來源:微信公眾號“一本黑” 作者:小白
剛來深圳的時候,我為了方便換了一個本地號,注銷舊卡前還算有意識地解綁了常用平臺手機綁定,卻偏偏忘記解綁云盤。大約三個月后,當(dāng)我打開云盤準備提取文件(一些重要的工作文件、過往的工作記錄以及一些慣用的軟件安裝包和學(xué)習(xí)材料)時才發(fā)現(xiàn)忘記登錄密碼了,而找回密碼需要用綁定號碼接收驗證......
頭大的我碰運氣式的撥了早就注銷的手機號,運氣很好的是電話通了,對面是個女孩兒,沒有戒備地答應(yīng)幫我接驗證碼(雖然很感激,但是女孩這么做也是很有風(fēng)險的)。
每次換號都會經(jīng)歷一連串的烏龍,比如那個女孩兒現(xiàn)在用的號碼,是當(dāng)初去學(xué)校報名時隨錄取通知一起寄給我的。
剛開始用的時候還經(jīng)常會接到房產(chǎn)中介的電話,詢問是否買房和賣房,或者上一任機主的朋友打來的電話,隔個三五天總要接個電話解釋一遍。
如果我說在這樣的換號中,一不小心你就會處于“裸奔”狀態(tài),拿著你被運營商回收的舊號碼的人,手里極有可能握著你的全部信息,那么你還會這么大意地更換號碼嗎?
千防萬防,換號難防
身為一個社會人,除了小豬佩奇紋上身,換幾次電話號碼也必須是標配。
像小白這樣進入大學(xué)換一個號碼,和同學(xué)聯(lián)系方便;之后出門工作再換一次號碼,當(dāng)?shù)靥柎a套餐比較優(yōu)惠;前往其它城市生活再換一個當(dāng)?shù)靥柎a;被人騷擾了或者想遺忘一段過去可能又會選擇換一個號碼......
生活在現(xiàn)代社會,換號的理由實在太多,而每次換號都能帶來一些麻煩。輕則接到一些騷擾電話、處理一些前任機主遺留的問題,重則自己的網(wǎng)絡(luò)賬號綁定出問題、信息全部泄露。
若是你更換的號碼綁定了眾多賬號,而在注銷號碼時沒有完全解綁,那么當(dāng)號碼回收,下一任機主就極有可能獲得你的大部分信息,讓你在他面前處于“裸奔”的狀態(tài)。
當(dāng)我們拿到一個電話號碼或者一個郵箱的時候,只需要每個網(wǎng)站試就能試出該號碼有沒有在當(dāng)前網(wǎng)站注冊。但是手動查詢太慢又浪費時間,所以我們使用了一個小程序進行批量查詢。
為了驗證這一點,同時不侵犯他人的權(quán)益,我們使用了新同事的電話號碼進行查詢,在此之前我們不知道除姓名外新同事的任何信息。我們首先發(fā)現(xiàn)這個號碼注冊了下面這些網(wǎng)站。
簡單看一遍,大概可以知道機主可能懂設(shè)計、有過網(wǎng)絡(luò)零售經(jīng)驗、同時熱衷于網(wǎng)絡(luò)娛樂和向往旅行,并且極有可能有過借貸經(jīng)歷。
接著我們使用密碼找回,利用手機動態(tài)碼修改密碼并登錄了趕集和兩個招聘網(wǎng)站,從而輕易獲得了對方的詳細工作經(jīng)歷及學(xué)校信息。以及,近期的租房情況和家政服務(wù)情況,并且以此推斷出她當(dāng)前的居住地址。
另外我們試探性地手動在百度嘗試了密碼找回,沒有意外地獲得了她的百度賬號。在百度上我們看到了大量的個人信息,包括發(fā)帖記錄、相冊甚至云盤等。通過云盤內(nèi)容,我們很輕易地知道對方很有可能是一個設(shè)計師或設(shè)計系的學(xué)生。
