当前位置:首页 > 新闻资讯 > 人物观点 > 新闻
支付宝的这个漏洞,仅凭电话号码即可扒光你的隐私
  • 2018/4/3 11:09:35
  • 类型:原创
  • 来源:电脑报
  • 报纸编辑:电脑报
  • 作者:
【电脑报在线】许多人都说只要上网,就没有隐私。虽然这话有点过了,但是你在互联网上留下的各种痕迹,就算只是一个电话号码,都有可能被有心之人利用,通过层层分析,找出你的隐私信息。这不,这几天我就亲身体验了一回,你还别不信,一起来看看吧。

 

从一个天天打来的陌生来电说起……

我女朋友这段时间有点奇怪。

本来高冷的她,最近时不时地粘着我;电话响了就会第一时间拿起来,生怕我看到,而且还背着我接,一问就说是同事找她有事。

最关键的是,一直不怎么舍得花钱的她,前几天也换了iPhone X,用上了面部识别——这之前我们之间多没什么秘密的,手机指纹也都是录了两个人的,现在也解不了她的手机了。我也不是要偷看她的秘密,只是突然什么都背着我,感觉很不舒服。

跟好基友贾佳大倒苦水,但是他拒绝安慰我,只给我发了一套绿油油的表情包,说让我自己去悟……

仔细想想近段时间这些事,和女朋友对我的态度,很不是滋味。而且这两天我有意无意地注意到,那个经常打来的电话号码还是个靓号,最后4位都是8,看来还是个有钱公子哥……

昨天晚上,女朋友洗澡的时候,那个号码又打来了,我没接也没声张,默默记下了这个号码,让你靓号,让你拽!

我越想越生气,不能就这么算了,一定要找出这个人,拿到证据,女朋友就不能抵赖了。

但是,只凭一个电话号码,总不能去营业厅缠着客服小姐姐告诉我机主姓名吧。

 

转账,找出那个人

贾佳看我一整天都愁眉苦脸,还是决定帮帮我,给我出了个主意。

 

他让我打开支付宝,进入转账功能,然后输入那个让我恨之入骨的号码。

听到这里,我差点暴走,他天天打电话给我女朋友,还要我给他转钱?疯了吗?

贾佳按住了暴走边缘的我……

在支付宝中输入电话号码,即可看到对方名字

 

其实,到这里不用真的给他转钱,只需要输入号码,然后在支付宝中就会显示出他的真实姓名——不过,姓是由星号代替。叫“*东”的实在是太多了,我认识的就不下5个,不可能因为名字里有个东字,就上门问罪吧。

贾佳告诉我,其实转账的时候可以验明正身,支付宝为了保护用户资金安全,避免转错账,在姓名旁边提供了“点此验证”功能。

每天可以重试10次,如果多人同时进行,那就更容易了

 

接下来就是体力活了,赵钱孙李,周吴郑王,一个一个试就行了。

不过,伤心的人运气不会太好,很快,支付宝就提示“姓名验证失败次数太多,暂不支持姓名检验,请明天再试”。

支付宝也是保护用户隐私,有每天十次的验证机会,不过这个保护也太弱了,就算不找人帮忙,过不了几天,也能根据支付宝账号(手机号)找到对方姓名,隐私自然就泄露了。

不过,我有贾佳啊!找他果然靠谱,很快就帮我试出来了,那个人就叫陈东!而且不用真的转账,验明对方身份就可以了。

 

百度和微信深度搜索,隐私毫无保留

知道了姓名和电话号码,我试着在百度上搜了一下,光看姓名可能有同名同姓的人,但加上电话号码,就可以肯定是他本人了!

互联网时代,果然没什么秘密,虽然没有开房记录这类敏感信息,但是找到了公司名字、地址等全都一览无余了,还在某个招聘网站看到他的完整简历,虽然是两年前的,但暴露的信息已经足够丰富了!

通过姓名和电话号码,可以锁定一人的真实信息

 

我还不死心,打开微信试着将他加为好友,看能不能得到更多的信息。

通过手机号搜索,可以直接额看到他的微信昵称、所在地区,还有最近十条朋友圈!

至此,他的长相、姓名、电话、工作单位、私生活都完全曝光在我眼前,而我最开始拥有的信息仅仅是一个手机号码,而且是在对方毫不知情的情况下!

通过电话号码,可以在微信中看到不少私密内容

 

 

 

写在最后:

都说当局者迷旁观者清,我作为一个局外人,可以冷静下来思考,才能帮他找到那个陈东,算是帮了朋友一个小忙。

现在几乎所有互联网服务都可以绑定手机号,并且用手机号登录,甚至作为验证身份的唯一条件,所以手机号可以说是最重要的隐私了,但在社交环境中,也不可能不告诉别人,那就只能用其他方法来保护自己的隐私了——如果陈东像我一样是一个注重隐私保护的人,是很难仅仅通过一个电话号码,就找出那么多隐私信息的。

1.修改支付宝设置

作为本次“复仇计划”的导火线,支付宝就泄露了非常关键的信息:姓名。在绑定手机号之后,支付宝默认用户使用手机号登录,并且其他人也可以通过手机号看到用户的真实信息。在这里,强烈建议大家在支付宝的隐私设置中,关闭一切隐私信息,最好是好友也不可见。

在支付宝的隐私设置中,可以关闭通过“手机号找到我”

 

2.个人信息用完即删

然后是“万能的百度”,只要关键词够准确,几乎没有百度搜不到的。你可以试试在百度上搜索自己的姓名,再加上诸如毕业学校、生日、工作信息等,很有可能搜到自己的完整信息。特别是一些招聘网站、房屋租售平台、外卖平台,如果被有心之人整理利用,这就很可怕了——试想一下,一个单身少女的照片、工作信息、住址全都曝光,你怕不怕?

所以,在招聘网站等填写了个人资料之后,如果不再使用,一定记得删除或者更改为虚假信息,避免骚扰的同时也可以保护自己的隐私;如果在网站租房,最好不要让中介或者他人知道你是独居,看房或者签合同的时候最好叫朋友同行;订了外卖也最好要两双筷子,并且自己下楼取餐……总之,尽可能保护自己的真实信息。

人才网站的简历将你的个人信息完全曝光在所有人面前

 

3.微信拒绝陌生人

微信虽然只是个社交应用,但已经成为我们展示生活的平台。里面有太多的个人隐私,别以为自己不转账就不会被骗,加个陌生人没什么,但是如果他潜伏在你的朋友圈,完全有可能整理出一套你的真实信息,像是许多人喜欢晒娃,每天从幼儿园接送孩子都发朋友圈,有心之人很有可能掌握你的行踪之后,冒充你的亲友去接孩子,如果幼儿园老师不够细心,很有可能被骗。

另外,也可以在隐私设置中关闭所有好友添加方式,需要加人的时候主动添加。而且,一定要关闭“允许陌生人查看十条朋友圈”的选项。

最后,一些比较重要的信息最好分组可见,对那些不熟、友情添加的人最好不要暴露太多信息。

微信里的隐私设置尤为重要

 

总之,只要你上网,就会留下痕迹,任何蛛丝马迹都可能被有心之人利用。不少人喜欢把自己的一切都发在朋友圈里,使用互联网工具也不会注意保护隐私,最后受伤害的只会是你自己!

本文出自2018-04-02出版的《电脑报》2018年第13期 A.新闻周刊
(网站编辑:pcw2013)


我来说两句(0人参与讨论)
发表给力评论!看新闻,说两句。
匿名 ctrl+enter快捷提交
读者活动
48小时点击排行
论坛热帖