新昌信息港

 找回密码
 立即注册
查看: 689|回复: 6
打印 上一主题 下一主题

疯狂的个人信息泄露不一定都来自内鬼

[复制链接]

6515

主题

5万

帖子

7万

积分

天大副教授二级

银见银爱滴小公举

跳转到指定楼层
我是楼主我老大
发表于 2023-10-9 11:09:02 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式 来自:中国
有个同事,搞安全测试的,上大学那会儿,大家面向对象编程,他就开始面向监狱编程。

开始跟他接触时,以为他就做些常规的横向、纵向的越权测试,外加一些登陆、请求参数校验啊啥的。

听他做了几次安全相关分享后,才发现市面上的好多系统真的好low,尤其是各个大学的网站,都被他七进七出了个遍,最最最关键的是,进入网站也没用到多深入和厉害的技术。

尤其是利用合法的用户信息,拉取数据库中存储的数据,看的我的是唉声叹气,但等到自己写代码时,为了偷懒,还是会一股脑的给前端返回所有的数据。

所以看了他的分享,我最大的感受就是他利用的不是技术,而是人性,像是这种不合法的参数,前端一定会校验,我一次性返回所有的参数,你前端想要哪个自己去取等等。

他也给我们展示了很多已经公开叫卖的信息,像是大学生的资料,包括姓名,手机号,专业,家庭地址,父母的姓名,身份证号等等,卖家还免费提供了一千条学生信息,供顾客测试和验证真伪。

有家比较出名的快递公司的数据,有上亿条,只卖几百块钱,卖家也提供了一个网页,可以输入手机号和身份证号验证信息的真伪,当场随机测试了几个同事的,结果是直接帮他们回忆起了曾经的故事。

他的手里有一份QQ的数据,有好几亿条,输入QQ号也能查询出相关信息,他就建议我们在网上别嚣张,尤其是在打游戏时,搞不好明天一开门,就被别人一棍打到在地。

而这些信息,只是冰山一角,网民的便利,大都是拿个人信息换来的。

很多公司都一直在利用这些信息赚钱,像是房地产公司,客户什么时候进的大厅,什么时候离开的,一共来看了多少次,后台都显示的清清楚楚,照片也拍的清清楚楚。

真的是,不是不穿衣服才会裸奔,看最近的新闻报道你就知道,就算你穿了棉袄,也是在裸奔。

作者:一水无尘

回复

使用道具 举报

5

主题

19

帖子

34

积分

天姥幼儿园中班

沙发
发表于 2023-10-9 11:10:38 来自手机 | 只看该作者 来自:浙江省
哪都不安全
回复 支持 反对

使用道具 举报

924

主题

1万

帖子

1万

积分

天姥大学博士一年

板凳
发表于 2023-10-9 11:18:54 来自手机 | 只看该作者 来自:浙江省
都是待宰的**
回复 支持 反对

使用道具 举报

1067

主题

1万

帖子

2万

积分

天姥大学博士二年

地毯
发表于 2023-10-9 15:44:33 来自手机 | 只看该作者 来自:浙江省
孩子上学,经常会接到培训机构的电话
回复 支持 反对

使用道具 举报

428

主题

1万

帖子

2万

积分

天姥网友

Rank: 63Rank: 63Rank: 63Rank: 63Rank: 63Rank: 63Rank: 63Rank: 63Rank: 63Rank: 63Rank: 63Rank: 63Rank: 63Rank: 63Rank: 63Rank: 63Rank: 63

地板
发表于 2023-10-9 16:00:20 | 只看该作者 来自:浙江省
实名制就是最大的原因。
回复 支持 反对

使用道具 举报

10

主题

1万

帖子

2万

积分

天姥大学博士二年

6#
发表于 2023-10-9 16:24:51 | 只看该作者 来自:浙江省
回复 支持 反对

使用道具 举报

374

主题

6万

帖子

7万

积分

天大副教授二级

7#
发表于 2023-10-9 18:45:29 | 只看该作者 来自:浙江省
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

 

| QQ| 服务条款|关于我们|小黑屋|天姥论坛 ( 浙ICP备2021020645号 )

浙公网安备 33062402000133号 GMT+8, 2026-3-21 03:09 , Processed in 0.111809 second(s), 15 queries , Redis On.

Powered by zjxc.com

© 2003-2026新昌信息港

客户端下载 快速回复 返回顶部 返回列表