仔細瀏覽貼吧發(fā)帖,我們找到了這樣一條記錄,是12年某院校內(nèi)的交友帖,于是我們就有了她的 QQ 號。
接著對記錄上的 QQ 進行密碼找回,登錄 QQ 后我們看到了各種分組,空間里也出現(xiàn)了一些私人的照片、說說和評論對話。在空間有一個私密相冊,里面是她和男朋友的合照。通過“家人”分組里好友的資料可以推測出她是一個河南人,甚至在她爸爸的一條說說動態(tài)里知道了她家的具體位置。
一個號碼,十幾分鐘的簡單嘗試,已經(jīng)讓我們知道了機主的姓名、學(xué)校、工作經(jīng)歷、詳細家庭住址、現(xiàn)居地、人際關(guān)系,甚至親友的聯(lián)系方式等等。我們相信,繼續(xù)追溯下去還會得到更多,但是作為模擬回溯,這些已經(jīng)足夠了。
盡管為了尊重他人的隱私我們使用的不是新號而是新同事的號碼進行模擬,但辦理新號時極有可能拿到運營商的回收號,通過一樣的方法照樣可以得到大量前機主的信息。
在這個號碼的新主人面前,前任機主就是赤裸的狀態(tài),有心人利用這些信息可以做更多侵犯前任機主利益甚至人身安全的事情。
這也是互聯(lián)網(wǎng)時代公民越來越缺乏安全感的原因,一次幾乎沒有使用復(fù)雜技術(shù)手段的社工行動尚能做到如此,那掌握著大數(shù)據(jù)的平臺更不用提,只是在掌握詳盡信息的前提下,平臺服務(wù)商們會不會尊重用戶隱私呢。
賬戶注銷?難過高考
在換號的時候,除了解綁,能不能直接注銷賬號以絕后患呢?按照國家規(guī)定來說,必須能。但大數(shù)據(jù)時代,對這些互聯(lián)網(wǎng)公司來說數(shù)據(jù)和用戶就是一切,誰擁有的用戶數(shù)據(jù)越多,競爭力就越大,哪怕是一個已經(jīng)不再登錄的“僵尸賬戶”,也是平臺對外的有力宣傳,對發(fā)展、融資都有極大地幫助。
也因此,雖然規(guī)定能注銷,大部分公司也不一定會遵守。哪怕遵守,也會鉆空子設(shè)置重重障礙,盡最大可能讓用戶留存。
比如某通訊軟件,自誕生起就沒有過“注銷”這個概念,用戶只能選擇廢棄,被動等待賬號回收。前段時間該軟件突然宣布注銷功能測試,引起廣泛討論,但最終沒維持多久,很快這個功能就被下線了。
又或者像某購物網(wǎng)站一樣將注銷按鈕藏得深深的難以尋找,同時設(shè)置了“一個月內(nèi)沒有改密碼”、“商城內(nèi)無任何權(quán)益(余額、優(yōu)惠券等)”、“一年內(nèi)無訂單”等等條件,可謂困難重重。
大公司尚需要體面,無論心里樂不樂意都會給用戶提供注銷服務(wù),雖然過程比較曲折。但換做一些中小型公司,用戶權(quán)利則完全是天方夜譚,拒絕提供注銷服務(wù),想離開的用戶也只能被迫清空賬戶“離開”。
只不過一個連基本的注銷權(quán)利都不愿給的公司,清空賬戶真的能清空過往的所有信息記錄嗎?按照注冊時的合約,只要你是平臺用戶,平臺就有權(quán)使用你的數(shù)據(jù)信息,這也成為了網(wǎng)民的新?lián)鷳n。
公然侵犯網(wǎng)民權(quán)利,或者表面給你權(quán)利背后偷偷繼續(xù)侵犯其實沒太大區(qū)別,本質(zhì)上來說都是無視用戶權(quán)益、在違法的邊緣試探的行為。
本為方便,卻變成掠奪,網(wǎng)絡(luò)帶來一切便利,也終究成了不安的萌芽地。