显示标签为“vpn加密”的博文。显示所有博文
显示标签为“vpn加密”的博文。显示所有博文

2016年5月12日星期四

最易导致隐私泄漏的七种方式


一、手机丢失后泄漏隐私

 手机已经成为人们最为贴身的工具。一旦手机丢失,手机里保存的短信、邮件、照片甚至支付宝等个人网银帐号、密码等都有可能泄漏,个人隐私和财产安全可能受到重大威胁。报告数据显示,在接受调查的人群中,77.2%的Android手机用户认为手机丢失最可能造成隐私泄露,排名所有渠道第一。360手机安全专家提醒,在公共场合一定要注意手机安全,可以安装并开启360手机卫士的防盗功能,可以远程锁定手机、追踪手机位置,甚至远程删除手机数据,保护机主隐私。

 二、手机软件泄漏隐私

下载“植物大战某某”软件时要求获得自行收发短消息的授权,使用“某某天气”需要读取用户通讯录……你在下载软件时是否也有过这样的经历?如果答案是肯定的,那么可要小心了,这些类似的条款很有可能会泄漏你的个人隐私。报告调查显示,有76.1%的Android手机用户担心手机软件会泄漏隐私。360手机安全专家建议,下载安装软件前,要留意阅读应用的功能描述,严格控制系统权限的授予,或使用360手机卫士帮助鉴别软件是否安全可靠。

 三、黑客利用系统漏洞窃取隐私

和电脑一样,手机系统漏洞也是普遍存在的。日前,三星被曝出存在远程代码执行漏洞,且是一个软件设计漏洞,可导致6亿部三星智能手机被恶意软件感染,泄漏用户隐私。报告显示,有近六成的Android手机用户担心黑客利用系统漏洞窃取自己手机里的隐私。360手机安全专家建议,无论使用哪一种智能手机,用户都不应该忽视系统安全问题,为手机安装360手机卫士等安全软件可以有效避免恶意程序入侵,保护个人隐私。

四、点击网络链接泄漏隐私

“某某,这里有你孩子的在校表现情况,点击链接下载可查看。”如果收到这样的短信,可要当心了,八成是诈骗短信,短信里的链接千万别点,很有可能是木马病毒的下载链接。360手机安全专家建议,不轻信、不点击任何人使用短信发来的链接。如必须使用手机查看链接,应致电对方核实链接的内容后再进行操作。同时可以安装360手机卫士等专业安全软件,帮助鉴别链接真伪。

五、通过WiFi网络泄漏隐私

今年央视“3·15”晚会曝光了不法分子在公共场所利用“钓鱼WiFi”窃取用户隐私信息一事,让许多人对公共场所WiFi的安全性产生了担忧。报告调查数据同时显示,有近一半的受访者认为,通过WiFi网络可能导致个人隐私泄露。360手机安全专家建议,手机用户尽量不要轻易连接陌生、无密码的WiFi连接,涉及到支付所用的账号密码登陆时,更需谨慎。如果一定要连接公共WiFi,可以通过360手机卫士的WiFi安全通道对数据进行加密传输,防范钓鱼WiFi窃取隐私。

六、云端网络泄漏隐私

去年下半年,好莱坞发生了大规模女星艳照外泄事件,原因是不法分子攻击苹果iCloud云端盗取了大批女星的手机照片和视频。报告调查显示,48.2%的Android用户担心云端网络泄漏隐私。360手机安全专家建议,广大智能手机用户应加强账号安全意识,重要账号一定要单独设置密码,并定期更换,同时应尽量避免在iCloud等云服务备份高度私密的个人信息。

七、扫描二维码泄漏隐私

微信支付、扫码支付等移动终端的支付方式越来越多,二维码成了时下最方便的“名片”,“扫一扫”成了智能手机用户的常用动作。但往往扫了二维码下载一个应用程序或登录某个网站之后,银行卡、信用卡就被盗刷。报告调查数据显示,45.5%的Android用户认为拍照二维码可能会泄漏隐私。360手机安全专家建议,不要轻易扫描不明来历的二维码,下载软件时最好通过官网或360手机助手等正规渠道,同时安装类似360手机卫士等专业的手机安全软件,帮助拦截和鉴别恶意二维码,保护手机安全。

