3.4 如何安全地使用即时通信软件
3.4.1 账户登录安全
即时通信软件采用账户制就是为了保护用户的个人信息。现在的即时通信软件一般采用密码或者手机验证码登录,一旦密码或手机验证码被获取,账户就像是一个开了锁的大门,毫无安全性可言,因此用户在账户登录方面要牢记以下两点。
1)不要随意告诉他人密码和验证码,特别是验证码。从某种程度上来讲,验证码的安全性比密码更为重要。注册账户的时候绑定手机号,原因之一就是在用户忘记密码的时候能够通过手机验证码找回密码或者进行密码重置。
2)谨慎对待收到的不明文件、图片和网站链接。近年来,QQ盗号诈骗案件层出不穷,早已不是什么新闻了,不法分子通常利用钓鱼链接或木马程序盗取用户账号,进而利用账号上的好友关系进行诈骗。
3.4.2 个人资料安全
互联网是一个虚拟的世界,即时通信软件作为这个虚拟世界中的一个社交软件,很多个人信息没有要求一定要如实填写。因此,在填写个人资料时要根据账户应用场景对个人信息做适当的保护,如:
1)尽量不填写姓名、性别、出生年月日、单位名称和邮箱等关键信息。
2)作为账号头像的图片,在选择上尽量避开个人大头照、全家福、婚纱照、亲子写真等私密性强、信息含量高的照片,建议选用一些跟自己相关性不强的图片。此外,朋友圈封面照片的选择也是一样的。
3.4.3 QQ空间和朋友圈安全
无论是哪一种即时通信软件,它都是一个信息交流平台,必须保证信息传播的可控性才能保证信息的安全。因此,无论是QQ空间还是朋友圈,晒图须谨慎!
1.慎晒带有敏感信息的图片
当下是一个处处互联互通的时代,信息共享程度达到一个空前的状态。一个手机号码或者一个身份证号就能查到跟用户相关的所有信息。身份证、驾驶证、护照、车牌等是涉及的个人信息的最为隐私的东西,是绝对不能随意泄露给他人的。除此之外,很多带有二维码的原件及复印件往往携带着大量的个人信息,在晒图的时候也要谨慎对待。例如火车票,现在的火车票都是实名制的,每一张火车票上都有乘客的真实姓名和乘坐班次及座位等信息。用户可能都知道晒图的时候把名字打上马赛克,却往往会忽略火车票下面的条形码或者右下角的二维码。火车票上的条形码或二维码上隐藏着乘客的姓名、身份证号和车次信息,如果不慎被有不良企图的人获得,用户的个人信息将为不法分子所利用。
2.慎晒家人照片
家人的照片配上文字说明是对自己信息的最简单直接的泄露,给家人的安全带来隐患。现实生活中,多数骗子与受骗者素不相识,却能准确说出受骗者的相关信息,而骗子所知道的信息往往来自其家人的朋友圈。
3.慎晒位置信息
很多人在外出游玩的时候会发朋友圈感慨一番,还不忘配上全家福和风景照。本来是一个无可厚非的举动,但是如果被有不良企图的人盯上了,也许从一条朋友圈透露出的位置信息,就可以推算出作案的“最佳”时机。
4.对好友进行分组
朋友圈本是一个简单便捷的社交功能,如果因为上文所提到的种种隐患就弃之不用,岂不可惜?为了保证个人信息的安全,使用“权限设置”是很好的方法。无论是QQ空间还是微信朋友圈都有设置好友查看权限的功能。以微信朋友圈为例,用户可以为好友贴标签;然后在发圈的时候根据内容,在“谁可以看”中选择公开范围。默认有四个可选项:公开(所有朋友可见)、私密(仅自己可见、部分可见(选中的朋友可见))、不给谁看(选中的朋友不可见)。后面两者可以点进去后根据需求选择事先设置好的标签组,此时,用户发圈的内容就只有在选定的标签组内的朋友可见或者除了选定标签组内的朋友其他均可见。
3.4.4 聊天安全
聊天是即时通信软件最原始的功能,却又是最容易让人忽视的信息泄露环节。在使用即时通信软件的聊天功能时应注意以下几点:
1)好友备注尽可能不使用完整信息,特别是不要有关系描述类的信息。
2)不要通过即时通信软件告知个人身份证号、银行账号、密码等敏感信息。
3)不要在群聊中轻易泄露真实姓名、个人照片及其他能够识别身份的信息。
4)在公共场所使用即时通信软件聊天,要先扫木马再登录;离开前一定要到软件的安装目录下删除聊天记录。
3.4.5 照片安全
一张照片包含了大量信息,除了众所周知的敏感信息图片之外,照片本身携带的一些额外信息往往很容易被忽视。无论是聊天发图、QQ空间贴图或是朋友圈发图,都要谨慎对待。
(1)不发原图
数码照片在拍摄的时候默认都会携带一个EXIF信息,EXIF信息中有一个全球定位信息。显然,这个全球定位信息表示的是拍摄这张照片的精确地理位置信息。因此,如果发图的时候发送的是原图,那么发出去的照片就携带了这个信息。因此建议尽量不要发原图,或者在拍照的时候关闭照相机的这个功能,以免泄露了照片的拍摄地信息。
(2)注意照片的背景
照片的背景部分往往容易被用户所忽视,曾经发生过某明星在微博上晒了两张窗外的风景后,某男根据这两张图片,结合她发过的微博,成功定位出了她家的小区、楼号以及门牌号。
3.4.6 关闭不必要的功能
即时通信软件的功能除了常用到的聊天、空间、朋友圈这些功能之外,往往还会有其他附带功能。除了资深玩家,大多数用户其实都不知道软件的全部功能。对于那些默认打开的功能,最好要一一排查,关闭非必要的功能。例如,上文提到的微信中的“附近的人”和“允许陌生人查看十条朋友圈”这两个潜藏极大安全隐患的功能。