首页 » 互联网络 » 保护好Gmail与Twitter帐号安全

2010-06-02 – 1:30 am

个性化域名

保护网络帐号安全是一个老生常谈的话题,今天的一件事让我认为有重复这个话题的必要。

今天Twitter上发生了一件让人担忧的事情,著名的维权人士冯正虎的帐号被调包。所谓调包,是指帐号ID和另一个帐号的ID互换,但本ID的followers和followings保持不变。当推友发现调包这一情况后,调包操作者迅速将帐号恢复。

另外,去年也有人发现自己的Gmail帐户被入侵,邮箱被陌生IP登录、邮件被设置转发到一个陌生的帐户里。

Twitter调包与Gmail被入侵都是由于帐号密码被破解了,或许你觉得这种事不会降临到自己身上,因为你不是冯正虎,没有如此高的知名度。而你也没有颠覆国家政权的想法。但做好帐号安全的保护工作是必不可少的,你很难预测你的帐号有一天会不会真的被入侵。

一、保护好Gmail

Gmail是世界上最安全的邮箱之一,但它的安全性高低还取决于你的安全意识是否足够高。

去年Google发现中国政府试图入侵Gmail以获得维权人士的邮件,此事后来成为Google在中国停止搜索审查的导火线。以下是一些非常有效的保护Gmail帐号安全的实际措施。

1、至少2个帐号

你可能会在微博、博客、论坛、名片上公开你的email地址,这些渠道让你的email地址暴露到搜索引擎里、spammers手里。

为了让你的帐号更加安全,建议注册2个帐号。一个在公开场合交流,另一个从不公开,只用作熟悉的联系人之间通信。

Gmail是支持将邮件自动转发到另一邮箱的,你可以设置将公开邮箱的邮件全部自动转发到私密邮箱,并在私密邮箱里添加公开邮箱的帐号,设置使用对应的帐号进行回复。

这样,如果你的邮箱注定要被入侵,公开的邮箱会是一个很好的挡箭牌

2、强劲的密码

这一条谁都知道,但不是谁都做得到。

很多人还在使用极其简单的密码,比如生日、手机号、车牌号、银行卡号、admin888之类的。

尝试锻炼你的记忆力吧,设置一个毫无规律的、包含字母大小写的、包含数字与符号的密码吧。

示例:

g8Bs?s2<@g!vc39llo

3、别忽视密码保护问题

这一条也是谁都知道,但也不是谁都能做到。

设置密码保护问题的原则是:只有你才知道。

比如“你小学三年级曾经暗恋谁?”,又或者设置一些让陌生人根本无法正确回答的问题,比如“苍井空、高树玛利亚和松岛枫你更喜欢谁?”,答案是“川岛和津实”。

4、使用一个私密的备份邮箱

万一你的邮箱真的被盗了,邮件被清空了怎么办?

事前的备份很重要。有两种备份方案:

(1)使用OutLook等客户端将邮件备份到本地

(2)将邮件自动转发到一个私密的备份邮箱

我推荐的是第二种做法,你可以设置将所有收件箱的邮件自动转发到备份邮箱,也可以设置一个过滤器,将符合某些规则的邮件转发到备份邮箱。

5、经常检查过滤器及邮件转发功能

前面提到,Gmail是可以设置将邮件自动转发到第二邮箱的,所以有可能你的邮箱被人入侵了,但他不修改你的密码,也不动你的设置,暗地里将你的邮件全部转发到其它邮箱

所以我们应该定期检查Gmail的是否被设置了自动转发,同时也需要检查过滤器,看看是否存在可疑的情况,尤其是关于转发的过滤器:

 

6、检查邮箱的登录IP

在电脑上打开Gmail,你能在邮箱底部点击“详细信息”查看最近你的Gmail都从哪些IP登录过:

如果你在北京,发现有一个来自河南的IP登录过你的Gmail,那肯定是有问题的。

7、别在其它地方输入你的密码

很多SNS为了增加人气,都建议用户导入邮箱的联系人,看看联系人是否也在社区里。

IT业内人士或许都知道,像某些开心网,它不是真的“我们不会存储你的邮箱密码”,而是将用户的邮箱密码明文存储到数据库里

这对邮箱安全造成了极大的威胁。

实际上,Google很早就推出了Contact API,任何网站想要获得用户的Gmail联系人信息都可以通过AuthSub或OAuth验证方式来获得授权,我不明白为什么国内的SNS还要用输入帐号密码这种让人如此不安的方式。

Facebook导入Google联系人就是用API,不需要用户在Facebook输入邮箱密码:

因此,我非常不建议读者们在SNS里输入邮箱密码导入联系人,如果非要导入,记得在导入后修改Gmail密码,并在Gmail里登出其它所有的会话

8、别用国内的邮箱作为密码恢复邮箱

Google允许你设置一个邮箱作为密码恢复邮箱,当你忘记密码时可以用这个邮箱来恢复密码。

审查机器以及QQ邮箱的过滤测试都能看出,国内的邮箱是信不过的。这不是企业的问题

密码恢复邮箱最好是一个私密的邮箱,这个邮箱只用作密码恢复,平时不用来通信。

8、被盗后马上申诉

如果你的Gmail真的被盗了,密码、密码重置邮箱都被更改了,那么你可以向Google申诉要回帐号。关于申诉的细节,可以查看我以前写的文章

二、保护好Twitter帐号安全

冯正虎先生Twitter帐号被调包的事情大致是这样的:

1、Twitter是允许用户修改ID的,ID修改后用户与其它用户的关系不会产生变化。

2、盗号者将自己的帐号 @fzhenghu540701 与冯正虎 @fzhenghu 的帐号对调。

3、对调ID必须有一个临时的ID作中转,这个临时的ID是 @fzhenghu540705 。

4、盗号行为被发现后,盗号者准备再次对调,也就是恢复原状。

5、但在第二次对调过程中,盗号者的原帐号 @fzhenghu540701 这个ID被另一位用户( @putuoshan )抢注了

6、最后冯正虎的ID被恢复为 @fzhenghu ,但盗号者只能用临时ID @fzhenghu540705 作为帐号。

7、后来疑似 @putuoshan 注册了一个新帐号,并将 @fzhenghu540701 赋予到这个ID上。

或许文字描述有点复杂,可以看看下面的时间线,红色字符表示该次变动的帐号:

