百度空间 | 百度首页 
               
 
查看文章
 
你把电子邮件密码口令送给Facebook、Myspace、校内网、Xing.com网等社区网络了么?
2007年12月02日 星期日 下午 06:11

   

    2007年国庆,我注册了Facebook帐户,Facebook正大光明地向我索要邮箱帐号和密码,为了测试Facebook的社交网络的威力,我把我的邮箱口令提交给Facebook了,我可以这么慷慨把自己的密码告诉别人,但是你也可以么?

    首先,我自己的邮箱是dragonsflag@gmail.com ,内存邮件3000多封。(Facebook可以支持的邮件地址包括gmail hotmail live aol yahoo-mail 等很多),我先把该邮箱密码口令改为123456;

    我一直在使用著名的Gwebs WebmailSafety软件,我邮箱里的朋友超过50个,我和他们通讯的邮件全部是以RSA+AES的混合加密存储在Gmail服务器上的,我并不害怕Facebook搜索和下载我的电子邮件用作他图,因为它根本看不懂;

    当我把密码口令提交给Facebook后,我的50个朋友就收到他们的邀请信,过了半个小时,我把密码也给修改回来了。一切恢复正常。 我和Facebook谁也不欠谁的,谁也不用惦记谁!

    后来我测试校内网和Xing.COM,同样采用了类似的方法。 我的隐私安然无恙。 我给大家的建议是,不要轻易相信这些服务提供商,他们的承诺对你没有任何意义,具备一定的自我保护意识永远不是坏事。

    所以,建议您也采用和我一样的方法。那些由于担心隐私泄露而没有告诉Facebook口令的朋友,尤其推荐。

     附XING.com索要邮件密码图:

    

----------------------------------------------------------------------

  市场研究公司Threat Research Group高级研究工程师斯蒂芬·伯图(Stefan Berteau)周五表示,社交网站Facebook推出的Beacon网络广告工具具备的用户活动跟踪能力远远超过了人们想像,它不仅能跟踪用户在Facebook网站中的各种行动,还能进一步跟踪用户在Facebook之外的各种网上活动。

  伯图表示,即使用户已退出Facebook登录和选择了禁止向Facebook好友发送自己活动情况的功能,Beacon仍将向参与Beacon平台的第三方网站提供用户在这些网站上的活动信息。伯图指出,用户并没有被告知他们在第三方网站的活动信息将返回到Facebook,且用户无法停止这种信息传输行为。他说:“通常用户通常不会发现上述信息返回,除非他们仔细检查网络流量。”

  Facebook于数周前推出了其广告平台,Beacon为该平台的主要组成部分。Beacon负责追踪Facebook用户在40多家合作网站中的活动,并把这些活动汇报给用户的Facebook好友,用户也可选择是否参与信息共享。这些信息包括购买产品、加入服务项目等。但Facebook广告平台仅推出两周后,就有部分用户表示,Beacon信息提醒方式并不完善,现有做法侵犯了用户个人隐私。

  引发用户不满

  自由主义组织MoveOn.org此前针对Beacon项目发起了抗议活动。其他用户则表示,自己给好友购买圣诞节礼物的信息被Beacon提前“泄露”出去,导致所送礼物没有任何秘密可言。针对上述不满,Facebook周四对Beacon作出了调整,以使用户更容易屏蔽信息共享功能,但用户无法选择完全屏蔽Beacon功能。但伯图表示,通过实际测试发现,Beacon对用户活动的跟踪能力远远超过了人们原先想像。

  伯图称,他在参与Beacon平台的食品网站Epicurious.com上注册了一个账号,并相继保留了三份食谱。在登录Facebook前提下,他保留了第一份食谱,但禁止了将此信息与Facebook好友共享功能。在关闭Facebook窗口后,伯图开始保留Epicurious.com上的第二份食谱,但没有退出Epicurious.com登录,也没有终止浏览器会话(session),并再次选择禁止信息共享。然后他退出Facebook登录并保留第三份食谱,这一次没有出现Facebook的是否参加信息共享提示。

  悄然收集信息

  伯图接着表示,在他随后查看流量日志时,发现上述三次活动信息都被传回了Facebook,这些信息包括伯图在Epicurious中的位置、所进行活动及伯图在Facebook的用户名。伯图认为,自己保留第三份食谱时已经退出Facebook登录,但活动信息仍然被传回Facebook,这表明Beacon在用户不知情前提下悄悄收集用户信息。伯图还在另一家参与Beacon平台的网站上进行相同测试,结果与在Epicurious上的测试一致。

  Facebook在回复伯图的电子邮件中称,一旦用户退出Facebook登录,就不会有任何数据返回到Facebook。Facebook产品市场营销和运营副总裁查马斯·巴利哈皮蒂亚(Chamath Palihapitiya)周四也作出了类似回答,并表示不少有关Beacon侵犯用户隐私的报道属于误传。


类别:隐私侵犯与保护 | 添加到搜藏 | 浏览() | 评论 (10)
 
最近读者:
 
网友评论:
1
2007年12月02日 星期日 下午 06:24 | 回复
sofa
 
2
2007年12月02日 星期日 下午 07:01 | 回复
http://hi.baidu.com/dongbao/blog/item/a0c451da122dead8b6fd488e.html 这里有一个朋友的研究文章,大家请看: [faberNovel Consulting]社会化网络的研究 faberNovel咨询公司,最近发布了2007年对社会化网络的研究报告,此报告从社会化网络、交友网站、商业社交网络三个方面进行了理论与数据分析,报告细节请点击这里 http://www.readwriteweb.com/archives/social_networks_study_fabernovel.php 目前社会化网络正式如火如荼,顺应而来的隐私保护问题同样值得大家冷静下来思考。
 
