做PPT也好,办公也好,我们会经常使用各种App、软件或者网站提高效率,这个栏目为此而生。脖子这孩子,是一个非常走心推荐的人,每次推荐都必须自己用得好才推,他甚至为了一次推荐装10个同类App,跪了我。
微信的产品定位是很私人的,所以安全很重要。所以今天来谈谈微信安全。本文会分享我的做法,并利用社会工程学知识来简单解释。
今天的文章结构如下:
好友添加设置
朋友圈隐私设置
微信号设置的讲究
扯到微信安全我们肯定要先聊聊密码,因为密码是入口。很多人会给多种平台的帐号设置【相同的密码】,因为网络时代,帐号太多,密码实在不好记,索性,全部设置成相同的密码。方便是方便了,但是这样做的缺点很明显,如果一个平台帐号被盗,很容易被人撞库。所以密码并不是随便设置的,也是有讲究的,至少要符合三点需求:
-
足够复杂
-
便捷好记
-
多平台不能同一密码
下面分享我的密码设置步骤。
我们首先要明白一点,怎样的密码是相对安全的?
是复杂的密码。明白这点之后就好说了。我们开始设置密码:
第一步:找一个你在使用的简单好记的密码作为简单基础密码,比如这里我使用Bzt123
第二步:找一个你喜欢的符号,比如两个``(反引号)插入简单基础密码得到加工后的密码`Bzt`123
第三步(可选):再次选择一个字符插入上面得到的密码。这里我选择!插入后为`Bzt`!123,这里插入的字符用于标识下一步字符的插入位置,至此我们得到一个复杂度尚可的密码,这个密码作为复杂基础密码
第四步:针对不同的帐号设置不同的密码是个好习惯,所以这一步我们需要在复杂基础密码中插入用于标识不同帐号的字符,比如微信帐号我们可以在上面得到的密码中插入Wx来作为微信密码,得到`Bzt`!Wx123,再比如对于QQ帐号我们可以插入Qq得到`Bzt`!Qq123来作为QQ帐号。
但是有两点需要注意:
-
插入的字符要有一定的规范,比如如果首字符大写的话,对于每个帐号都要首字符大写,不能微信帐号使用这样的密码`Bzt`1Wx23,QQ帐号使用`Bzt`1QQ23,这样是不行的,不方便记忆
-
在复杂基础密码的插入地方尽量要保持一致,不能微信密码是`Bzt`!Wx123插入,而QQ密码是这样`Bzt`!123Qq,这样也不方便记忆
如此,一个足够复杂,但又便捷好记,却又可以避免多平台通用的密码就产生了,一般来说对于这种难度的密码即使跑字典也要好久,所以尽可放心使用。
到此,微信密码靠谱了,但是微信内也有些隐私问题需要注意。
微信内的很多看似很小的问题也是需要注意的。对于我而言主要会做以下两点设置:
好友添加方式设置
我们默认的微信好友添加方式是这样的:
但是我会设置成这样:
原因很简单,首先是因为微信比较私人,我需要把加我好友的人控制在我能控制的范围(你可能会觉得我过于敏感了,确实是的,但是我所处的行业告诉我这样是更有利于隐私保护的);其次是为了防止社会工程学攻击,我经常无聊的时候干这种事情:得到一个人的手机号后,用小号通过手机号添加微信好友,然后通过分析对方微信的一些信息来获取更多的信息,然后···。主要是分析对方的什么信息呢?主要有两点:
-
朋友圈
-
微信号
所以,来看我们朋友圈与微信号的隐私保护设置。
朋友圈隐私设置
对于朋友圈我一般会做这些隐私保护设置:
首先从查看权限上:
-
发朋友圈的时候选择让只让部分人看,这里需要注意的是,朋友圈已经取消了分组,改用按照标签进行划分了
-
直接不让一些人查看我的朋友圈,这条大家都知道
其次在内容上:
-
朋友圈绝不发一些没有处理的具有强标识性的内容:比如证件照、车票❶
-
暂时没有想起来,我都没有朋友圈(怎么有点小得意还)
微信号
设置的讲究
讲到微信号很多人还表示不知道这是什么,以为昵称就是微信号,这里做下区分,
以我的微信为例
不用奇怪,微信号确实是可以分析到一些信息的,在翻遍通讯录230+微信
号之后,我把微信号分为这几类(仅限个人微信):
1. 字母+数字的
a. 姓名+出生日期
i. 姓氏首字母+出生日期
ii. 姓名首字母+出生日期
iii. 姓名中某个字全拼+出生日期
b. 姓名+手机号的(小类划分与上相似)
c. 姓名+QQ号(小类划分与上相似)
d. 姓名+年份(小类划分与上相似)
e. 其他
2. 纯字母
a. 姓名全拼
b. 姓名单个字全拼
c. 自己昵称全拼
d. 英文名
e. 其他
3. 纯数字
a. 手机号
b. QQ号
c. 出生日期
d. 其他
不知道你看完这些分类有别有背后一凉的感觉,如果没有的话,那我在问你,你为什么这样设置你的微信号?因为这些对你来说有意义,那么你的密码中是不是也会包含这些?哪些用出生日期的,是不是等同于告诉了别人你的出生日期?对不对,总有中招的。我想我把这些列举出来之后大家不用我说大家就知道哪些用于设置微信号相对好一点了。
微信内有这么一个功能是【强烈建议开启】的:
我-->设置--帐号与安全--帐号保护--开启帐号保护
开启这个功能之后在不常用手机上登录微信时候需要验证手机号,这样可以大大减少被盗号的几率,当然这个功能是需要获取本机识别码的权限
的。
话说,万一真不济被人盗了号,千万不要惊慌,你应该第一时间的到【微信安全中心】中【冻结帐号】减少损失,然后再考虑找回帐号密码并且解冻。这部分安全中心都有步骤,不再赘述,但被盗号一定要先考虑冻结账号。
好了,这一期就这样,不多说了,我得去赶我的毕业论文初稿了。
下面是一些拓展出来的内容:
❶为什么不能在朋友圈晒车票呢?车票不是都有打码吗?这个我有过一些研究,大巴票是不打码的,而火车票打码只是11-14位打码,这四位是什么内容呢?是出生日期,而出生日期是比较好猜的一共是2*10*4*10=800种可能,加上火车票上还有你的名字,所以想得到你的身份证号码在技术上并没有难度的。此外,如果你的微信号又刚好是包含出生日期的,那就更简单了。所以在朋友圈晒车票一定要注意打码。
长按识别下方二维码关注我们
欢乐PPT,让PPT不再苦逼
目前260578+人已关注加入我们
↓