盗号者的行为被揭发后,还表示:

“我是推特黑老虎。黑我想黑的,下一个就是温云超。”

先给大家预告下,2010年7月7日晚上7时7分,准时黑温云超。

然后过了2个小时,这个盗号者的帐号状态显示为 suspended (停用)

2010年6月2日14:45更新:根据 @issac 认为这次调包行为是计划好的,包括恢复帐号、停用帐号,所有行为都是预先计划好的。

对于保护Twitter帐号的安全,有2点建议:

1、对陌生的Twitter客户端说不

不要在使用之前没有使用过的客户端,除非之前有其他推友介绍过,或者你信任的博客、论坛有介绍过。

如果你有一个在外国的php空间,建议自行搭建Twitter客户端,TwiteseRabrDabr这些客户端都是开源的,最多只需要配置一两个参数,然后上传到空间就能使用。

2、尽量使用Oauth登录

和Google Contact一样,Twitter提供了更为安全的第三方登录方案。如果你的Twitter客户端登录界面是这样的,那就是支持Oauth登录:

如果你使用的第三方客户端支持Oauth验证,最好是使用这种方式,这样第三方就无法获取你的Twitter密码。

Oauth验证最麻烦的一点在于验证的时候需要打开twitter.com,也就是说,这一步需要翻墙。

三、其它需要注意的问题

1、拒绝腾讯官方QQ客户端

网友已经证明腾讯官方的QQ客户端(Windows)会扫描用户的上网记录、文档,并会将数据上传到服务器。

听起来很恐怖?

是的,真的很恐怖。

试想你的浏览历史全部都会被收集起来,你浏览器保存的密码也有可能被收集到腾讯的服务器

要让一个人放弃使用QQ是很难的,如果你必须要使用QQ,可以尝试使用WebQQ,也可以安装这个由网友编写的QQ侦探,它会阻止QQ对电脑的扫描。

2、公用电脑上使用隐私浏览模式

现在,最新版本的Firefox、Chrome、Safari等都有“隐私浏览模式”,如果你需要在公用电脑上使用浏览器,最好使用隐私模式。

3、使用可信的翻墙工具

翻墙调查里我了解到,很多人使用无界浏览、自由门等翻墙软件。这些软件使用方便,而且免费,所以用户群很庞大。

但是,这些翻墙软件不一定能很好地保护你的隐私,虽然没有明显的证据证明这些软件会做“坏事”,但如果你能更好地掌控你的翻墙工具,不是更安全么?

除了Tor,我不推荐其它免费的翻墙工具(有时候Tor也不一定安全),除非你在翻墙的过程中不输入任何登录信息。

我更推荐有翻墙需求的人购买信得过的VPN或SSH,又或者自己购买一个外国空间,架设代理自己使用。一年花费一两百在翻墙上并不算多。

我其中一个SSH帐号是在这里购买的“学习主机”,有兴趣的读者可以看看。


除非注明,本博客文章均为原创,转载请以链接形式标明本文地址
本文地址:http://www.kenengba.com/post/2960.html
本文短网址:http://knb.im/4us

  • 252条评论

    1. tianchaoren 发表于 2010-06-02,1:31 am
      No.1

      这文章太好了!!!

      • 鄙视 发表于 2010-06-02,10:08 am
        No.1.1

        抗议》可能吧,《抗议》jason5ng32
        正式通告可能吧和jason5ng32。
        几个月前,我在你们网站www.kenengba.com里留言,反对了你们的一些观点。但我还一直对你们给大家输出所谓”公平自由“的价值观很信任。出于这种信任,我在留言里留下了我真实的Email地址。我相信你jason5ng32,不会公开我的个人隐私。而且在你们回复栏的上面还【特意说明】了一下,【【【你的Email永远不会被公开 加*为必填项】】】,并且咱俩还在Email里交流过。
        刚才我无意中搜索了一下我的email地址,没想到jason5ng32,你居然把我留言时留下的Email地址给我公开了出来。你公开我的回复没有关系,但你为什么要把我的个人Email地址一起公开出来,并且在多个网站,还有twitter.com/@jason5ng32里给我公开出来。
        于是我又搜索了一下,发现还有其他人在可能吧里的留言连同Email一起,你也给公开出来了。而且都是和你有不同观点的人。
        jason5ng32,我现在非常怀疑你的人品以及你所输出的思想。
        你公开的这些个人隐私的数据证据和视频证据,我都保留了下来。
        现在我要求你,把这些发布的个人隐私,马上从网上清除掉。并且用Email方式和在可能吧里公开给我道歉。
        希望可能吧和jason5ng32,三日内给我回应,五日内给我清除。我将保留采取进一步措施的权利。
        这个留言下填写的,也是我真实的另一个Email地址。

        以上通知,我发表于2010年5月24日

        ★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★
        ★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★

        jason5ng32,我等了你三天,我又等了你五天。你不解释,你不回应,你不道歉。你选择了拒绝做一个真实的人。
        此片文章正好可以印证,你一边在网上告诉网友如何保护个人隐私,而私底下却在公开别人的隐私。那我就把视频证据和数据证据上传到网上,揭露你虚伪、丑陋的人品。
        我将在本周日(2010年6月6日),给大家公布出来。

        支持(29)反对 (59)
        • No.1.1.1

          表示非常有兴趣围观你准备公开的东西……最好有你的搜索结果,以作为证据,我们这些屁民会帮你作证的。

          支持(37)反对 (0)
        • 滚蛋 发表于 2010-06-02,11:23 am
          No.1.1.2

          你留下了“真实的Email地址”?
          你还确定一定是Jason Ng泄露出去的?
          你还有“视频证据”?
          你个*S*B*!

          支持(20)反对 (7)
          • 鄙视 发表于 2010-06-02,1:41 pm
            No.1.1.2.1


            我留下了真实的Email地址
            我还百分之一千确定一定是Jason Ng泄露出去的
            我还有视频证据
            我的证据不是给你个*S*B*不如的东西。
            恐惧让你开始骂人了,你害怕什么???

