“ 随着互联网发展,我们用的互联网产品越来越多,QQ、微信、支付宝、脉脉……互联网给我们带来了便利,同时也在泄露着我们的信息。”
0x00-37K
今天中午午休期间和同事聊起来(吹牛逼)我的网站的时候,展示说37k分析网站怎么用,怎么分析一个人的特征,分析速度在10秒内从几百上千个互联网节点获取信息,并通过评分规则,特征画像分析出结果。同事觉得他的个人信息分析不出什么,因为自认为个人信息控制的比较好,我就给他证明下他的信息暴露了多少在网络上,废话不多说,抄起电脑就开干,不分析点信息让他服帖不罢休(我们程序员的特质),前提他只给我一个手机号码,就这样开始了。
0x01-37K
我先在37k分析上查一下,看看有什么结果,都用什么互联网产品,
a)姓名预测出来了,这个名字可惜并不是真名,但是手机号码是浙江杭州的,说明这个人可能在杭州生活。
b)特征分析结果来看,这个人的购房欲望比较强(当然也可能是租房欲望),爱生活,是个潜力股,会做一些图,如PS什么的,有一定的专业技能,平时还比较爱看书。
c)行业分析,这个人应该是个IT行业的打工者,有网购经验,也没事逛些社区。
d)根据获取到的注册产品,我发现了两个很重要的信息(见上图深色区域),由此再次证明了这个人在长期居住在杭州,在梦想小镇工作过,干的是IT行业。
当你看到这里,你以为我分析完了吗?NO!
0x02-37K
我也是看过几本黑客相关的书籍,十几岁就破解过网管系统给自己账户充钱的人,直觉告诉我还有很多信息需要我人工挖掘出来。先看下这个号码的支付宝信息,打开支付宝转账到这个手机号:
从中可以看到,他的姓名为*二蛋(男名字),第二个昵称叫在路上走走晃晃(这哥们儿难道喜欢散步?),QQ邮箱:136***@qq.com。看到QQ,直接就打开QQ,通过号码搜索好友:
我乐的不得了了,给旁边傻乎乎的看着我的操作的同事惊呆了,我通过号码得知这个人姓名:张二蛋(完善了支付宝*号),男,24岁,湖南衡阳(可能是户籍)。这些信息这个同事折服了吗?是的,但是我还得继续,让他知道这个互联网除了便捷,还有可怕的一面!
0x03-37K
通过上面分析,这个人是IT的从业者,那么他可能用过一个软件叫脉脉,我就下载个脉脉现场给他查了下:
我看了下坐在我旁边的哥们儿,脸色发白,我心里那个满足啊(哈哈)!从脉脉中我查到了此人,合肥工业大学(2012-2016) 电子商务 本科,曾在某某科技工作,从事Java开发岗位。
大学地址:安徽省合肥市屯溪路193号12号信箱(通过大学和专业定位到管理学院,然后在网上查询到这个学院的地址)。
然后在搜索学校旁边的网吧,大学很少不去网吧的男同学。这几个网吧肯定去过,可以打电话联系网吧查到上网记录(身份证信息),这就是社会工程学的范畴了。
0x04-37K
我们从上面整个分析结果总结下:
-
手机号:151*********3
-
姓名:张二蛋
-
曾用昵称:宙斯,在路上走走晃晃
-
性别:男
-
年龄:24
-
户籍:湖南-衡阳
-
大学:合肥工业大学(管理学院) 2012-2016
-
专业:电子商务
-
学历:本科
-
工作年限:3年
-
从事行业:Java开发
-
曾经公司:曾工作:某某科技(现在可能已离职,原因是现在在梦想小镇)
0x05-37K
看时间快上班了,我得抓紧午休一会儿,所以就没有继续往下挖掘了,其实还有更多信息呢!这些已经完全吓到了我的那个同事,从此他开始对互联网有点胆怯了,互联网不泄露信息真的很难,除非你不用互联网。不管怎样,我想通过这篇文章向大家说明互联网很容易泄露自己的信息,提醒大家尽量不要授权给app通讯录权限,能不绑定手机号就不绑定!
本文是作者和同事的娱乐行为,已经经过同事的同意下发表此文章,请大家不要担心本文泄露了同事的信息,真名已经用张二蛋代替。