2016年4月27日星期三

如何安全使用公共WIFI

如今越来越多的商场、咖啡店、饭店等公共场所都提供了开放的WiFi网络。不过有时即便我们的设备连上了WiFi,当随便打开一个网页就会立即弹出身份验证页面……是不是很郁闷?
面对开放的WiFi网络。在真正使用该网络之前,当访问任意网页时,通常你会遇到一个强制的身份认证的页面——只有在你输入了正确的用户名和密码之后才能开始使用该网络。
在我们的日常生活中,你可以发现各种强制身份认证页面,例如在麦当劳、医院、机场、公园等等。首先你需要注意的是,既然是开放WiFi网络,那么你可以毫不费力地连接上它。不过这种WiFi会利用身份验证来限制合法用户上网。通常这种方式是为了防止网络被滥用,例如:防止人们下载色情内容,利用该网络进行非法活动等。可不管怎样,当我们连上了,我们就可以扫描网络中所有主机并嗅探他们的通信流量。


绕过热点身份验证


1、MAC地址伪造法
开放网络的身份验证通常是通过将你的上网设备的MAC地址同你的上网凭证(例如账号、密码)联系在一起来实现。
然而,因为任何设备的MAC地址都很容易修改,例如笔记本电脑、智能手机等设备。所以这种验证方法并不是一种强健的或者安全的身份验证方法。
我们首先要做的就是扫描整个网络,寻找其他已经连接上该网络的客户端。而实现该目的最快的方式是,利用ARP扫描技术,它会提供给我们一个包含所有已连接设备的IP地址和MAC地址的完整ARP表。
现在,我们可以用上图中的MAC地址一个一个地尝试,以此来查看对应的客户端是否已经通过身份验证。
为了提高查看的速度,我们可以尝试以下方法:
1、检测这些设备是否能够产生通信流量。
2、如果产生了流量,那么就拦截该流量并查看是否是上网的网络流量。
如果以上两个条件同时满足,那么我们可以非常肯定该客户端已经通过了网络认证门户的身份验证。
有时这类WiFi对一个用户只提供一定时间或流量的免费服务。在这种情况下,一旦服务过期,我们可以通过随机修改MAC地址来继续享受该网络服务。

2、伪造认证页面
这种方式类似于“钓鱼”:我们创建一个伪造身份认证页面,迫使正常用户登录该页面进行身份验证,然后我们就可以盗取他们的上网凭证。
正如我之前所写,开放WiFi网络的所有流量都是未经加密的明文数据,所以我们可以拦截并篡改网络流量,做任何我们想做的事情。虽然有时认证页面是通过HTTPS连接,但是它们几乎所有时候都使用同一个定制的证书。
为了建立一个假的认证门户,我们不得不下载原来真正的认证页面。你可以使用任何你喜欢的工具来下载,然后编辑该门户网站来存储用户输入的上网凭证信息。一旦我们保存了这些信息,我们应该将用户请求信息转发到原始真正的认证页面中进行身份认证。
但是问题来了,我们该如何迫使用户登录我们伪造的认证门户,而不是原来真正的那个呢?
最简单的方法是对所有客户端发起一次ARP中毒攻击,通知上网设备认证门户的MAC地址现在变成了我们自己的MAC地址。
下面的图片可以很好地解释这种方法:
我们上搭建一个Web服务器,然后在上面做一个假的认证页面。至此工作完成,我们只要坐等用户名和密码就行啦。

3、利用“忘记密码”
这种方法很简单,一些带身份验证的WiFi热点会在你忘记密码的时候提供重置密码服务。
通常,这种服务通过你的手机号码来实现,会向你填入的手机号码上发送新密码。然而,也有很多时候是通过电子邮件发送新密码。
如果是这种情况,那么很可能他们会允许你连接你的邮件客户端到你的IMAP/POP邮件服务器,这意味着此时你可以免费使用他们的网络查看你的邮箱。更普遍的是,他们通常不会检查你所产生的流量是否真的是IMAP或POP流量(主要因为流量加密了)!
所以你可以在你的VPS上以端口号995或993搭建一个SSH服务器,这两个端口分别是POP3和IMAP加密流量默认的端口号。因此你完全可以创建一个SSH隧道来代理你的网络浏览。

4、DNS隧道方法
大多数时候,WiFi热点会允许你进行DNS查询,它们一般使用自己的DNS服务器,同时很多时候他们也允许你查询外部DNS服务器。
创建于几年前的一个比较有趣的项目“Iodine”就是一款有关DNS隧道的软件。使用该软件,你可以使用DNS协议创建一个连接到你的服务器上的隧道,然后利用它上网。
这多少有点类似于你用VPN连接到你办公室的网络。一旦你创建了该隧道,你可以再次设置一个代理,通过SSH隧道连接到你的服务器,这样你就可以得到一个加密的安全通道来上网。
不过,为了使用DNS隧道服务,还需要满足另一个要求,即你必须拥有一个域名或者能够使用一些动态DNS提供商的子域名。