            支持(6)反对 (10)
            • 滚蛋 发表于 2010-06-02,4:20 pm
              No.1.1.2.1.1

              *S*B*,我是不如你*S*B*,呵呵。有证据就拿出来,5月24日便秘到现在还在这叫,还要等到6月6日,你以为你投胎啊。证据你当然不用给我,但最好能让人信服,否则叫你*S*B*的人会不止一个的,哈哈。你这种*S*B*的套路,不知道又是受了谁的指使了,嘿嘿。老子是从来不骂 人 的,这次也一样。

            • wilaum 发表于 2010-06-04,12:00 am
              No.1.1.2.1.2

              都想看看,传了没有呢?

            • Kah 发表于 2010-06-24,1:43 pm
              No.1.1.2.1.3

              。。。。。。。。。6月24日了呃。。馬扁 子

          • 希望 发表于 2010-06-02,5:23 pm
            No.1.1.2.2

            至滚蛋,
            在这个人还没有公开出他的证据前,我们都要保持客观公正的态度,观望这件事情的发展。
            而你一上来就猜疑、辱骂、诽谤对方。我不知道你是谁,但我感觉你和这件事情好像有直接的关系似的,你激动什么???

            我刚才看到jason5ng32的twitter后来到这里。
            还有,jason5ng32,你为什么不正面回应。

            支持(10)反对 (3)
            • No.1.1.2.2.1

              不急,我和你们一样,很想看看这位“鄙视”公布什么东西出来。

              支持(43)反对 (7)
            • 鄙视 发表于 2010-06-02,8:26 pm
              No.1.1.2.2.2

              jason5ng32,
              终于看到你回了一句话,一句无力的话。一句”不急“概括了千言万语。
              你不敢拍着胸脯说:”我没有泄露过别人的隐私”。因为你的罪证已经被别人掌握。
              因为你比任何人都清楚,你泄露过别人的隐私。
              你又不敢承认你的错误,因为一旦承认,那这几年你用虚伪谎言塑造的正义、公平、公正的形象,就毁于一旦了。

              所以你一直不回应,选择沉默。你在祈祷,我取得的证据能让你抓着把柄进行狡辩,能让你洗清罪名。

              在我的证据公布前,就算以上都是假设。你敢拍着胸脯说:”我没有泄露过别人的隐私”吗?。你不敢。

              我之前给你留了一条正确的道路,你不走,你为要赌一次。那我就开你的牌,把你的底牌给大家亮出来。

              ========================================
              你太厉害了
              为什么我用上面投诉你的那个邮箱不能留言了???为什么我不能给骂我的人投反对票???你确实很厉害,你想控制什么?

              支持(11)反对 (15)
            • 鄙视 发表于 2010-06-02,9:50 pm
              No.1.1.2.2.3

              Jason5ng32,
              终于看到你回了一句话,一句无力的话。一句”不急“概括了千言万语。
              你不敢拍着胸脯说:”我没有泄露过别人的隐私”。因为你的罪证已经被别人掌握。
              因为你比任何人都清楚,你泄露过别人的隐私。
              你又不敢承认你的错误,因为一旦承认,那这几年你用虚伪谎言塑造的正义、公平、公正的形象,就毁于一旦了。

              所以你一直不回应,选择沉默。你在祈祷,我取得的证据能让你抓着把柄进行狡辩,能让你洗清罪名。

              在我的证据公布前,就算以上都是假设。你敢拍着胸脯说:”我没有泄露过别人的隐私”吗?。你不敢。

              我之前给你留了一条正确的道路,你不走,你非要赌一次。那我就开你的牌,把你的底牌给大家亮出来。

              ——————————————————–
              你太厉害了
              为什么我用上面投诉你的那个邮箱不能留言了???为什么我不能给骂我的人投反对票???你确实很厉害,你想控制什么?

              支持(6)反对 (14)
            • 鄙视 发表于 2010-06-02,10:01 pm
              No.1.1.2.2.4

              把楼上的删了吧,发重了。
              6号,jason5ng32你不用着急。今天凌晨以后网络不拥挤了,我再上传youtube试一试。就算今晚上传成功了,也要等到6号给你公布。这样可以给你更多的时间考虑怎样狡辩。

              早知道你现在这种态度,我就不给你面子,直接揭露你的好了,真TMD后悔

              支持(5)反对 (14)
            • cortex 发表于 2010-06-17,5:11 pm
              No.1.1.2.2.5

              从反对Jason Ng这句完全无害的话的人数来看,可能吧上的五毛数量为7个

        • 糖小果 发表于 2010-06-02,11:23 am
          No.1.1.3

          你一個月才干一次活啊?
          不是6月6就是7月7?

          支持(23)反对 (3)
        • No.1.1.4

          6月6日不公开的是孙子 :-)

          支持(25)反对 (2)
        • Tony 发表于 2010-06-02,12:12 pm
          No.1.1.5

          观望,在事实没有清楚之前,大家还是不要下臆断.
          就算是Jason.也有”犯错误”的可能

        • No.1.1.6

          在不明真相前观望。

        • No.1.1.7

          看看你的视频证据是什么··还有搜索结果~~要公布就快公布··还等什么等呢?故意制造混乱?

          • 鄙视 发表于 2010-06-02,5:52 pm
            No.1.1.7.1

            看看你的视频证据是什么··还有搜索结果~~要公布就快公布··还等什么等呢?故意制造混乱?

            我的视频证据内容就是记录了,我搜索到Jason Ng在网上、twitter里公布我和他人的gmail帐号,还有他与我用邮件交流的内容(邮件内容他没公开,既然他给我公开了邮箱,那我就把邮件交流的内容公开出来。)。共20多分钟720p高清视频。但我从昨天到今天把视频上传到youtube很多次都失败了,上传了一多半后就提示错误(可能是我用自由门的关系吧,太卡了)。我不知道什么时候能上传上去,我肯定6号前能上传上去。
            证据里还有我保存的搜索出来的网页文件。

            之所以我从昨天才开始上传这些证据,是因为我一直在等Jason Ng给我回应。可他选择了不回应,是他选择了给自己制造混乱。

            支持(6)反对 (10)
          • 鄙视 发表于 2010-06-02,6:52 pm
            No.1.1.7.2

            我的视频证据记录了,搜索到的jason5ng32在网站和twitter里公开我和他人个人邮箱的证据,以及验证、确定是不是他本人公开的证据,证据里还有我保存了相关网页的文件。

            这个视频文件是20多分钟720p高清视频,我从昨天到今天上传youtube很多次,到最后就提示失败了。可能是用自由门太卡了。我不确定哪天能上传上去,但肯定6号前能完成。

            为什么我从昨天才开始上传?因为我一直在等jason5ng32给我回应,他选择了不回应、不道歉,是他给自己制造了混乱。

            • kangxu 发表于 2010-06-02,7:27 pm
              No.1.1.7.2.1

              “从昨天到今天上传youtube很多次,到最后就提示失败了。” 有人信吗?
              “可能是用自由门太卡了。”这也算理由吗?

