想活命吗?不想丢钱吗?不愿意进监狱吗?…… 这是您最基本需要做的事 - iYouPort
想活命吗?不想丢钱吗?不愿意进监狱吗?…… 这是您最基本需要做的事
- 本文中的全部链接都很重要!
如您所知,防御是一切的基础。也是IYP的主题之一。
依旧有很多人不甚了解这个互联网具有多么大的伤害性,于是我们 采取了 激进的方法 —— 用演示追踪攻击来提醒防御 。
我知道这也许会吓到您,但恰好说明您已经开始警觉; 请千万不要停留在警觉层面上,您应该快速采取行动,以避免恶性事件发生在您身上 。
当中国互联网用户看到张贾龙案中被起诉 “推特转发” 政府不喜欢的内容时,才意识中国当局的监控不仅限于墙内,而是全球。于是人们纷纷采取措施删除自己的旧推文。
我们已经介绍过如何批量删除推文,见《 清洁工具:自动删除您的旧推文,但您要保留的推文除外 》。
同类工具只能帮您完全删除一切,或者最多是定时删除所有;但您需要保留的内容也会随之不见。这个方法的优势就在于,它能让你选择性删除内容,不仅可以保留您希望保留的东西, 尤其是,不会在监视者眼中看起来很可疑(如果您已成为目标的话)。
⚠️但是,您必须知道,上述只是一小部分。
如果您发布的内容曾经被病毒式转发,仅仅删推文可能是无效的,您的内容依旧被保留在互联网上。
尤其是,推特对整个互联网世界来说只是一个小院;对您的威胁会来自整个世界。
于是本文的重点就在于,帮您解决各种隐患。
👉不论您是担心间谍、警察、网监、骇客、还是社交工程恶意行为者,或者仅仅是一个曾经说了后悔话的普通人,这些方法您都值得了解。
您曾经想过从互联网上抹去自己泄漏过的愚蠢记录吗?您并不孤单 —— 因为 “从互联网上抹去自己99%内容” 的推特话题成为了病毒式传播的主题,短时间内就有 十几万人转发 。
Twitter 用户 Liam 介绍了一些简单的方法 —— 事实上 这些方法我们全部介绍过 ,只是解释得非常详细,以至于分布在很多篇文章中。本文算是一个简明扼要的总结,以便您可以看清楚应该怎么做。
第一步,您需要跟踪自己旧的电子邮件登录。
仔细查找您在过去十年中使用过的每一个电子邮件。如果您失去了访问权限,就需要想办法恢复它们。
第二步,您需要仔细查看已注册的所有服务的电子邮件,从那些已经被遗忘的服务中删除旧的帐户。
使用电子邮件上的搜索功能,查找诸如“注册”或“欢迎”之类的短语;这样您会更容易找到那些东西。
- 如果您想详细理解这个问题,请见我们曾经做过的追踪演示 《 追踪政府宣传战的内幕:跨平台网络分析的数字取证案例 》
- 《 如何跨社交媒体平台追踪目标人?⚠️ 警告安全意识 》
- 《 如何构建自定义的用户名侦查工具:开源调查技术 》
- 以及防御方法 《 分身术完整指南:妥善管理您的在线身份并获得安全的方法 》
现在,通过搜索 “删除帐户” +“ <服务>”,在服务中查找删除帐户功能。
👉如果没有找到,请通过 google 或各种其他搜索引擎寻找支持的电子邮件,以便联系平台请求他们删除您的帐户。
对于某些服务,您可能希望在删除帐户之前清除所有内容和消息,因为该帐户可能已存档,并且骇客或外部实体很可能会在以后访问到此信息。
这是要记住的事。
第三步:检查您的信息是否已经被泄露。
现在,您应该拥有您曾经使用过的所有用户名和所有服务的列表,从流服务到电子邮件的一切。您需要使用一种被称为 布尔搜索 的方法来正确使用Google,以定位这些信息。
- 关于布尔搜索的使用方法 ,详见《 一个搜索统治一切:调查用心而非技术 》
您需要用谷歌搜索您自己的帐户名:
- “<account_name>”
- 也许是您的账户名和密码,这样:”<account>” + “<password>”
👉这样去搜索,您应该可以看到所有已经在互联网上被公开暴露的 pastebin 链接或地下数据库,有可能那里面已经有您的致命私人信息。
很困惑吗?是的,但这就是监视资本主义时代的常态。泄露发生在几乎所有服务上。👇
在您操作的整个过程中,请 随时记下 哪些密码/信息受到了威胁。
⚠️请注意,某些数据库泄漏是较为隐秘的,数据在私密圈子中共享和出售,但是您可以使用这个网站来确定其中是否包括您: https://haveibeenpwned.com
要检查您是否受到攻击,可以将实时信息更改为其他信息。
第四步:从Google中删除自己。
现在您已删除自己的 Facebook 帐户,但是,当您使用布尔搜索来检查自己的姓名和位置时,就会发现有许多缓存依旧保留了有关您的信息/链接。
有一个解决方案,称为 Google控制台 。
如果您提供链接,则可以要求他们删除/更新其搜索引擎(这通常需要几个月的时间)以删除那些缓存的结果。
请在这里进行各种Google搜索,然后执行清除操作。
第五步:防止Google合法追踪您(在大部分情况下) 。
您应该禁止Google合法接触您的任何数据。在下面看到:
您可以 在这里 查看Google的每项服务。
如果您希望使用任何其他服务,您需要将权限设置简化为绝对的核心 —— 去除一切不必要的权限。
