杂谈~ 一个畜牧兽医专业的现役大学生由电信诈骗以及个人隐私防护,以及信息数据所想到的那些事儿…

软件发布|下载排行|最新软件

当前位置:首页IT学院IT技术

杂谈~ 一个畜牧兽医专业的现役大学生由电信诈骗以及个人隐私防护,以及信息数据所想到的那些事儿…

祥瑞雪風   2021-02-06 我要评论

很有趣,我把这篇文章是先发到我们班级的公众号(南农牧医201 云端小窝)的。

不过因为我是文章作者,所以我拥有著作权,所有权,我想怎么处置它都可以。

有一部分图我都没再往里面插了(笑哭)

 下面是正文

新春佳节的临近,想要以各种手段谋取不义之财的不法分子也开始蠢蠢欲动了起来,毕竟谁不想多“搞”点人民“必”需品——人民币回家过年呢?
每当节假日来临,各种犯罪案件就陡然增多,这是正常现象。

后面可能有你喜闻乐见的内容。这也是雪風对标题里内容的更多杂谈,无法强求,更多地只是希望我们可以万事皆安好地度过每一天,保护好那些容易被我们轻易忽视的东西。

这一次,我们换换风格,雪風不再使用以往的秀米编辑器来进行排版,用微信公众平台原生排版,清淡的口味,阅读体验更加舒适。全文字数接近7000字,所以阅读时长大约是··· ···——雪風表示因人而异就计算不出来,就直接看吧。

2月25日晚,雪風看了河南台的都市报道对于电信诈骗和个人隐私泄露做的一期特别节目——新乡市的王女士因为个人隐私泄露而被网络电信诈骗犯盯上,具体作案手段则是以大量真实的信息骗取受害者的信任,诱导受害者在各大网贷平台借款,从而用其银行卡账户套取高达十八万元人民币的巨额款项。

 

黑客离我们很远,但是你觉得电信诈骗也很远吗

个人隐私数据的保护以及电信诈骗的防范,早已是一个老生常谈的话题了。第一学期开始没多久,牧医202班的团支书李泽展同学所讲的第一期团课就是《电信诈骗和非法校园贷的防范》。固然,电信诈骗是一种老套的高技术诈骗方式,但因其骗术花样繁多,技术手段更新速度快,作案团伙数量大而又广为分布在中国境外的特点,即使是能够编织出恢恢天网的公安执法机关,在频频发生的多起宛如车轮战般的电信诈骗案前也多有些力不从心,所以说,提高潜在受害者人群自身的防范意识也是克制电信诈骗的一种极为有效的方法。换句话说,某人个人隐私泄露的数据量大小,一定程度上可以决定此人成为不法分子手中的受害者的概率。增强我们每个人对自己隐私信息的保护意识,对于防范电信诈骗也是极为有利的。



让我们把时间轴往前拉一拉。进入21世纪以后,社会发展越来越偏向信息化。当前是21世纪20年代的第二年,信息化社会因5G通讯技术的大范围商业使用而变得更名副其实,特别是从功能机时代的2G通讯到智能机的4G网络这一巨大的跨越,这几乎使得我们生活的吃穿住行方方面面都离不开我们手里那个闪闪发亮的“赛博朋克”电子板砖——“便携式信息存取收发终端设备”——智能手机。

实现用手机控制一切设备,好像不是什么难题

诚然,电子产品和数字化的信息技术给我们带来了无限的可能与机遇,更多的便利的即时服务。眼下非常现实的情况是,连我们的专业——畜牧兽医未来要就业、服务的对象——畜牧养殖业都越来越倾向于依赖数字化智能化管理,基于大量的电子设备对数据的处理从而获得更强的生产力、执行力和管理效率。真的就是那个冷笑话所讲的:未来,连养猪都开始“智能”了。
话糙理不糙,畜牧养殖业从传统的低效落后管理模式渐渐也向现在的主流趋势靠拢,即“无纸化办公”和“办公自动化(OA)”。这些所有的一切,在信息技术课上,李老师都已为我们做了详尽的说明,也就无需再多言。

