那壞蛋自己的網頁上去,你一去那網頁就把你的IP提供給那個壞蛋了。 這是防不勝防的,網站也沒有辦法,因為這實在不是他們的錯。

好,假如您的IP被偷了,那該咋辦呢?  假如那偷您IP的傢伙在準備告您,那他省了去您和他發生摩擦的網站發一個船票的麻煩了,也就這麼點好處而已,那個東西還是不能拿來當證據的,還要去你的ISP送張船票才能拿到合法的證據告您。 

一般來說,偷您的IP是為了偷您更多的東西。 我不說那麼詳細了。  如果您家裡的電腦是很安全的,那麼那賊偷了您的IP也毫無用處。 怎麼才能讓您家裡的電腦十分安全呢? 以下是一些tips:

1. 一定要使用美國大公司提供的殺毒軟體。 如果您是使用中國的免費的360,別用了。 微軟提供一個免費的,可以試試。

2. 安全補丁要及時打,最好設成自動打補丁「Turn on automatic update」。 

3. 系統的防火牆(Windows Firewall)一定要打開,不能關閉。

4. 使用超強password,系統的所有賬戶都不可使用空password。 超強是指至少12個符號,內含大小寫字母、數字,特別符號,不使用字典里的詞作為password。

5. 定期更換password,每90天一定要更換一次。

6. 家裡的計算機上的重要信息要加密。 至於如何加密,我以後再說。

7. 不要有任何share。 微軟的share要搞得很安全是要懂一點高級技巧的,你如果不懂,就別使用那個功能。

8. 還有很多......


1

高興
1

感動

同情
2

搞笑
2

難過
1

拍磚
8

支持
33

鮮花

剛表態過的朋友 (48 人)

發表評論 評論 (179 個評論)

回復 xqw63 2011-11-19 02:53
   太可怕啦
回復 解濱 2011-11-19 03:01
xqw63:    太可怕啦
所以下次看到跟帖上的圖畫就不要點擊啦。 不過即使不點擊也沒用,你只要看到那幅畫你的IP就被記錄下來了。
回復 酸柚子 2011-11-19 03:02
xqw63:    太可怕啦
所以你放了那麼多鮮花牛屎照,裡面有沒有做了手腳?
回復 在美一方 2011-11-19 03:02
確實。我在一個網站管理版面,可以看到網友的IP,哪怕不發帖也可以看見每次登錄的IP。發現這點以後,我再也不會在上班時候登錄那個網站了,因為自己的IP也會被其他版主看到,而且很明顯,不是所有的版主都是君子,有些明顯很猥瑣。
回復 解濱 2011-11-19 03:03
酸柚子: 所以你放了那麼多鮮花牛屎照,裡面有沒有做了手腳?
別冤枉63了,我看過他的代碼,他從來都是把圖畫直接上載到倍可親再發到帖上的
回復 解濱 2011-11-19 03:05
在美一方: 確實。我在一個網站管理版面,可以看到網友的IP,哪怕不發帖也可以看見每次登錄的IP。發現這點以後,我再也不會在上班時候登錄那個網站了,因為自己的IP也會被其 ...
但只要自己家裡的電腦設置的很安全,也沒什麼關係。
回復 酸柚子 2011-11-19 03:06
解濱: 別冤枉63了,我看過他的代碼,他從來都是把圖畫直接上載到倍可親再發到帖上的
ops,你能看他的代碼。是不是在暗示你也能知道某些5毛的IP?俺不做虧心事,不怕別人知道俺的阿丕。
回復 在美一方 2011-11-19 03:09
解濱: 但只要自己家裡的電腦設置的很安全,也沒什麼關係。
well,這僅僅是一方面你的東西不會被看到,但另一方面就是你說的根據IP,有人會跟蹤到你,不是沒有發生過。

還有提醒大家一件事,就是不要隨便寄照片給網上認識的人。現在的數碼照片裡面,有拍攝時候的相機所在的經緯度。懂的人就會根據這個數據找到你家,如果照片是在家裡拍的。而我即使是upload家裡的照片去圖片網站,也都會事先刪掉這些敏感信息才upload.
回復 解濱 2011-11-19 03:10
在美一方: 確實。我在一個網站管理版面,可以看到網友的IP,哪怕不發帖也可以看見每次登錄的IP。發現這點以後,我再也不會在上班時候登錄那個網站了,因為自己的IP也會被其 ...
版主看到還不算是什麼問題的。 主要是不能讓別的網友看到。
回復 在美一方 2011-11-19 03:11
解濱: 版主看到還不算是什麼問題的。 主要是不能讓別的網友看到。
但是版主也不過是網友而已,有人品非常不怎麼樣的。我管理的那個版前幾天就有一個人來罵極髒的話,我一看居然也是版主級別呢。這種莫名其妙出最臟語言的人,肯定也會是使用最下流手段的人。
回復 xqw63 2011-11-19 03:14
解濱: 所以下次看到跟帖上的圖畫就不要點擊啦。 不過即使不點擊也沒用,你只要看到那幅畫你的IP就被記錄下來了。
   那些畫是起這個作用的啊
回復 xqw63 2011-11-19 03:15
酸柚子: 所以你放了那麼多鮮花牛屎照,裡面有沒有做了手腳?
咱是個網盲啊,別給咱扣屎盆子啦
回復 hanfeng109 2011-11-19 03:15
看到樓上63冒汗的icon了嗎? 他哪是在冒汗, 他在記錄您的IP呢, 該冒汗的是您啊.   (我也順便記一個)
回復 酸柚子 2011-11-19 03:18
hanfeng109: 看到樓上63冒汗的icon了嗎? 他哪是在冒汗, 他在記錄您的IP呢, 該冒汗的是您啊.    (我也順便記一個)
    
回復 shaitthis 2011-11-19 03:18
真是防不勝防啊。  
回復 解濱 2011-11-19 03:24
xqw63:    那些畫是起這個作用的啊
一般來說,不是。 但如果有人要使壞,那個方法就很管用。 大多數網友都是使用公用網站放那些圖畫的,不會有任何問題。
回復 dwqdaniel 2011-11-19 03:25
在美一方: 但是版主也不過是網友而已,有人品非常不怎麼樣的。我管理的那個版前幾天就有一個人來罵極髒的話,我一看居然也是版主級別呢。這種莫名其妙出最臟語言的人,肯定 ...
你說的是發生在村裡嗎?如果是應揭露一下,大家一同提高警惕。
回復 fuji 2011-11-19 03:27
嚇人呵!是網盲的,以後就不知怎麼做了。這世界太危險!
回復 xqw63 2011-11-19 03:27
解濱: 一般來說,不是。 但如果有人要使壞,那個方法就很管用。
明白了
回復 解濱 2011-11-19 03:28
shaitthis: 真是防不勝防啊。   
你是專家,知道這些的。

facelist doodle 塗鴉板

您需要登錄后才可以評論 登錄 | 註冊

關於本站 | 隱私權政策 | 免責條款 | 版權聲明 | 聯絡我們

Copyright © 2001-2013 海外華人中文門戶:倍可親 (http://big5.backchina.com) All Rights Reserved.

程序系統基於 Discuz! X3.1 商業版 優化 Discuz! © 2001-2013 Comsenz Inc.

本站時間採用京港台時間 GMT+8, 2024-4-23 07:51

返回頂部