            • kangxu 发表于 2010-06-02,7:29 pm
              No.1.1.7.2.2

              你都能保留视频证据了,难道只会用自由门吗?

            • 鄙视 发表于 2010-06-02,7:45 pm
              No.1.1.7.2.3

              至kangxu

              你不要换着马甲给自己辩解了,你和上面那个骂 *S*B* 的滚蛋很像同一个人。 你这种弱智的疑问,我都懒的给你解释。
              想混淆视听,呵呵,没门,现在晚了。

            • 鄙视 发表于 2010-06-02,7:56 pm
              No.1.1.7.2.4

              至kangxu

              又换了一个马甲上来了。你和上面那个骂*S**B*的 【滚蛋】很像同一个人。
              你这种弱智的疑问,我都懒的给你解释。

              相混淆视听,没门,现在晚了。

              支持(2)反对 (13)
            • uno 发表于 2010-06-04,11:11 am
              No.1.1.7.2.5

              720P…原片没有,demo可以先放出来不?什么智商啊

            • royaso 发表于 2010-06-05,2:53 pm
              No.1.1.7.2.6

              没想到啊,差点错过精彩了。
              明天看结果。2010年6月5日 14:53:36

        • 鄙视 发表于 2010-06-02,10:08 pm
          No.1.1.8

          把我楼上发重的删了把,我用自由门翻墙。
          不知道是谁的原因,有时候提示留言成功,有时候不提示。我以为没发送成功。所以发重了很多。

          • 滚蛋 发表于 2010-06-03,12:56 pm
            No.1.1.8.1

            唉,说你丫的是个*S*B*,你还不好意思承认,前后两贴隔了一个小时,还说“发重了”。还有啊,你有“视频证据”,干嘛*S*B*兮兮的翻墙传到YouTube,放到优酷土豆岂不是更好,放到网盘也可以,看到的人更多,不是更合你意吗?还是这句话,你的证据最好让人信服,否则你不仅领不到打赏,还会死得很惨。

            别老提自由门,好像你真的是翻墙来着,你们这种人不是有专门的翻墙通道吗?切,*S*B*,骂你你还嫌难听了?老子骂的就是你这种人,你干这行就别嫌别人骂!

            • 鄙视 发表于 2010-06-03,8:12 pm
              No.1.1.8.1.1

              *S*B*滚蛋,我最后一次回答你的*S*B*问题
              。。。。。。。。

              至于为什么”发重了“?
              我用之前抗议Jason Ng的邮箱留言后,不提示发送成功,也不显示。过了一段时间后,看到还不显示,无奈之下,我就用了一个假的邮箱地址留言,居然成功了。让我用假邮箱地址回复:“为什么我之前邮箱不能留言了?”后。过了几分钟再刷新,都出现了。为什么呢?你去问你的Jason Ng吧。

              至于为什么上传到youtube,
              因为优酷土豆的视频质量太差,在我证据里的网址会看不清楚。

              至于为什么不放到网盘.
              我没用过网盘,你可以告诉我一个G的视频在哪个网盘可以放下。

              至于你说的:“你们这种人不是有专门的翻墙通道吗?你干这行就别嫌别人骂!”。
              你这种猜疑、诽谤、混淆视听的伎俩,太鄙劣,太没水平了。

              ==================================================
              最后告诉你,这件事情和你自始至终没有任何关系。
              而你却站在一个好似当事人的口吻来这里BB。这样只能让别人相信你这个帐号和Jason Ng,存在着必然的联系。(让你恐惧了吧)
              你这种猜疑、诽谤、混淆视听的伎俩,太鄙劣,太没水平了。
              滚一边玩去吧,我不会给你公开我的证据。想看,没门,再让你狗比得瑟。

          • royaso 发表于 2010-06-06,10:43 am
            No.1.1.8.2

            我来早了?
            你的证据呢》?2010年6月6日 10:43:15

        • No.1.1.9

          诶哟我草。
          你所提到的视频内容,应该最多是屏幕录像吧。
          居然还能720P!!
          你什么智力啊,难道还用相机录?
          啊。
          你买得起么?
          工作一次才五毛
          干到吐血么?

          支持(12)反对 (4)
          • 鄙视 发表于 2010-06-03,8:18 pm
            No.1.1.9.1

            谢谢你给大家展示,来看Jason Ng文章的人,都是什么样的智商。

            支持(2)反对 (10)
            • wilaum 发表于 2010-06-04,12:19 am
              No.1.1.9.1.1

              怎么和我们没关系呢?我们可以帮你维权,但也不允许毫无证据的指责。您说您有视频,还是720p的,麻烦放出来一下。您这样口无凭证,骂过来骂过去的,连能支持你自己的高清视频证据啥的都没有能让谁信服吗?还有,您说我们想看您的高清视频没门?我想申明,我们对你的写真真的没有任何兴趣,只想看看您张口闭口的提到而迟迟不能出来的证据,以帮助您维护您可能的权利。而您迟迟不放出,还说我们想看您的啥720p没门,以至于催促您及早放出所谓证据的人结果都成了*世*博*,如果真的在这种情况下,我相信了您,并支持了您,那我真的智商有问题,而且不止是0,应该是负数才对。
              貌似刚才很是翻了一下jason的tweets,貌似您的所谓信息从未被jason挂齿,更何况,果真如您说所,您的评论而应向天朝的评论一直“在路上”,而可能会让您的无据指责出现在光天化日之下么?

