你的校内网信息不安全!
本文作者肥狐狸首发[http://phyfox.org]
之前狐狸并没有想过这个问题,只是前些时间,狐狸的校内账号被盗才开始关注这个问题。这个不安全是两方面的含义的。
首先是你的账号本身不安全
这一点当然有用户自身的原因,比如自己的密码设置的过于简单,在公共计算机上登陆校内而没有很好的采取防范措施等等,这是用户使用任何网络资源都存在的问题,通过加强我们的意识是可以避免的。但是校内也是有责任的。比如说狐狸这次账号被盗,狐狸当然第一时间邮件到校内客服,客服只是简单的说点击找回密码云云,但是狐狸的邮箱和校内密码是相同的(当时只是玩玩,没有过多的采取措施),被一并给改了。其实第一封信狐狸已经说明这个情况了,但是那个管理员比较的什么,狐狸只好再说名一次,结果客服是一去鱼雁无消息啊,见下边截图
账号被盗,用户当然有责任。但是当用户试图要挽回损失时,校内却是袖手旁观的。狐狸向校内反应账号被盗时,校内并没有采取任何有效的措施,只是提醒狐狸找回密码。但是狐狸在第一封信件就说明我的邮箱也被盗了,同时要求校内冻结该账号的所有权限,以免有人使用该账号乱发信息甚至是诈骗。见截图
遗憾的是校内并没有采取这些措施,从而将狐狸的信息置于某种危险之下:从这个账号发出的任何信息都是狐狸所不能控制的。更不负责的是,校内客服居然对狐狸的说明置之不理,不再回复,这显然是任由狐狸的信息处于危险之中,bbs也好,sns也好,bsp也好,校内的客服是狐狸知道的最不责任的。如果有人用你被盗的账号诈骗怎么办?遗憾的是google能搜索到账号被盗的文章就有很多。试问被盗的人中有多少人能在被盗之后在网上专门写一篇日志呢。更可怕的是现在有某些站长群盗群发spam
其次是你的信息不安全
我想绝大多数朋友在校内上填写的都是真实信息吧,而且非常的详细吧。那么你就小心了,校内是没有能力保护你的信息安全的。校内的注册模式是限制特定的ip注册和大学邮箱用户注册,这显然不能是校内这个sns封闭的。因为大家都知道大学内很多机房是对外开放的,所以你很容易的就可以注册到校内。而且你可以使用大学的代理服务器轻松的获得注册资格。即使没有这些,你随便拦一个人说我给你5块钱,你帮我注册个校内,答应的人肯定不少吧。所以说校内的限制政策根本不能使校内成为一个封闭的sns。
对于一个不封闭的sns,而且你的信息又是详细的真实信息,那么你面临的风险是很高的。从内部说,很容易成为网络暴力的受害者,比如朱川州事件,他自己的确不懂事,但是他也是网络暴力的受害者;还有海南师大艳照门事件。从外部说,那就更危险了,你的真实的信息无疑为一些诈骗及其他不法行为提供了便捷。很多传销组织会在网络上搜集真实信息,主动联络你诱你上钩。而校内无疑是很好的信息源
再次你想注销校内也是一件很麻烦的事情。注销后你的资料并没有消除,因为你可以复活你的账号,复活后的信息同以前一模一样。这就意味着你的信息仍然完整保存在校内的数据库中,这很显然是让人不放心的
校内的确有其可取之处,但是在我们享受校内提供的服务时,也不要忘记校内存在的风险
标签:信息, 安全, 校内网


你说得很对。尤其是ACC不能彻底删除,十分令人恼火,不知道校内的GM这么做又什么想法。
我的办法就是DEL之前把信息全改成假的。
呵呵真是不知道校内是怎样想的。不过你的修改信息的做法还是值得推荐的呵呵
当时我想删除帐号来着,可惜资料还在,只好又重新开通了,
PS:原来你是山大的,强大!
chommy:
校内的信息管理比较的霸道啊
我的密码没有错`
但是却登陆不上
“非常伤心啊`
杨子桢:你能确定不是信息被盗吗?如果是,那可能是网络问题,我在百度知道也经常看到类似的情况,你可以试着删除cookis或者尝试从别的计算机登陆,如果问题仍然存在,你可以直接同校内客服联络
校内网的登录邮箱和密码忘了该怎么办啊?多谢!
茆平平:直接跟管理员联系,不过希望不大
为什么我的密码忘了 但是我用手机找回来的时候发的短信都没有回应?
陆梦娇:说实话,校内的客服态度不是很好。当初我联络他们的时间,也是没有任何的反映