安全使用公共WIFI


1、拒绝来源不明的Wi-Fi
设置钓鱼WiFi陷阱的黑客大多利用的是用户想要免费蹭网的占便宜心理。因此要想避免堕入类似陷阱,首先要做到的就是尽量不要使用来源不明的WiFi,尤其是免费又不需密码的WiFi
如果是在星巴克、麦当劳这样有商家提供免费WiFi网络的地方,用户也要多留一个心眼,主动向商家询问其提供的WiFi的具体名称,以免在选择WiFi热点接入时不小心连接到黑客搭建的名称类似的钓鱼WiFi。

2、关闭Wi-Fi自动连接功能
用户在日常使用电子设备时最好关闭“WiFi自动连接”功能。因为如果这项功能打开的话,手机在进入有WiFi网络的区域就会自动扫描并连接上不设密码的WiFi网络,这会大大增加用户误连钓鱼Wi-Fi的几率。
另外,用户在使用智能手机登录手机银行或者支付宝、财付通等金融服务类网站时,最好能够不能够确定安全性的免费WiFi,而是使用手机自带的3G、4G,另外最好不要直接通过手机浏览器进行,请优先考虑使用银行或者
第三方支付公司推出的专用应用程序,这些程序的安全性要比开放的手机浏览器高不少。

3、及时更新升级浏览器
和传统有线网络相比,Wi-Fi网络环境下,用户信息的安全性挑战更多。用户在使用非加密的WiFi网络或者陌生的WiFi网络时,最好提前在笔记本电脑或智能手机中安装一些安全防范软件以作提防。
针对最容易泄露用户信息的浏览器软件,用户除了要在官方网站进行下载的和安装之外,还要养成定时更新升级的好习惯。
使用浏览器登录网站时,如果碰到需要用户输入账户名和密码并弹出“是否记住密码”选项框的情况,最好不要选择“记住密码”,因为“记住密码”功能会将用户的账号信息存储到浏览器的缓存文件夹中,无形中方便了黑客进行窃取。

4、更换路由器初始密码
除了要谨慎使用公共场所的免费Wi-Fi,家里使用的路由器管理后台的用户名、密码,不要使用默认的admin,密码最好更改为数字+字母的高强度密码,同时设置的WiFi密码选择WPA2加密认证方式,相对复杂的密码可大大提高黑客破解难度。

5.使用VPN信息加密
使用VPN加密数据也是非常有效的避免数据泄露的手段之一,根据使用经验推荐使用FlyVPN,支持目前主流的电子设备如iOS系统设备、安卓系统设备、MAC、windows系统电脑等,提供专业的VPN软件下载,感兴趣的可以使用测试VPN线路进行测试使用。具体VPN使用教程可参考:最新VPN设置教程

2015年11月26日星期四

最好用的香港VPN

香港香港是全球高度繁荣的国际大都会之一,以优良治安、自由经济、和健全的法律制度等而闻名于世,素有“东方之珠”、“美食天堂”和“购物天堂”等美誉。也是全球最富裕、经济最发达和生活水准最高的地区之一,相比中国大陆地区而言,香港还是个言论高度自由,没有严格的网络审查的地方。很多在中国大陆地区无法正常访问的网站在香港都是可以正常浏览的,这使得香港VPN相当的热门,大家都知道,距离VPN服务器的物理位置越短,网络访问速度更快,使用香港VPN而言更为快速稳定。





什么时候需要用到香港VPN和香港IP

使用香港VPN分配的香港IP,最主要的是可以解除网络封锁,比如在中国大陆地区无法打开的Facebook、google、YouTube等网站,使用香港IP访问国外网站进行海淘购物,往往能获得不错的折扣。VPN还可以给自己的网络数据信息进行加密,保障网络安全,一个可以掩藏个人数据信息的VPN软件,可以有效的保障你的上网安全,尤其是在公共WIFI环境下进行上网使用VPN加密保障互联网安全很有必要。


如何选择好用的香港VPN

很多VPN代理服务上的宣称拥有香港VPN服务器,多条香港IP线路,但是选到稳定快速的香港VPN并不是简单的事情。如何判断一家VPN服务商是否拥有良好的资质呢,以下标准可在一定程度上帮你做出判断:

  • 有国内外大于20个国家的VPN服务器
  • 24小时在线的客服
  • 购买无理由退款的保证
  • 提供免费线路试用
  • 安全匿名,不透露用户个人信息

免费VPN还是付费VPN

大多数VPN服务不是免费的。所以,如果你想保持连接的VPN,大部分都选择付费购买VPN服务。但是,在购买VPN服务之前,为什么建议选择免费的VPN线路进行测试使用,我认为FlyVPN是最好的免费VPN服务提供商,而且对于安卓用户,首次注册使用即送14天免费VPN使用,更多详细内容可通过:如何免费获取Android  VPN 进行了解,输入邀请码:27795440,还可额外获取5天的免费VPN使用时长。