| 首页 > 新闻公告 > 公告详情
一个手机号 可以暴露多少个人信息?(文末告诉你如何改密码)
2016-12-12
双11刚过没几天,上周末又迎来了双12,作为腐女和宅女,根本无法拒绝电商的各种“勾引”,还没起床,购物车里就已经添加了七七八八。转头看眼朋友圈,发现一篇题为《京东12G用户数据泄露》的文章刷爆朋友圈。文章里说,最近黑市上流通着12G疑似京东的数据包,数据包里的信息包括用户名、密码、邮箱、QQ号、电话号码、身份证等等,数据多达数千万条。虽然不知道这消息的真伪,但还是麻利的把密码给改了。只因还有2块5的现金还在账户里趴着… …

当然,今天这篇文章既不会聊些腐女的日程,也不会落井下石的“谴责”京东安全,正是因为同为安全从业者,深知此时京东安全的兄弟此时定是不太好过,虽然京东很快的对此次泄露事件做了声明。更不会涉及Struts 2架构,今天和大家说说一个手机号,到底可以暴露多少个人信息?

 

小编是一名重度的互联网依赖者,当七大姑八大姨介绍各种男色过来的时候,我通常会用手机号在360搜索、百度、google平台上搜个遍,看看这个人的一些过往,有时总会带来一些意外收获。

例如: 86 139 0123 4567 (这个号码是存在的,建议大家不要试,打扰到别人就不好了。)

从号段可知,139属于中国移动,可判定他是移动用户。再搜一下就知道这个号码归属地在北京。通过归属地的查询可知道机主生活、工作、活动的区域


大家知道,无论是中国移动,还是中国联通,是可以花钱购买到一些“靓号”的,什么是靓号?就是你说一遍手机号,别人就能立马记住的那种。所以说通过一个手机号还可以看出一个人的财务情况,比如小编的手机号就是充话费免费送的。


上面这些手机号,小编是无论如何也用不起的呀。当然了,花成千上万块钱在一个手机号码上的败家子也是有的。万一遇到这种人,离他远点儿就行了。

 

当然了,你也可以去赶集、58同城等交易平台看看有没有线索,通常情况下,通过一些交易信息,也可以看出这个人的生活状态和品质。

 

下面要说的内容,操作难度上要比上面复杂一些。虽然,我的同事管这种叫社会工程学,叫我不要教坏小朋友(虽然我并不这么认为),但各位还是看看就好,千万别模仿(用来追妞儿就另当别论了)。

 

现在不管注册什么,总会让你输入手机号验证,或与手机号绑定。

 

以微信为例: 

现在大部分人的手机号都是与微信进行了绑定。当你将手机号存在手机通讯录中,并在微信【添加朋友】时,选择手机联系人,一般情况下都会获得该手机号所对应的微信号。

  

QQ和微博基本同理,都可得。这三个是时下最常用的社交软件,基本囊括了所有的个人网络信息,通过这些信息可以画出你的日常大概活动轨迹,你的兴趣爱好等。

 

另外,一般情况下,手机号还会和支付宝做绑定,提到这里,大家也无需紧张,越是与支付相关的互联网服务,一般安全性都不会太差。

 

上面只是列举了通过简单的搜索,就能轻而易举的获得更多关于机主信息。当然这有点小儿科,那些真正图谋不轨的坏人手段会更加恶劣,这里只是提醒大家要有信息保护意识,在网络和社交平台不要暴露太多个人真实有效信息(身份证、住址等),在我看来晒娃狂魔们日常晒娃的行为就是一种潜在的威胁。


虽然手机号泄露已经成为常态,电信诈骗屡禁不止,一方面大家要时刻保持警惕,不贪图小便宜,一般要求支付转账的,直接挂断即可。也可以手机下载个手机卫士之类的软件做好拦截。


如果说手机号泄露无可避免,如果密码设置过于简单或模式相同,同样容易被黑客爆破,轻松窃取个人信息或业务信息。下面这些就是大数字的要求,这里分享给大家。



1. 域账户密码口令采用强制策略:要求使用15位以上且包含字母、数字、特殊字符。

2.  域账户密码、或重要的工作账号密码要不定期重置更新。

3.  重要业务设置独立密码,不同业务之间设置独立的密码。

4.   域账户密码、业务密码不与常用密码相同、模式相同。