            • 鄙视 发表于 2010-06-04,8:46 am
              No.1.1.9.1.2

              wilaum,
              我是和上面那个满嘴含着他妈妈的*S*B*的人,说和他没关系。
              我在上面说过6号公布出来,因为上传youtube屡次失败,
              还因为我的证据里有Jason Ng的公开的网址,还有我和他人的邮箱地址。而从我邮箱地址直接或间接的搜索结果里,能找出我的很多隐私(如:我的电话、住址、原工作单位),我要把这些隐私处理干净,才能公布出来。
              还因为,5月24日第一次我给Jason Ng留言告诉他了,我这次留言是另一个真实邮箱地址。让他回应我,他不回应,我等了一个星期。这一切的结果都是Jason Ng一手制造的。

            • 以谷物为歌 发表于 2010-06-04,10:53 am
              No.1.1.9.1.3

              也包括你吗!?

            • 空口说白话 发表于 2010-06-04,2:12 pm
              No.1.1.9.1.4

              20分钟720P?就算上传到也要等6月6号??写了一堆废话,连一张截图也没有(不会截图吗?我教你吧,点击键盘上的“Prtsc”然后“复制/Paste”在“小画家/MS Paint”上)

              在你放上所谓的证据之前,我们只看到你像泼妇骂街似的,围观你的人只会觉得可笑~XD

              支持(14)反对 (1)
            • 滚蛋 发表于 2010-06-04,5:11 pm
              No.1.1.9.1.5

              抱歉Jason我最后回复一个

              我预计这个*S*B*会不了了之,因为他没有证据。720P的视频,以一部120分钟的电影来说,大概在3G左右,20多分钟的长度,300-500Mb左右很不错了。我希望*S*B*能介绍一下他用什么牌子的什么型号录的视频

              他坚持要传到YouTube,我估计他最后很可能会说,上传一直失败。另外,其他朋友也说了,到现在连个截图也没有

              这*S*B*现在已经开始说“不会公开证据”之类的话了,而且也不打算再回应我。我觉得这很正常,在意料之中。我到希望他能像之前承诺的那样,硬撑到最后,把“证据”公布出来让大家看看。

              另外,这里回帖的都是我的马甲,你个*S*B*,哈哈

              支持(12)反对 (1)
            • HillChew 发表于 2010-06-05,8:55 pm
              No.1.1.9.1.6

              我好像记得YouTube不是对单个视频有时间长度的限制么?好像小于20分钟吧。
              当然鄙视兄如果真的想陷害Jason的话,估计黑了可能吧的主机加个PHP之类的木马,然后让Google等引擎爬虫抓取所谓的邮箱再利用可能吧读者的流量把搜索记录给刷上去,截取视频大功告成。
              如果鄙视兄是真的冤枉的话,发点截图就可以了啦为什么一定要视频呢?难道就只有视频才能做证据么?
              也不排除有第三方在中间搞鬼,hack个邮箱然后又让邮箱主人知道。

        • w 发表于 2010-06-04,12:05 am
          No.1.1.10

          晕了。。。这种东西怎么会还有“视频证据”?。。。。

        • aaron4tc 发表于 2010-06-04,7:43 pm
          No.1.1.11

          等着看证据…帖出来后麻烦Jason推一下哦…立马跑来看…

        • dnxln2010 发表于 2010-06-04,9:08 pm
          No.1.1.12

          那个,你也翻墙了啊。你不是装自由公民吗?天啊,你的PS技术太低了吧?还要等那么长时间。

        • No.1.1.13

          hey,6月6号了,我关注你的证据好几天了,是骡子是马亮出来吧

        • CNA_Bld 发表于 2010-06-06,9:39 pm
          No.1.1.14

          坐等证据+1

        • Mr.Smith 发表于 2010-06-06,11:26 pm
          No.1.1.15

          2010年6月6号也快过去了,看样子我们要等明年的6月6号“鄙视”才会给我们揭露“真相”了。
          哎,洗洗睡吧,等2011年的6月6号~

        • CNA_Bld 发表于 2010-06-07,12:07 am
          No.1.1.16

          6月7日了 原来。。
          完毕。

        • 爱爱爱11 发表于 2010-06-07,11:02 am
          No.1.1.17

          还没有公布么,我等得黄花菜都凉了,哈哈,
          公布啊!!!

        • fdsf 发表于 2010-06-07,11:04 am
          No.1.1.18

          这位哥们,看来你说的才是假话哦,今天都7号了,你没有兑现,是否已经被out或者墙了,哎···鄙视像你这样的人哦

        • No.1.1.19

          记得是豆瓣有个事件,一个南方人发帖骂东北人,东北人上网回击,在一番口水战后,东北人约南方人凌晨来北京某地见面单挑。 于是凌晨两点,东北人顶着寒风去了,然后呢,南方人没去……
          这位哥们不要在这儿浪费时间了,来这儿也就是冲着jason的钻研精神,你这么认真的打着口水仗,只会成为笑柄的,呵呵,或者呢,已经成为笑柄了吧。

        • No.1.1.20

          其实这是国宝们对禅叔下手的预兆。可惜我们都没发现

        • Jx_Fast 发表于 2010-06-10,1:04 am
          No.1.1.21

          进来观摩学习的。

      • ssy 发表于 2010-06-06,11:35 pm
        No.1.2

        说那么多干嘛, 把你的证据公布出来就可以了, 不然只会被人BS。

      • Microka 发表于 2010-06-08,11:16 pm
        No.1.3

        愛放不放,看你樣子也是在能拖就拖了. 無恥

        • 超绿 发表于 2010-06-09,9:58 pm
          No.1.3.1

          有点担心!会不会这事至始至终都是Jason Ng策划的?什么鄙视啊,滚蛋啊,都是Jason Ng得人马,这是在Jason Ng的地盘,小心点。

    2. No.2

      记得之前不是发过一个类似的gmail帐号保护的文章?

      • 情色电影 发表于 2010-06-02,10:05 pm
        No.2.1

        昨晚win7恰好零点断网了,恢复系统也不行,显示连接错误代号为651。
        折腾了半个钟,换回xp又没事了!今天又无缘无故的断了一次网,但是可以连接!
        用了QQ侦探一两天,难道跟它有关?
        ps:同一台电脑,备份了两个系统!

