购物中的隐私泄漏:不论是在线剁手还是实体店,都应注意 - iYouPort

2019-05-22 原文 #iYouPort 的其它文章

购物中的隐私泄漏:不论是在线剁手还是实体店,都应注意

  • 你可以在社交媒体上谈论或转发一些事实上自己毫不关心的内容,以隐藏真实的个性特征和偏好,给监视者制造烟雾弹。但是购物这件事,是很难被掩饰的,极少有人愿意乱花钱购买自己完全不需要或不喜欢的东西,于是购物记录将极大程度上反映一个人的目的、欲求和实时状态……这些信息为攻击者、社交工程人员、骗子和政府部门的监视带来了极大的便利

上一篇文章中 我们演示了一个“肩膀冲浪”动作能为社交工程攻击者提供的优势。事实上不需要追求如此般物理位置的方便条件也能获取到大量信息,因为亚马逊收集得东西太多了。

亚马逊是个很便利的网站,如果你真的无法放弃网购提供的便利,那么我们会建议你通过以下的更改来尽可能减少它带来的危险。

1) 删除您的亚马逊公开个人资料

您的亚马逊个人资料是自动创建的,无论您是否需要,它包含:评论,评级,公共愿望清单,个人信息和其他网站互动。此个人资料不包括您的购买或浏览历史记录,但它提供了非常丰富的信息。如果要控制公共配置文件中可见的活动,请执行以下操作:

  • 将光标放在“帐户和列表”按钮上,然后单击“您的帐户”
  • 向下滚动到“订购和购物偏好”部分。点击社交媒体首选项链接上方的“个人资料”链接
  • 点击右侧橙色框中的“编辑您的个人资料”链接
  • 单击“编辑隐私设置”选项卡
  • 选择“隐藏您个人资料上的所有活动”
  • 如果您的个人资料显示您的真实姓名或您不想要的其他传记信息,请返回个人资料设置页面并单击编辑个人资料标签。您可以编辑或删除任何信息,如您的职业,位置等。您甚至可以更改个人资料中的“公开名称”并匿名发布评论。

2) 将您的列表设为私有

亚马逊上有两个主要的“列表”; 购物清单和愿望清单。我们经常使用愿望清单作为不想忘记的项目的日志。麻烦的是,世界上任何人都可以通过搜索您的名字以找到您的愿望清单。要检查 Amazon 列表的隐私设置,请执行以下操作:

  • 点击“帐户和列表”下拉框,然后选择“购物清单”或“愿望清单”
  • 在此“您的列表”页面上,单击三个点(“共享列表”旁边),然后选择“管理列表”
  • 更改列表详细信息,例如列表名称,收件人姓名,电子邮件和生日
  • 通过单击并在下拉框中选择“私人”来更改列表的隐私

3) 阻止亚马逊跟踪您的浏览

亚马逊默认跟踪所有浏览活动。该公司会保存您的一切搜索,包括您最近查看的项目和您浏览的产品类别。所有这些信息都有助于亚马逊制作有针对性的广告,当然也有可能被卖给第三方。如果您最近连续搜索了一些特殊的药物或化学品的名字……你可能就危险了。虽然您的浏览历史记录对公众隐藏,但这种收集是令人不安的。要阻止亚马逊跟踪您的浏览活动,请执行以下操作:

  • 在上方菜单中,单击“您的浏览历史记录”
  • 在下一页上,单击“管理历史记录”下拉箭头
  • 将“打开/关闭浏览历史记录”切换为“关闭”
  • 点击“删除所有项目”按钮,在此清除整个浏览历史记录
  • 返回“您的帐户”页面
  • 在“通过电子邮件发送提醒,消息和广告”下面,点击“广告偏好设置”
  • 在此页面上,选择“不为此 Internet 浏览器个性化来自 Amazon 的广告”
  • 点击“提交”

注:上述为美国版亚马逊的隐私设置方法。中国版的亚马逊大同小异,但其中有一些设置选项是不存在的,我们不知道这是为什么,但还是建议您不要使用中国版的服务。

亚马逊是一个非常方便的购买选择。与大多数商家一样,他们希望使用您的私人数据向您推销更多产品。但同时也会给您带来危险。这些简单的步骤可让您更好地控制他们如何使用您的详细信息。

请注意, 此列表不包括使用亚马逊 Alexa 时的隐私考虑因素,但我们的直觉表明,任何关注隐私的人都不会在家里放一个 Alexa 之类的窃听设备

在选择在线购物网站时您至少要遵循一些简单的规则:

  • 确保您的计算机的安全软件是最新的
  • 选择您熟悉的品牌或网站
  • 确保网站使用安全指标 https 或其他
  • 如果这听起来好得令人难以置信,那可能就是一个骗局
  • 通过阅读网站的隐私声明,了解网站将如何使用您的数据以及您可以如何选择

网站的隐私政策会告诉您网站如何收集您的信息以及如何使用、共享和保护这些信息。阅读隐私政策时,您应该考虑以下问题:

  • 公司收集的关于我的哪些信息?其中哪些是不必要的
  • 我正在参与的在线活动所需的信息都是些什么?
  • 如何收集有关我的信息?
  • 收集后,网站如何使用个人信息?
  • 我是否可以选择使用或共享有关我的信息的方式?我该如何做出这个选择?
  • 有没有我可以询问有关我的隐私和使用我的信息的问题的地方?

并且您应该能意识到,哪些东西不应该通过网购获得,即 那些与重要行动直接相关的物品。其实书籍的购买也应该注意,中国读者应该有这样的经验,曾经有一些消费者被警方约谈,源于在网上购买了当局“不喜欢”的书。也就是说你的购买信息一直在被监视者充分了解,书籍将比其他所有物品更能充分的暴露你的想法、你目前正准备了解什么、不久的未来最有可能做什么。如果您再添加了评论……那将会暴露更多。

此外,实体店购物中也要注意一些问题。一些大型的商店可以通过您随身携带的移动设备跟踪您的移动。

大多数移动设备(包括智能手机和许多可穿戴设备)都会发出 Wi-Fi MAC 地址和蓝牙地址。您的 MAC 地址是分配给您设备的唯一 12 位数字母和数字字符串。零售商可以使用现有的 Wi-Fi 或遍布商店的传感器来检测设备的 MAC 地址。这种做法称为移动位置分析技术。 这些零售分析正在迅速将传统商店变成所谓的“智能商店”,可以数字化地观察您的购物习惯

要停止发送 MAC 地址,您必须关闭设备或关闭 Wi-Fi 和蓝牙。是在您到达商店之前这样做,因为零售商的传感器范围可能超出商店的物理边界。


文章版权归原作者所有。
二维码分享本站