3
2007年12月02日 星期日 下午 11:00 | 回复
作为一个互联网观察员和用户体验研究者,用户安全一直是我关注的问题之一。如何保护用户的信息安全和人身财产安全自然成了每一个用户体验研究者的职责。FACEBOOK作为一家具有体验创新的互联网网站,这是我们用户体验研究者一直倡导和希望看到的,但是,看到用户可能受到的侵害我们义不容辞地把它公之于众,一方面,希望引起网站运营者的注意,以便加强对用户信息安全的保护;另一方面,告诫所有年轻的用户一定要学会保护自己的信息安全,避免遭受不必要的网络侵害。 首先,我们了解一下什么叫“实名综合症”,它是指由于用户采取实名注册,暴露个人真实信息所带来的危害的一种现象。而实名制是FACEBOOK和其他一些模仿FACEBOOK的网站的一种注册模式。当前这一模式已经蔓延全球,并有影响整个互联网改革的趋势,当所有人都把目光盯住它的成功上时,很多人只看到这类网站获得用户的喜欢,媒体的追捧和资本的偏爱;却忘记了去关心网站的用户,包括用户自身也沉罄在实名制所带来的全新体验的快乐中,满足于和所有朋友一起分享喜怒哀乐的心情和交流中,却忘了自己可能面临的巨大危害。下面我们就来看看“实名综合征”的危害主要表现在哪些方面。
 
4
2007年12月02日 星期日 下午 11:01 | 回复
用户密码泄露导致的危害。不法分子可以通过在网站植入木马,盗取个人在网站上登录密码,从而把该密码和用户个人的网上银行帐号、邮箱、QQ、MSN、游戏帐号、汽车密码、房门密码等等相结合,不法分子只需获得用户的相关号码,然后与用户在网站的密码对应就能轻易获得你的信息和财产,因为很多人喜欢用同一个密码管理自己所有的“帐号”。所以,个人建议用户在实名制网站的密码一定要与其他密码区分开来,不要使用同一个密码。 个人人脉泄露导致的危害。不法分子可以利用用户真实的个人资料和人际关系信息,冒充用户的亲密朋友获得用户的亲戚朋友的信任,并可以通过提供用户在网站上留下的个人资料和相关信息进行佐证,从而骗取用户亲朋好友的财物等。 新增人际关系导致的危害。虽然网站提供了对个人信息的公开级别设置,但是由于用户的个人基本信息和人际关系信息是相对公开的,所以任何都可以通过人际关系网络来进入需要进入的用户朋友圈子里面,进而获得该用户的个人隐私,这正是6度理论让社区网站发家的法宝,但同时也是导致用户可能和坏人做朋友的根源。所以,用户一定要谨慎发展自己的人际关系,不然可能引狼入室。 精准化的营销导致的危害。由于网站通过对用户
 
5
2007年12月02日 星期日 下午 11:03 | 回复
精准化的营销导致的危害。由于网站通过对用户的个人信息进行分析和对其行为进行监控分析,提高了广告的精准化,虽然降低了垃圾信息的干扰和解决了用户的实际需要;但是,由于人的需求是无限的,当一个需求解决以后,新的需求就会很快产生,并且需求强度很快赶上原来的需求知道获得满足为止,从而不断诱导用户进行消费,导致用户过度消费,不利于用户合理理财。 男大学生情感外泄导致的危害。卖淫组织通过长期驻守网站,混入用户群,可能通过分析用户信息,了解其他用户需求,特别是男大学生的需求,进行色情钓鱼,诱惑生理和心理长期处于“休眠”状态等待爆发的男大学生,从而影响男大学生正常接受教育和导致大学生形成偏激的价值观和人生观。 ----------- 余学军 2007 12.1
 
6
2007年12月03日 星期一 上午 01:03 | 回复
当时就没怎么当回事,就把密码给输入了,事后还是很后悔。然后就赶紧删除重要邮件和更改密码。。。
 
7
2007年12月04日 星期二 上午 11:59 | 回复
SNS:Social Network Sofwaret,社会性网络软件,依据六度理论,以认识朋友的朋友为基础,扩展自己的人脉。并且无限扩张自己的人脉,在需要的时候,可以随时获取一点,得到该人脉的帮 助。  SNS网站,就是依据六度理论建立的网站,帮你运营朋友圈的朋友。  六度关系理论:美国著名社会心理学家米尔格伦(Stanley Milgram)于20世纪60年代最先提出,在人际脉络中,要结识任何一位陌生的朋友,这中间最多只要通过六个朋友就能达到目的。就是说你想认识一个人,托朋友找朋友找认识他的人,之间不会超过六个人。
 
8
2007年12月05日 星期三 下午 09:41 | 回复
上面的评论怎么都不知所云? 这个星期申请的facebook,给了他密码,不到十个好友收到邀请, 基本杳无音信,facebook,熟人的熟人是朋友,六度理论,可惜了,我凑不齐 这六个人,注册个帐号形同虚设。 其实要是比较隐私的最大威胁,莫过于搜索引擎记录的用户习惯了, 如果有天看到google和百度记录的自己的信息,一定吓个半死。
 
9
2007年12月06日 星期四 下午 01:59 | 回复
有些看不到的密码,不要等发生的时候再去悔恨!赫赫
 
10
2008年01月20日 星期日 下午 03:34 | 回复
要多些心思和顾虑,不能太信任这些公司. 他们真把你数据怎么了,你也动不了人家
 
发表评论:
姓 名:
网址或邮箱: (选填)
内 容:
验证码: 请点击后输入四位验证码,字母不区分大小写
      

     

©2009 Baidu