    3. tianchaoren 发表于 2010-06-02,1:32 am
      No.3

      不好意思为了抢沙发我其实还没开始看文章~~sorry~~

    4. No.4

      最近的文章都是安全有关

    5. tianchaoren 发表于 2010-06-02,1:35 am
      No.5

      看完了,不错!不过对文章中这段没有提及最快最安全的opera稍微表示不满>>>>>现在,最新版本的Firefox、Chrome、Safari等都有“隐私浏览模式”,如果你需要在公用电脑上使用浏览器,最好使用隐私模式。

    6. 50cent 发表于 2010-06-02,1:37 am
      No.6

      在中国。你觉得什么是安全的麽
      你家的卧室都可以随便进。

      你的密码,只是来硬的还是来软的问题

      就像你口袋离的钱。
      对应于他们来说只是抢还是偷得问题

      支持(19)反对 (0)
      • bacon 发表于 2010-06-02,11:59 am
        No.6.1

        但是抢的成本比偷高,因此采取一些措施防偷还是有意义的

        • 50cent 发表于 2010-06-02,9:10 pm
          No.6.1.1

          在中国,抢的成本高?
          想想再说吧。在这种出车祸了还要回来补一车轮的社会,抢劫成本会比偷高?
          你问公安局,直接闯入你卧室搬走你的笔记本容易,还是找个专家网上破解你容易?

          • bacon 发表于 2010-06-03,12:17 am
            No.6.1.1.1

            你说的有道理,从短期的效果来看,抢是比偷利索。但是长远来看不一定是这样。下面从他们的角度分析一下:
            偷:秘密的,被偷者很可能不知道是谁偷的,且无法律保护导致被偷者投诉无门。“缺点”就像你说的需要花钱请专家。
            抢:公开的,容易引起被抢者的反抗。因为有法律(尽管是装饰门面用的),被抢者可以申诉,抢方需要想办法捏造罪名才行。而且随着被抢方的维权和他人的声援后续还有很多对抢方来说很麻烦的事情。也许你会说抢劫者会不计后果的抢,那么这“后果”便是成本。
            总之,这玩意儿似乎得建个模才能分析出来……

    7. No.7

      现在大部分人使用的翻墙工具都不怎么安全,也没办法。

    8. 莫主 发表于 2010-06-02,1:39 am
      No.8

      前排就座

    9. 榆木脑袋 发表于 2010-06-02,1:42 am
      No.9

      我基本是改得自己都记不住是哪个密码了 索性就….

    10. No.10

      那个黑老虎也太猖狂了
      我早不用免费的翻墙工具了,除了速度以外就是出于安全原因

    11. No.11

      先前十。

    12. No.12

      果然有写到冯正虎。接着看。

    13. No.13

      嗯~学习了~
      有必要再申请一个GMail;
      逐步用WebQQ,直到放弃。

    14. No.14

      呃…
      “你的留言似乎不太和谐,将在审核通过后发布”?
      可能吧不是不审核留言的吗?

    15. IrvingYing 发表于 2010-06-02,1:54 am
      No.15

      “苍井空、高树玛利亚和松岛枫你更喜欢谁?”,答案是“川岛和津实”。

      ————–
      这招很好

    16. 斑驳的阴影 发表于 2010-06-02,1:55 am
      No.16

      谢谢,看过后很受用!

    17. 大熊的熊 发表于 2010-06-02,2:09 am
      No.17

      “苍井空、高树玛利亚和松岛枫你更喜欢谁?”,答案是“川岛和津实”……

    18. No.18

      为什么jason讽刺××总是能信手拈来,除了思维比较犀利外,更重要的原因是:××真的到处都很欠讽。

    19. No.19

      先回复,再看文,OK

    20. No.20

      Opera又被无视了= =

      • 小旦 发表于 2010-06-03,12:52 am
        No.20.1

        很正常
        通常功能创新的都不会被记得
        反而是后来学会功能应用的其他浏览器有名气………
        只能说用户人数差别的关系吧………

      • 12341234 发表于 2010-06-05,1:12 am
        No.20.2

        我想说,Opera10真的很好。
        另外,设置转发到一个从不公开的邮箱,那既然那个是从不公开的邮箱,就不应该填到转发处。。。

    21. No.21

      深夜,终于前排了。
      这个问题是很严重,今天在推上也看到了,翻墙的确不安全,这两天看到网上传qq protecter,不知道效果如何。

    22. No.22

      从审查机器以及QQ邮箱的过滤测试都能看出,国内的邮箱是信不过的。这不是企业的问题。
      ————————
      这点我也非常赞同,腾讯的TM能做那么符合我以及一些朋友的用户习惯,工具,永远是取决于使用者的。

    23. gogo 发表于 2010-06-02,3:26 am
      No.23

      话说密码恢复邮箱应该用那个好?Hotmail天朝用户的服务器在天朝么

    24. No.24

      深夜翻墙来看贴,用推特尽量不要发有个人隐私的贴,用搜索引擎查ID很容易找到的,

    25. “苍井空、高树玛利亚和松岛枫你更喜欢谁?”,答案是“川岛和津实”。哈哈哈~~~典型的禅叔式行文,好玩。嗯,对大多数宅男来说寓教于乐,印象深刻~~

    26. sunny 发表于 2010-06-02,7:03 am
      No.26

      之前只把密码泄露给豆瓣,原来GOOGLE有Contact API,豆瓣很可恶。QQ 侦探非常实用,早就要想要一个这样的软件了。

    27. azui 发表于 2010-06-02,8:16 am
      No.27

      向来只用Twitter的官方https 的API…不用第三方架的..

    28. 流氓兔 发表于 2010-06-02,8:22 am
      No.28

      请问可能吧,这里只证明了QQ确实扫描了用户的文件,但是没有证明其它即时通讯软件例如大力推荐的Gtalk等就没有扫描用户文件,如果我以QQ扫描用户文件劝别人不要使用QQ而对方这样反问我,我该怎么回答?