【嗯,没有谁敢否认信息技术的大规模应用为我国的疫情防控所做出的贡献。那真的真的超乎想象啊。】好吧,还是要多言几句,那就让我们再扯远一点吧!有赖于电子产品的高度信息化虽然对于当前社会所急需的生产管理能力的提高具有超乎想象的催化作用,但这无疑是一种细思恐极的可怕现实,假设一下,万一有一种不可抗拒力(比如EMP什么的?或者IoT恐袭,这个柯南剧场版中的桥段虽然目前来看不现实,但不代表其就是完全零风险的)使我们一切的电子设备都停机无法使用··· ···

太可怕,还是别想了吧。这是一种幽默,但是幽默之余,我们真的可以思考一下如果我们全面脱离了电子产品,会变成什么样呢?
或者换一个角度考虑——做第二次假设,我们的人类社会全面依赖于信息技术、电子产品······雪風以为,这种假设比第一种更瘆人。


 二〇年年底,一家海外游戏厂商(CDPR)发行了一款开放世界的次世代3A级游戏大作《赛博朋克2077》(如果有刷到过游戏相关的新闻,估计相当一部分人都是知道的,尤其是男同学),可以算得上在游戏产业界以及玩家群体中引起了轩然大波,并不是因其优化给力或者画面质量的精致,而是它在剧情中所描绘的那个“赛博朋克”的世界观世界线,真的就宛如科幻电影那般,在电脑即时绘制出的游戏画面中,仿佛“触手可及”。

雪風有幸在网上找到了游戏的盗版破解资源,打算尝鲜一番后如果感觉不错就在游戏版本稳定后付费购买支持正版,但是在开始游玩了一个小时出头之后,决定退游放弃,也不再会为其付费购买。原因有二:

①游戏机制过于复杂,我游玩的目的是娱乐和放松,而不是在这种太过考验脑力和反应速度的游戏里过度消耗精力。玩游戏的目的就是为了爽一会儿,这游戏不仅不爽还是自找苦吃,我还是老老实实地去玩使命召唤算了。

②游戏故事线的剧情内容太长,我没有足够的时间。

③作为3A级大作画面质量极高,带来了大量具有炫光和高对比度画面颜色鲜艳的场景,对于我这样的近视眼和轻度散光是根本吃不消的。

此游戏在娱乐软件分级委员会(ESRB)的内容评级是具有18+的年龄限制的,但显然作为成年人,雪風不需要考虑这些。雪風认为购买正版付费游戏是正确的行为并支持,但是我们不应该为不适合自己又不喜欢的内容付费。(Steam或GOG等平台都有详细的退款政策)赛博朋克(CyberPunk)是什么?雪風对其的理解是:一种高度信息化,伴随着黑客风格,高等科学技术,高度人工智能与大量应用生物化学技术的“社会形态”。

这样的定义未免有些浮夸,但并无错误。这样的设定放在现实社会无疑是荒诞而可笑的,可又未必不具备现实的“参考意义”,就好比刚才那第二个假设,这恰恰证明,高度而过分地依赖科学技术对于我们的社会是弊大于利的

 

数据、信息是一把锋利而可怕的双刃剑,用好了可以使我们日常工作生活的效率事半功倍;要是没用好,那就是人类文明社会毁灭的核弹发射按钮。这并不是言重。从防范电信诈骗和个人信息保护说到了赛博朋克,其实扯的并不远。在这个大数据的时代,我们每个人会变成一台活生生的自走数据库。有关我们吃穿住行的一切信息几乎都以数字化的形式储存在政府相关部门、机构或者商业互联网服务提供商的服务器上,我们的个人征信、我们的学籍、我们的公民身份信息、我们的银行账户、我们的社会保障、我们的日常社交媒体、我们的网上购物平台,我们常用的各项云服务(各种云相册、网盘)。而这些大量的冗杂的信息里,有很大一部分,甚至可以说是全部,都是那些电信诈骗团伙无论如何也要想方设法得到的“香饽饽”。不要觉得它们在我们自己看来仅仅一串串枯燥无意义的数据,一旦这些数据流入到那些用技术手段来谋取不义之财的不法分子手里,我们的财产甚至生命安全都有可能受到严重威胁。为什么总有些人想要尽可能地得到我们的信息呢?无论他们是合法的还是非法的,这目的只有一个,那就是牟利。

 

