313Pluzco
2021-06-03T06:23:55+00:00
什么方式泄漏的??
我之前在港中深的公众号lgu2网爆了我前任
但今天我朋友告诉我,他们学校的人连身份证都扒出来了。有点好奇,为啥是身份证?怎么做到的?
[img]https://img.nga.178.com/attachments/mon_202106/08/-7Q2o-4lzwZeT1kShk-us.jpg.medium.jpg[/img]
链接:
[url]https://mp.weixin.qq.com/s/r9NGTmq8yizBxaXryuRypA[/url]
人都注册过很多网络服务,有些会被攻破,泄漏用户数据库,泄漏的密码还会被用来去尝试登录其它网站(比如网站A的账号泄漏了,这个账号密码就会被尝试去登陆网站BCD…)
因为国内基本都需要手机号实名,通过手机号也能把不同网站不同用户名的账号关联到一起
[quote][pid=522760534,27109945,1]Reply[/pid] Post by [uid=62195258]半只菜青虫[/uid] (2021-06-08 14:31):
互关联啊
邮箱,手机,身份证[/quote]联系到身份证也太夸张了[s:ac:汗]
库子里多的是,个人信息简直不值钱,有的一个QQ就能把你所有信息泄露完了[img]http://img.nga.178.com/attachments/mon_201209/14/-47218_5052bc4cc6331.png[/img]
信息时代哪里还有隐私的,你的个人隐私都在网上呢,只不过有没有窃取的必要而已[s:ac:哭笑]
举个例子
你注册过网易邮箱
很巧,你的网易邮箱用的网名就是你常用的网名
那完了,网易被人拖库都不知道多少回了,根据这个网名就能查到你常用密码,可能一开始有几十个几百个同名,但是仔细筛选肯定能找出你来
这还只是网易,如果是一些小网站,比如我曾经在好几个小的只有几百用户的动漫论坛注册过,其中不乏实名信息注册的,虽然这些论坛早已倒闭,但是他们的数据库很可能还“活着”,被卖给了形形色色的人
其中不止有我的曾用密码,还有我的个人信息
身份证是由6位地区编号+8位出生日期+3位顺序码+1位校验码组成的,有前两个信息就可以算出一堆身份证号,再用实名接口验证就可以得到正确的身份证号了。
1998 Subaru Impreza 22B STI
[quote][pid=522762604,27109945,1]Reply[/pid] Post by [uid=60453281]神の小书童[/uid] (2021-06-08 14:38):
联系到身份证也太夸张了[s:ac:汗][/quote]只要有泄露,不要太简单吧…你想想你填过的各种表单,有身份证的还少么
我更好奇的是为啥不是照片而是身份证号啊,身份证号顶个鬼用哦?[s:ac:哭笑] 他自己晒的女装照 ...
[url]https://bbs.nga.cn/read.php?pid=512859950&opt=128[/url]
[url]https://bbs.nga.cn/read.php?tid=26051096[/url]
没你们想象得那么复杂,就是有内奸在各个渠道里。你想想看,有些恶俗出道的连几张银行卡余额多少钱都能查出来,除了银行员工哪来这能耐?
啊?你们的资料社工库一查就各种暴露~幸好我早就.....嘻嘻
我有点无语,这事都过去多久了为啥这LZ还在掰扯这事呢[s:ac:喷][s:ac:喷]
又不是大海捞针的找。在已知信息那么多的条件下,愿意下点功夫、花点成本这个难度真不太大…
[quote][pid=522767539,27109945,1]Reply[/pid] Post by [uid=23361454]Final Dawn[/uid] (2021-06-08 14:53):
我有点无语,这事都过去多久了为啥这LZ还在掰扯这事呢[s:ac:喷][s:ac:喷][/quote]的确是,但是我偶尔朋友会告诉我一些消息。
我真的是惊讶到了[s:ac:哭笑]
网易这司马玩意,我唯一一次被撞库就是网易邮箱,记得它密码都明文保存的
现在随便什么手游都要实名认证的吧,这不是姓名号码都泄露了吗
[quote][pid=522763768,27109945,1]Reply[/pid] Post by [uid=13177209]chtc88168[/uid] (2021-06-08 14:41):
举个例子
你注册过网易邮箱
很巧,你的网易邮箱用的网名就是你常用的网名
那完了,网易被人拖库都不知道多少回了,根据这个网名就能查到你常用密码,可能一开始有几十个几百个同名,但是仔细筛选肯定能找出你来
这还只是网易,如果是一些小网站,比如我曾经在好几个小的只有几百用户的动漫论坛注册过,其中不乏实名信息注册的,虽然这些论坛早已倒闭,但是他们的数据库很可能还“活着”,被卖给了形形色色的人
其中不止有我的曾用密码,还有我的个人信息[/quote]国内手机号实名的,绑定一个手机号就是全部了
因为以前很多资料被拖库了。。
社工一下 只要知道qq号 微博什么的 不都知道的了吗。[s:a2:笑]