    29. No.29

      如果现在启用私密的 Gmail。转移 Gtalk 好友就比较麻烦了。外漏那个加很多人了。

    30. econsh 发表于 2010-06-02,9:47 am
      No.30

      我觉得gappproxy还是比较可靠的翻墙方式

    31. cc 发表于 2010-06-02,9:58 am
      No.31

      webqq是明文传输,最好别用

    32. papillon 发表于 2010-06-02,10:26 am
      No.32

      呵呵,文章不错,其实冯正虎也木有颠覆国家政权的想法吧?

    33. Jx_Fast 发表于 2010-06-02,10:35 am
      No.33

      好文章,够全面,我喜欢。
      我用hotmail和gmail,我想问问,hotmail有没有帮助龚妃干坏事的嫌疑??

    34. forecs 发表于 2010-06-02,10:37 am
      No.34

      作为不明真相人士读完此文,除了换个新的gmail密码,并无其他操作。保持淡定。

    35. azui 发表于 2010-06-02,10:41 am
      No.35

      “因为你不是冯正虎,也没有颠覆国家政权的想法” 这一句话有语病。逻辑上给人以“冯正虎有颠覆国家政权的想法”,但这和事实是不符合的,冯老师没有颠覆政权的想法。

      可能改成这样比较合适:因为你不是冯正虎,没有这么高的关注度,也没有颠覆国家政权的想法,不是“特别关注名单”里面的人。

    36. Felven 发表于 2010-06-02,11:26 am
      No.36

      支持

    37. No.37

      g8Bs?s2<@g!vc39llo
      难道真有人用这样的密码?膜拜啊

      可能吧可以非周期性的正常访问,今天无须翻墙,我又来了

    38. No.38

      楼主忘了最重要的一条了:定期更改密码。 一个密码用上三五年,这是非常大的安全隐患。

    39. No.39

      还有一点

      “Gmail是支持将邮件自动转发到另一邮箱的,你可以设置将公开邮箱的邮件全部自动转发到私密邮箱,并在私密邮箱里添加公开邮箱的帐号,设置使用对应的帐号进行回复。”

      这样做的话,那么只要他们进入了公开邮箱,那么不就也看到了私密邮箱地址了?

    40. GhostZodick 发表于 2010-06-02,11:34 am
      No.40

      用QQ的被盗号都活该!!谁来我家我都不让他用我的电脑上QQ,网页QQ也不行!

    41. 还有 发表于 2010-06-02,11:47 am
      No.41

      防火防盗防木马

    42. CloudZhang 发表于 2010-06-02,11:51 am
      No.42

      我想问下为啥我的win7运行那个QQDetective的时候 半天都还在初始化?还得开任务管理器才能关的掉 btw我win7是64位的

    43. No.43

      一直用 ipv6 访问 Gmail
      猛然发现 ip 地址那里写着“Unavailable”

      另外今天 TM 2009 Beta 3.0 (1130) 提示要升级
      不知道是不是特意增加了某些功能

    44. zaiyouxian 发表于 2010-06-02,12:38 pm
      No.44

      为什么我的gmail上查看帐号活动信息时,浏览器没有鉴别出,ip全部显示”不可用“呢?只有时间显示是正常~~

    45. No.45

      比如“苍井空、高树玛利亚和松岛枫你更喜欢谁?”,答案是“川岛和津实”

      这个够狠

    46. No.46

      这世界太危险了~ 现实,虚拟,什么都好危险的 。。。现在最怕的是网银和支付宝里面米。。。

    47. No.47

      之前twitter密码被钓过……

    48. lunasea 发表于 2010-06-02,2:12 pm
      No.48

      QQ侦探在卸载的时候出现蓝屏,win vista。

    49. No.49

      这个是一定的。。

    50. AA 发表于 2010-06-02,5:37 pm
      No.50

      试用了一下QQ侦探,发现传输文件的时候被禁止更改目标文件夹……改什么设置都没有用
      我想说这个是蛮致命的缺陷~作为一名学生用QQ很大程度上都是和同学交流以及传输文件~不能另存为就增加了很多的工作量~

      • No.50.1

        传文件我一般是自己上传到自己的服务器上,再给出地址给别人下载。
        如果是局域网,那就用飞秋之类的软件
        QQ上很多人,很闹,用skype国际版和周围的人聊天,方便快捷

    51. Priscilla 发表于 2010-06-02,5:55 pm
      No.51

      慢慢学习了,谢谢。

    52. asddsa 发表于 2010-06-02,7:00 pm
      No.52

      其实安全提问用选择性疑问就没用了吧。。。

    53. 四不象 发表于 2010-06-02,8:18 pm
      No.53

      Gmail是支持将邮件自动转发到另一邮箱的,你可以设置将公开邮箱的邮件全部自动转发到私密邮箱,并在私密邮箱里添加公开邮箱的帐号,设置使用对应的帐号进行回复。

      =====================
      不认可这样操作,如果公开邮箱被破解,私密邮箱一样会暴露,应该在私密邮箱里设置pop3收取公开邮箱的邮件

    54. No.54

      伍同学又写新文章了,很好,学习了。

    55. kevin 发表于 2010-06-02,8:41 pm
      No.55

      我发现Gmail的密码恢复邮箱和安全提示问题都只要登录就可以改,连个认证的手续都没有。那如果邮箱被入侵了这些恢复手段岂不是形同虚设?

    56. 冷眼旁观 发表于 2010-06-02,9:14 pm
      No.56

      俺是P民,暂时没被国家关注,不当言论都在脑子里删了!一般只是路过!

