昨天,看到有人在twitter上批评百度高精度IP数据,介绍如何防范百度获得真实IP数据,基本原理是在手机里屏蔽百度的URL,防止信息被传送到百度的服务器上去。
为什么会有人想要阻止百度获取IP对应GPS定位数据呢?因为百度这项技术会暴露翻墙用户的真实地理位置,也会暴露使用其他固定IP上网的人们真实物理位置。
使用ADSL动态IP上网则会导致“百度高精度IP”查询到的物理地址飘忽不定,因为会有很多人得到这个IP,与GPS地址对应的关系也就没那么精确。
我家就是用的固定IP上网,当我打开 http://www.ipip.net/ip.html 这个网站时,就会显示 中国台湾省花莲县瑞穗乡××路××段×××号” ,虽然门牌号码只差一位数就是我家正确地址,这也蛮可怕了。
但使用国外固定代理服务器上网的人就一定会被”百度高精度IP数据库“建立起精确的对应关系。
当你租用了一台国外的VPS,安装上VPN服务,用手机联接上VPN服务器,结果百度还是把你的VPS服务器IP对应上你家里的地址,而你不知情,以为在网上骂人没关系,于是破口大骂,然后被你骂的人找到你骂人用的IP,到“百度高精度IP”里查一查,找到你的门牌号码,在你家门上泼油漆,或是晚上堵在你家门口把你蒙个黑袋子打一顿,或是被人“查水表”...
http://www.ipip.net/ 这个网站是高春辉的,里面的数据都是他逐个整理的,他们不是以“高精度”为目标,而是以“准确度”为目标,我并不担心他们作恶。而百度的高精度IP数据就比较可怕,他们一定是通过手机软件获得GPS地址和IP的对应关系的。 也就是说,IPIP.NET可能知道我住在瑞穗乡,也会让他们的服务的使用者知道我这个IP是瑞穗乡的,而百度则会让“高精度IP数据”的用户知道我家的门牌号码。我当然会骂百度的老婆李彦红,而不会骂IPIP.NET的老板高春辉。
高春辉介绍道:“只要有app开GPS权限,你就有可能暴露!”
余晟说:“你用百度外卖下个单,收货地址详细到楼层和房间号”
也许有人觉得反正我在网上不做坏事,我不用担心隐私。但若是骗子利用了这些信息,你是否有心理准备,是否有知情权(be informed)呢?百度、腾讯、新浪、淘宝、顺丰、美团,这些能获取你IP、GPS和收货地址的网络公司,他们是否知会你收集并出售了这些数据用于其他用途?
我写这文章不是为了耸人听闻,而是inform(知会) 你,让你知道有些可能性,让你知道你能做什么。
防范“百度高精度IP数据”的方法有前面提到的屏蔽百度URL,http://zuo.in/blockbdip 和https://breakwa11.blogspot.tw/2016/12/baidu.html 都是这类方法。
另一种方式是不使用百度地图和百度旗下的手机软件,或者是使用百度的软件的时候不要给GPS权限。
得罪了有权势的人,如大老婆,或是当地大领导,然后在你逃亡和住宿的时候,安全的做法是,所有手机软件都不要开GPS权限; 或者你要“知情”,要了解到手机软件会泄露你的物理位置。
当你读完以上内容,哪天陌生电话能呼出你的名字,能说出你家住址,甚至能叫出你父母的名字,你不会惊讶,你会在心中大喊:“操他妈,我的个人资料又被卖了!”
恭喜你,你已经be informed .