数据与信息是商业牟利的重要手段之一

当前,智能手机几乎是人手一部,甚至有许多人拥有数部手机,而这些人中大部分是安卓手机的用户。我们在使用安卓手机的时候都会注意到一个现象,那就是在我们下载安装某些新的APP之后,打开时会弹出一些需要获得你(用户)授权的许可,比如:“读写手机本地存储空间”、“读取手机已安装应用程式列表”、“获取SIM卡信息和IMEI码”等。几乎所有我们常用的APP都会至少要求读取以上两到三项的内容,比如支付宝,微信,都需要读取手机本地存储空间和手机SIM卡、IEMI信息,其理由是“用以保存缓存文件”和“手机自身的软件安全检查”这确实没什么可说的,微信和支付宝的缓存、聊天记录当然要保存在手机上,而微信支付和支付宝为了保证我们的账户里的资金安全,读取我们的手机卡信息也看似合情合理。

 

你的数据?不,他们的数据!

两年前,我国工业和信息化部曾经有过一次严查并打击手机应用程式过度获取、非法获取大量用户个人信息行为的净网行动,那次,不少知名社交平台和软件都被曝出有滞留后台静默获取用户信息的行为,其中就包括了某度、某信、某博、某短视频流媒体平台,某UGC视频站。那次严厉打击并罚款下架了一批APP之后,大部分厂商都学乖了,主动为用户提供他们自己的所谓“隐私政策”意图让用户感到他们的诚意,显然,即使是他们主动让用户阅读隐私策略和相关协议,这也是一份不折不扣的霸王条款,很简单,如果用户不同意其协议,就会被拒绝使用该APP。显而易见,你爱用不用!没办法,用户群体永远是“可怜、弱小、又无助”的,我们在面对具有垄断性质的各大运营商时,只能选择接受,不过,随着我国在电信行业管理方面的法律法规政策的日益完善,相信我们也将很快无需对合法上架的各类APP抱有怀疑其是否可以保证自己个人信息安全的心理了。

 

塞满了手机存储的应用程式真的能保证我们的数据安全吗?

我们在使用浏览器上网搜索东西的时候,在逛淘宝,刷知乎的时候,偶尔会发现这么一种情况,比如你刚在浏览器里的百度上搜索“哪个牌子的电脑好”,关闭浏览器之后刚打开淘宝就发现首页推荐“年末笔电促销狂欢”这样的字眼。然后一打开知乎,首页的头条推荐就是“2021年初如何挑选高性价比电脑,小白请进”。在一段时间之内,你的浏览器搜索推荐栏里都会有你最近搜索的那些同类的项目,这是为啥?某度(不仅仅是某度,几乎所有服务提供商的页面都会,例如某讯,某狗)的网站默认会对你的搜索和浏览历史进行记录和跟踪,这是基于对网页服务端日志的抓取或者插入一段简短的HTML代码来实现的。这么做的目的是为了获取大量的用户数据来让搜索引擎优化和持续改进其算法策略,美名其曰说是为了提高用户使用体验,但是最终目的还是为了盈利,企业获得的大量用户数据对于其市场调研非常有用。就如同刚才的例子,你在你百度上搜了电脑,淘宝、知乎也同样有后台读取应用信息的权限,基于这些数据,为了得到利润,它便会根据其强大的大数据算法来为你推荐可能购买的内容。如果此时你偏巧经济允许又看上了某款笔电,你在冲动消费的心理之下就付款了,这样,商家的目的就达到了。基于大数据的算法,我们每天都会接触到,无论是知乎、哔哩哔哩、头条还是抖音、快手或者淘宝、拼多多这类电商平台,精准的算法可以准确地预测用户想要浏览什么,想要获取什么,想要访问什么,想要购买什么,进而显著提高其流量和盈利。


毕竟,我们的信息化时代,更有些像是一个碎片化阅读和短视频流媒体充斥着的浮躁的,流量的,消费主义的,功利的时代。(雪風正是因为在初中时就意识到B站精准的算法会不断给自己推荐兴趣圈内的东西诱导观看而浪费大量时间和精力,所以基本不再使用,但不意味着弃用,哔哩哔哩和知乎直到现在为止仍然不缺乏更新着的高质量干货内容)我们作为用户、消费者,有一定的权利阻止其对浏览和搜索记录的追踪行为,但是商家为了保证自己对数据的获取,往往把这些关闭的开关隐藏的很巧妙,你无法轻易发现。比如百度搜索的首页左上角,登录按钮附近,有一个设置,里面是选择是否记录浏览和搜索历史的选项,关闭它,至少可以保证在百度的页面下你看不到推荐的类似内容了,但是仅仅是你看不到,至于百度到底有没有抓取信息,只有它自己清楚。