    57. otz 发表于 2010-06-02,10:09 pm
      No.57

      话说在过两天又到中国互联网维护日了,大家当心自己邮箱吧……

    58. No.58

      没有绝对的帐号安全,除非拒绝网络~

    59. bacon 发表于 2010-06-03,12:09 am
      No.59

      不知道是我高估了他们的智商还是你低估了他们的智商。
      从短期的效果来看,抢是比偷利索。但是长远来看不是这样。
      偷:秘密的,被偷者很可能不知道是谁偷的,无法律保护导致被偷者投诉无门。
      抢:公开的,容易引起被抢者的反抗。因为有法律(尽管是装饰门面用的),被抢者可以申诉,抢方需要想办法捏造罪行才行。而且随着被抢方的维权后续还有很多对抢方来说很麻烦的事情。
      也许你会说抢劫者会不计后果的抢,那么这“后果”便是成本。

    60. No.60

      我刚刚忽然有了冒充“鄙视”鄙视“鄙视”的冲动。

    61. No.61

      我就是注册了2个gmail,一个对内一个对外

    62. 没文化好可怕 发表于 2010-06-03,8:31 am
      No.62

      我一直以来都很喜欢可能吧,里面说的东西我都会去试试。
      下面这个情况我已经给博主推特留言了,在这里留言希望大家都能看到。我不是说博主不好,作为读者也有责任提醒其他读者注意安全。
      我昨天上午安装了qq侦探,然后今天早上qq密码就变了,还好我有密码保护,找回了密码。
      我觉得我的个人安全意识还行,不会被网上那种钓鱼网页骗密码,不会下载任何我不熟悉的软件,我怀疑qq密码被改跟qq侦探有关系,但是我没有证据,因为我还没有在虚拟机里面测试它的行为。
      我觉得有必要在这里提醒一下大家。
      jason ng大大希望您能够帮助大家查清楚一下这个软件是不是有盗号行为,谢谢~

    63. TFCRA 发表于 2010-06-03,9:12 am
      No.63

      很实用!好文章!

    64. 随便回复 发表于 2010-06-03,9:15 am
      No.64

      我唯一好奇的是, 为什么在这里留言, Email选项是必填的呢?
      不知道留Email选项有啥意义
      这个Email我用的是假的

      • neo 发表于 2010-06-03,10:26 pm
        No.64.1

        这个选项只和WordPress有关,这是它的默认功能,可能只有修改源代码才能去掉这个功能。

      • neo 发表于 2010-06-03,10:28 pm
        No.64.2

        凡是使用WordPress的Blog都是这样的,不仅仅是这里。
        另外,WordPress是世界上最优秀的Blog系统之一。

    65. Oengna 发表于 2010-06-03,9:28 am
      No.65

      关于使用两个 Gmail 邮箱那段。假设有A、B两个邮箱,其中A为私人邮箱,B为对外公开的邮箱。

      这里有两个问题:

      一、如果B被侵入的话,那么在里边设置成邮箱自动转发到A,A就会暴露。所以建议在A中选用POP3方式从B邮箱中收取邮件会更安全。

      二、令我很困扰的是,用哪个邮箱来实现 Google Reader 的订阅呢?如果用A,那么当进行分享等操作的时候,就意味着这个邮箱会被“公开”,否则“分享”的意义就小了很多;如果用B,那么势必在方便性上就会差了很多。请赐教这个问题该如何处理。

      • No.65.1

        用B怎么方便性就差很多?一样用嘛。

        • Oengna 发表于 2010-06-05,1:10 pm
          No.65.1.1

          用法上当然一样。但我指的是既然A是主力邮箱了,那么用B“来实现 Google Reader 的订阅”,就等于阅读订阅的时候要登录B——你需要在两个邮箱之间来回切换……或者开两个不同的浏览器分别登录?

          • No.65.1.1.1

            那就登出A再登录B呗。
            有时候我会比较懒,在Chrome里Ctrl+Shift+N,打开隐身浏览窗口,登录非经常用的Gmail帐号,完事后关闭窗口,就好像什么事也没发生过一样。

    66. need not to know 发表于 2010-06-03,9:54 am
      No.66

      我最近发现puff众多杀软都报毒了,puff的背景到底是啥?有篇文章分析他很神秘,我暂时还是用轮子的吧…

    67. No.67

      看来要开始保护gmail账号了··

    68. need not to know 发表于 2010-06-03,6:51 pm
      No.68

      ext同学,你右愤了吧(我想问可能吧的言论现在还独立吗?),你在那些国外,包括纯美资企业的杀软上试试,反正报毒率高的不得了。等下我用工具分析下PUFF的壳。反正我是觉得天下没有免费的午餐,你搞木马后门什么的,就是不厚道,大家最好别用了。我建议使用那些非华人且与华人没有任何干系(包括汉化)的proxy,这样才能对你伤害降到最低,至少他们不懂得汉字。最近我在考虑国内的杀软云端问题,他可以光明正大的扫描你硬盘,再把他想要的上传到服务器。此楼外卖瓜子茶水零食,围观泄密事件。

    69. oi12 发表于 2010-06-03,7:12 pm
      No.69

      为什么留言非要邮箱?既然是自由言论。

    70. No.70

      像咱这样的P民被盗了号也没用

    评论分页: 1 2 >>
    1. 引用:

    2. Jun 2, 2010: Tweets that mention 保护好Gmail与Twitter帐号安全 | 可能吧 -- Topsy.com
    3. Jun 2, 2010: 博文推荐|10-06-02 | 海尋資訊
    4. Jun 2, 2010: 可能吧:保护好Gmail与Twitter帐号安全 | 海尋資訊
    5. Jun 2, 2010: 保护好Gmail与 Twitter帐号安全 « 斌三
    6. Jun 3, 2010: 保护好Gmail与Twitter帐号安全 | 细节的力量
    7. Jun 5, 2010: 最近的第二起Twitter帐号调包事件 « enyan's blog
    8. Jun 5, 2010: 保护好Gmail与Twitter帐号安全 « 翻墙笔记
    9. Jun 6, 2010: 发现阿禅 @jason5ng32 在Twitter上的最新行踪 | wzyboy's blog
    10. Jun 7, 2010: 目前的免费翻墙方案 | 细节的力量
    11. Jun 7, 2010: 2010【0601-0606】(3) – 落魄搞笑艺人的退路。
    12. Jun 7, 2010: 目前的免费翻墙方案 | 烦嫱网
    13. Jun 8, 2010: 最近的第二起Twitter帐号调包事件 « 垃圾国
    14. Jun 19, 2010: 8周刊 » 8周刊[第132期]
    15. Jun 20, 2010: [一周八卦]2010-06-20 « 猛禽的河蟹BLOG
    16. Jul 30, 2010: 博客固定链接 | 老魏的草稿纸
    17. Aug 9, 2010: QQ-这只邪恶的企鹅 « 知识的偏见

    发表评论

    你的Email永远不会被公开 加*为必填项

    *