很多人都养成了利用手机“ 随手记事 ”的好习惯。这里面似乎也存在不少安全隐患。我们每个人都生活在“云”的下面,实事求是的讲,我们每个人跟“云”的距离是相同的……

“note.youdao.com”是小编常用的一款记事软件。休假的季节,正好可以虚构一个实验,目的是提醒大家主要信息安全。

1、Fiddler、wireshark等。 作用: 寻找note.youdao.com的数据包关键字

2、截获数据包、修改数据包、转发数据包的工具( winpcap、netfilter)

如果要在内核态截获并修改转发数据包,则需要做一些网络层的驱动,google一下,有现成的代码。

二、实验步骤

1、使用fiddler、wireshark等查看note.youdao.com数据包的关键字,下面的信息供大家参考。

2、退出并重新运行note.youdao.com,截获数据包,修改userID、name、email等字段(其实用的都是一个键值),转发数据包。

3、你可能并不了解其他人注册note.youdao.com所使用的邮箱,所以多试验几次,如果顺利的话,将可以返回第一条日记,如下图所示。

划红线的部分,就是 note.youdao.com 的首条信息

4、在软件界面下,下拉获取更多的信息,重复第2步中的关键步骤。

笔者并没有验证note.youdao.com的登录安全机制,上面的试验十有八九不会成功。 只是通过虚构这个例子,给广大网友提个醒,在“云”环境下,我们每一个人跟“云”的距离是相同的,如同我们每一个人与太阳的距离一样。 要更加注重个人信息的保护,除非您非要主动让渡个人隐私。

编者注 】网络安全的研究要适度进行,并以不影响他人的安全体验感为原则。请不要试图挑战网络空间秩序。 返回搜狐,查看更多

责任编辑:

声明:该文观点仅代表作者本人,搜狐号系信息发布平台,搜狐仅提供信息存储空间服务。