(雪風猜测肯定要后台获取信息,毕竟垄断资本家的丑恶嘴脸永远是圈钱圈钱再圈钱)

 百度没少作恶,尤其是在互联网产业上的垄断行为,去年百度网盘(百度网盘的行为和营销方式是对网络信息生产内容的传播分享的一种垄断,令无数用户深恶痛绝却又无法摆脱,雪風就是其中之一,因为那数千个GB的数据已经把你和百度捆绑在了一起,你不得不为此支付费用,这是彻彻底底的垄断性质。虽然百度网盘的服务需要其为大流量的带宽支付高额费用,但是这种行为就恶臭)的事儿雪風已经不想再提。不过谁也不能不承认百度是中国大陆最强的搜索引擎,毕竟它就是做搜索起家的。360和搜狗之流直接靠边站吧,虽然百度比起国外的微软必应和谷歌根本就是彻彻底底的小巫见大巫,谷歌和必应在国内的体验不佳,可如果一定想要专业性强、可靠可信度高的学术性内容或外文内容,雪風推认为首选还是谷歌或必应。提到搜索引擎,举个例子,2018年的时候,使用“SFZ”作为关键词在百度图片上搜索,依旧可以搜索到至少千条的SFZ带或不带马赛克的图片,刚刚我又再试了一次,结果如下图所示,没有一张真实SFZ(网监部门工作做的相当到位,这是对公民身份信息安全的有利保证。),全部是样证或者无关结果。上面的搜索提示显示,仍然有不少用户在百度图片上搜索过SFZ这个关键词。

 

上图中已经见不到真SFZ,但是因为平台审核而不得不打码。下图则是当前时间使用谷歌图片搜索引擎的结果,一张张真实的图片呈现在眼前,实属令雪風触目惊心,由此,谷歌搜索对于网路信息的抓取能力可见一斑,但同时也暴露出欧美等发达国家在互联网信息安全保护的执法不力与法律法规的不完善这一致命缺陷。(套话)

 

百度谷歌的差距可以看出我国网监机关部门对于打击网络信息泄露的行为和对信息保护等方面的执行力和积极态度。这是值得点赞的。(TH)

诶,既然提到了百度网盘,那雪風就再来举一个百度网盘引发的个人信息泄露的例子吧 。

上图可以看到,时至今日,用名单作为KeyWord搜索仍可找到不少对象,下图雪風搜索“通讯录”的时候,该关键词已经被实行了敏感词屏蔽,页面404.

 

上图是被屏蔽的页面。

还是在2018年秋,我在使用百度网盘资源搜索寻找电影动画游戏资源的时候,突然想试试搜一下“通讯录”、“名单”这些个关键词,让我感到震惊的是,搜出了至少数千条的有效链接,它们大多都是一些企业、公司、集团、事业单位、机关、某些部门的通讯录,或登记的名单,我点击链接进入该分享页面的时候,发现一般都是以电子表格、Word、PDF格式的文件保存的,涉及了被记录人员的姓名、性别、年龄、家庭住址、SFZ号码等个人信息,这要是被不法分子利用起来那可就糟透了。

陪伴的究竟是美好,还是梦魇?

百度网盘被爆出的会导致用户信息泄露的事实在2019年基本得到了解决,导致此种现象出现的原因是用户之间要共享数据时被默认使用了公开无限期分享的链接形式,从而导致了被网盘搜索的爬虫直接抓取。
由此,网络云服务的风险也由高降至最低,至少,我们现在无需担心自己隐私的文件被静默公开分享了。查看自己网盘中是否有文件被公开分享,只需点击分享历史记录文件夹即可,如果需要不被公开,只需在共享时使用包含密码的私密链接即可,雪風亲测,除非密码外泄或文件被转存,至少在网盘服务商那里,数据是安全的。

