上個月,我姐姐打來電話,“救命,我的手機中毒了!”
我當下就懵了。據我所知,她的手機是部iPhone,而且沒有越獄,不太容易中毒。追問情況,終于告訴我“我家大包子(她家貓)的照片被一個不認識的大嬸偷走啦!”
原來,是我遠在另一個城市的表弟去麥當勞吃飯,看到一個不認識的大嬸舉著手機里一張貓咪的照片告訴她的同伴,“這是我家的貓,名字叫大包子。”然后連翻了七八張,最后還有一張我姐姐家的落地窗照片……
“那些都是老姐頭天晚上發給我的照片,上面還有新PS上的搞笑假發呢,絕對是老姐家的大包子。”表弟對此非常肯定。
這事情很神奇,一組自己剛拍的照片如何一夜之間從B市飛到C市呢?在我詳加盤問下,姐姐承認,她當晚照完照片PS后,就發給了表弟和她媽媽得瑟,雖然表弟很機警,沒有傳給其他人看,但是她的母上大人把這些照片曬了七八個群,并通發了朋友圈……
到這里,事情已經沒有懸念,“你這個不新鮮,幸虧你PS過,要不然過兩天保不齊淘寶上就有掛著你家大包子賣貓的了。”我告訴姐姐,“這不是病毒,放心吧。如果不想被人偷照片,以后不要曬圖了。”
姐姐被這件事情嚇到了,后來嚴令禁止她媽媽在微信里亂放照片。移動社交就是這樣,信息傳得飛快,前一秒你還在曬圖,還在傲嬌,后一秒讓你心塞。
2013年的時候曾有個新聞報道,說的是一個姑娘突然在地鐵站失聯,7天后她的尸體被找到時,人們發現她的頭發被剃光,身上都是傷口。這本來是個惡性的犯罪事件,然而特別之處就在于兇手的犯罪工具中有一樣就是微信。案發時姑娘的微信有兩個設置沒有被關閉,一個是允許陌生人查看10張照片,一個是定位功能。出事之前姑娘最后更新的是幾張身著夏裝一只腿被磕破流血的照片,兇手就是查看這些照片后起了歹心,又用定位功能找到了姑娘的所在地。
這個報道駭人聽聞,卻絕對不是第一個也不會是最后一個利用移動社交平臺對他人進行攻擊的事件。近期,也有類似的報道,有些甚至涉及到了企業。
今年4月份,全球知名的電動跑車生產商特斯拉就遭到了攻擊,起先是它的Twitter賬戶被黑客控制,并對外公布了一個電話,還聲稱只要拔打該電話就能免費得到一輛特斯拉電動汽車。后來它的官網也被人篡改,主頁變成了一幅粗制濫造的拼貼畫。萬幸的是,這次攻擊并沒有造成多少經濟損失,然而作為一名信息安全工作者,我卻覺得笑不出來。
移動社交太可怕了!
也許你要說,上面的案例看起來和社交平臺沒什么關系啊?其實不是這樣的。我們可以看一下被黑的順序,先是Twitter,然后是官網。這看起來像是偶然發生的,然而熟悉企業信息安全的人會知道,移動社交平臺是一個攻破企業內網的“好幫手”,從這類平臺上,你可以關注到某個企業的員工,可以了解到他們的姓名、性別、常去的地點、興趣愛好、家庭成員、生活習慣,這些資料足夠黑客猜出一個人經常使用的密碼。有了密碼,在其他黑客工具的輔助下,攻破某個員工的電腦、入侵整個網絡就變得非常簡單。2009年著名的黑客活動“極光行動”,就是使用這個方法來攻擊google的。
當然,除了犯罪,一些正面的例子也不是沒有。
全球知名信息安全軟件麥咖啡的創始人John McAfee曾因涉嫌謀殺而逃亡。后來一個記者在社交平臺上貼出了一張與他的合影,不幸的是這張合影帶有Exif信息(這種信息中含有拍照的真實地點),因此John McAfee終于結束了他的逃亡生涯。至于這位擁有巨額財富的John McAfee先生到底有沒有謀殺他的鄰居——據說他在被捕的第二天就被無罪釋放了。
總而言之,我要說的是,移動社交是一把雙刃劍。你可以在上面秀恩愛、炫富、曬幸福,別人也可能因此而起歹念。移動社交是為我們服務的工具,就像家里的剪刀一樣普通、方便卻也存在危險,但這不是說我們需要把這些東西戒掉,我們可以學會正確使用它們,下面是幾個小建議:
1.從手機設置選項中找到定位功能,若非必要,不要開啟它。這個功能就像是網絡虛擬世界與現實世界的通道,你可以在旅游的時候曬地點用,壞人也可以用來觀察記錄你家在什么地方、單位在什么地方。
2.無論微博微信還是其他種類的移動社交平臺,都會有些小工具讓你可以限定某一內容的讀者,學會使用它們,同時在發布任何內容前先想想即將發出的東西該不該讓所有人都能看見。
3.不要輕易添加陌生人為好友,如果對方懷有歹念,你就在以無心面對有心,他會研究你,然后傷害你。