比如,如果要使用 Facebook,请确保将几乎所有可见度完全设为私人,这样监视者就难以访问你的私人信息了。在下面看到:
第六步:删除旧的电子邮件。
现在,删除您不再需要访问的任何电子邮件。
如果确实需要保留一些电子邮件,请更改安全性问题和密码。
第七步:保护帐户。
您应该每6个月定期更改一次密码。
由于攻击者每天都可以访问到新的数据库,几乎可以肯定他们会立刻使用这些新信息来发动攻击,或者在将来对您进行个人攻击。
请不要在不同服务上使用相似的密码!攻击者都很聪明,远比您想象中要狡猾得多。
👉 他们会轻松将您的旧密码与您的家庭住址或出生日期结合起来,以找到准确的入侵途径。
第八步:保护您的互联网连接。
使用互联网时,您应该使用加密的VPN。
任何时候在公共网络上冲浪时都请使用VPN。
- 见《 什么时候你需要VPN? 》
您需要确保您的VPN进行了公共审核,而且需要是加密的,以至于能避免被您的ISP发觉。在下面看到 方法 :
- 《 如何检查您的VPN连接是否实际加密 》
- 《 如何验证您的 VPN 连接是否安全 ?》
第九步:使用一次性账户。
您应该通过使用虚假名字和一切虚假的注册信息在所有寡头的服务上(例如Google)使用一次性帐户 —— 也就是我们多次强调的 袜子木偶账户 。在下面看到:
别担心,只要您不是信息战水军,这样做就是 合法的 ,⚠️您应该这样做,是因为您需要避免跨平台侦查挖掘您的信息数据。
第十步:**定期**删除您的互联网内容。
您应该定期删除自己的推文和旧照片。
因为,这些数据很容易被用来交叉引用并查获有关您更多的个人信息。见:
- 《 你不应该在社交媒体上说的话 》
永远不要小视攻击者的耐心,政府间谍为了找到他们想要的目标会跟踪你长达数月之久。
这些间谍和骇客会使用您的旧互联网信息进行一系列的分析,您可以通过我们的 “开源情报” 专栏看到几乎全部追踪演示。 尤其是追踪者的思考方式 。
⚠️尤其是,他们不只是追踪你,而是通过追踪你周边的所有人,来挖掘有关你的漏洞,以便更有效地入侵你。这就是为什么安全101需要强调: 您 *必须* 和那些具有同等安全意识的人交往,否则他们中任何一个人都可以卖了你 。
- 侦探挑战中演示过这种“旁路”追踪方法,见《 情报眼:细节越多暴露越大 — 侦探挑战游戏 》
👉正如我们不断强调的那样:您必须通过预防来保护自己,等到迫害降临的时候一切都晚了。
追踪者有多少创意?也许超乎你的想象。 举个例子 :一个追踪者通过一位流行歌星发布的照片 —— 准确说是通过该歌星眼睛中映射出的火车站图像 —— 直接跟踪到了她的家里。
人们总是难以意识到自己发布的东西里面都有什么,这就是为什么我们采用 “ 开源情报 ” 来提醒防御: 亲手演示给你看,关于恶意者会怎么做 。
最后
以上全部是最基本的内容。对于敏感人士来说,您需要额外的安全措施,请详见我们在 “ direct action ” 中提供的具体步骤;以及在 “ 列表1 ” 中的防身栏目。
👉尤其是以下两个系列:
- 《 如何做到完美隐身:直面你的对手 — 6大原则(1) 》
- 《 如何做到完美隐身:追踪者的手段和你的弱点(2) 》
- 《 如何做到完美隐身:思考方式是战略性的(3) 》
- 《 如何做到完美隐身:技术增值部分 — 最简单的分身方法(4) 》
- 《 如何做到完美隐身:清扫和清点 — 信息篡改的重要步骤(5) 》
- 《 如何做到完美隐身:令人兴奋的心理过招(6) 》
- 《 如何做到完美隐身:扫荡危险区域(7) 》
👉 以及目前尚未完成的系列:
- 《 在不自由中创造自己的自由:变得难以被追踪的简单方法(1) 》
- 《 构建防御直觉是生存的基本功:变得难以被追踪的简单方法(2) 》
- 《 与S先生共度美好一天 — 反取证技巧:变得难以被追踪的简单方法(3) 》
- 《 保持零信任:变得难以被追踪的简单方法(4) 》
请随时记得,如今每个人的身家性命都在互联网上,你已经不得不用尽全力去保护自己。
这就是个弱肉强食的世界。你不需要变成狼,但如果你看起来很像一只羊,那早晚会被吃掉。
注:本文只是最基本的方法! 我们去年已经介绍过全套方法,您可以在下面回顾:
- 第一步:《 自我人肉(1) 》
- 第二步:《 社交媒体情报和反情报基本工具手册:自我人肉(2) 》
- 第三步:《 如何躲避监视追踪?大清洗:反侦察的基础 》
- 第四步:《 分身术完整指南:妥善管理您的在线身份并获得安全的方法 》
- 第五步:《 使用社交媒体时你必须注意什么? — — 🔐 更安全的抵抗 》
上述所有都很重要!
IYP的五部分列表中 第一部分 和 第五部分 是相连的,也就是说,除非您先完成第一部分中的防身措施,否则很难实现第五部分的内容。
IYP 会在另外的文章中综合性说明为什么如此(当然,聪明的读者早已理解,写下来是为了给尚未理解的读者一个全角度的参考)。
您要做的就是:立刻采取行动。⚪️
文章版权归原作者所有。