我们还是有“理由”对互联网服务提供商抱有足够的信任的

硬盘有价,数据无价,当那些绝版的老电影以及辛苦保存的摄影作品和珍藏的老照片因为自己的疏忽闪失造成的文件损坏而再也无法读取的时候,是真的欲哭无泪。虽然它们是由一串串毫无感情的数字组成,但当它们被有规律地解码编码之后,就成了一幅幅一帧帧有血有肉活灵活现的灵魂。雪風真诚地希望每一个人都能保存好自己最珍视的那些数字化的文件,当我们数年后翻动着陈旧硬盘里的照片和录像的时候,那感觉真的无法用语言文字来描述。为足够可靠的网盘服务(比如巨硬的玩拽五)付费是值得的,毕竟有句话说得好:“免费的才是最贵的。”

雪風有一块500GB的日本东芝机械硬盘,从笔电上拆下,已使用超过11年,但运转一切正常,数据存取依旧稳如泰山,所以依此经验我倾向于买块机械硬盘来放东西做数据冷备份,花个两三百块钱用上数十年放自己的珍藏照片、视频、电影、动画、音乐是绝对物超所值的一件事。这样做有个优点,只要硬盘在你手里它不坏,你不把它弄丢,那么就百分之一千的安全。没有什么是比数据自己握在自己手里更让人放心的了。(理论上良好的保存环境下,机械硬盘可以保存近半个世纪也不是开玩笑的——知乎用户)

言归正传,我们这些新陈代谢旺盛的精力充沛而对信息获取和辨识能力较高的年轻人在防范电信诈骗和个人隐私保护上没有太多困难,但是雪風想要更多地强调,我们应以自己当前有的空闲时间与精力多多陪伴家人;与长辈们在一起的时候,应尽可能多地与他们交流,用自己的认知,自己的知识,自己的专业技能(我们是给动物看病的哈哈哈,),为他们答疑解惑,教会他们如何识破电信诈骗陷阱的套路,这才是最终极的那个简单却任重而道远的目标。

什么?我听见有人问我怎么识别电信诈骗的套路?想谋不义之财的骗子那么多,你觉得我可能写得完?什么一对一在线,什么高回报投资,什么无息贷款,什么银行卡出错,什么外挂辅助,什么微信支付宝提现,什么天上掉馅饼的各种福利诱惑… …

电信诈骗这种恶臭的东西有相信的必要吗?

任何一个头脑清晰,思维正常,心态积极的当代青年大学生都不会上这种低级幼稚的当:我们身为新时代的中国大学生,是应该为新时代的特色社会主义现代化建设贡献出自己的一份力量,而不是去贪图什么蝇头小利而倾家荡产成为了电信诈骗的受害者,谁说不是呢?

富强、民主、文明、和谐、自由、平等

公正、法治,爱国、敬业、诚信、友善

还有,注意防疫!

还有,注意防疫!

还有,注意防疫!


 

雪風的文章到这里算是结束了,依旧是简短的祝愿,希望寒假剩下的半个月里,

大家可以:

戴好(口罩不戴公交车都别想坐)

睡好(休息好最重要比啥都强)

吃好(民以食为天食品安全要保证)

喝好(人三天不喝水就受不了)

穿好(没人愿意受冷挨冻)

玩好(精神的放松休闲必须有)

看好(前提是注意节制保护视力)

赚好(人民币是人民的必需品)

花好(合理消费是值得提倡的)

陪好(珍惜当下和家人在一起的时光)

学好(养家糊口的本事怎么能丢了)

活好(生命高于一切)

真的还有后面,文章还没到底呢!

还要听我说?容咱吐槽一句,搞排版比写文章累的多得多,以后谁要是敢不尊重排版工作人员的劳动成果我第一个跟他急

——我们的内容都是原创的。而原创是不轻松的。

国家是鼓励原创的
原创是好文明
我们立足于新时代的共和国,我们的内容受《中华人民共和国著作权法》保护。

肯定有人会说这么花哨的排版像极了营销号的味道,不过至少比较活泼而不枯燥,对吧?

(其实我最恨营销号了)


 

Powered By 祥瑞雪風

2021年2月6日

Copyright / 版权所有 © 2021-2022 豪雨如注的天空

All Rights Reserved. 

所有权利保留

Copyright 2022 版权所有 软件发布 访问手机版

声明:所有软件和文章来自软件开发商或者作者 如有异议 请与本站联系 联系我们