很多人都养成了利用手机“
随手记事
”的好习惯。这里面似乎也存在不少安全隐患。我们每个人都生活在“云”的下面,实事求是的讲,我们每个人跟“云”的距离是相同的……
“note.youdao.com”是小编常用的一款记事软件。休假的季节,正好可以虚构一个实验,目的是提醒大家主要信息安全。
1、Fiddler、wireshark等。
作用:
寻找note.youdao.com的数据包关键字
2、截获数据包、修改数据包、转发数据包的工具(
winpcap、netfilter)
如果要在内核态截获并修改转发数据包,则需要做一些网络层的驱动,google一下,有现成的代码。
二、实验步骤
1、使用fiddler、wireshark等查看note.youdao.com数据包的关键字,下面的信息供大家参考。
2、退出并重新运行note.youdao.com,截获数据包,修改userID、name、email等字段(其实用的都是一个键值),转发数据包。
3、你可能并不了解其他人注册note.youdao.com所使用的邮箱,所以多试验几次,如果顺利的话,将可以返回第一条日记,如下图所示。
划红线的部分,就是
note.youdao.com
的首条信息
4、在软件界面下,下拉获取更多的信息,重复第2步中的关键步骤。
笔者并没有验证note.youdao.com的登录安全机制,上面的试验十有八九不会成功。
只是通过虚构这个例子,给广大网友提个醒,在“云”环境下,我们每一个人跟“云”的距离是相同的,如同我们每一个人与太阳的距离一样。
要更加注重个人信息的保护,除非您非要主动让渡个人隐私。
【
编者注
】网络安全的研究要适度进行,并以不影响他人的安全体验感为原则。请不要试图挑战网络空间秩序。
返回搜狐,查看更多
责任编辑:
声明:该文观点仅代表作者本人,搜狐号系信息发布平台,搜狐仅提供信息存储空间服务。