顺着IP地址,他们能找到我家吗?

IP,网络世界的门牌号  

在现实中,人们用经度、纬度标记地理位置。

“暴露”的信息,又多了一个  

人们在网上暴露的信息太多了,现在又多了。

以某主流平台为例,其用户协定中显示,其获取用户的信息包括用户身份与鉴权信息(如自然人身份、账号、基本资料)、使用过程信息(如位置、联系人)及设备属性信息。”

实际上,除了隐私,人们担忧正是属地信息加上其他信息,会为显示。

从去年开始,各大互联网平台陆续显示用户 IP 属地,而用户方则无法选择开启或关闭这一功能。

最先被发现的,是不少认证为“本地资讯博主”和“海外资讯博主”的账号,IP 属地与资料地址并不吻合。

一些人支持平台强制在前台显示用户 IP 属地,他们认为有人会因此收敛,至少无法假装在某地,假冒他人也多了一个辨别要素,在“伪现场”发生的新闻也会不攻自破;也有不少质疑,认为自己现在就相当于在大街上裸奔,个人隐私将会被继续蚕食。

需要注意的是,用户和平台建立连接的基础就是 IP,收发双方的 IP 地址都必须公开的,用户的 IP 信息都会被平台服务器记录下来。这也是为什么即使用户关闭设备的定位,平台还是能获知 IP 属地信息的原因。

目前,这些平台公开的是用户 IP 地址归属地,而非 IP 地址,一般只标注到省一级范围。

2021年10 月,“显示用户 IP 属地”已在国家网信办发布《互联网用户账号名称信息管理规定(征求意见稿)》中有所体现。其中要求,互联网用户账号服务平台应当以显着方式,在互联网用户账号信息页面展示账号 IP 地址属地信息,境内用户需标注到省(区、市),境外账号 IP 地址属地信息需标注到国家(地区)

人们担心 IP 会泄露自己的隐私,担心有人通过这个信息精准定位到个人,或者顺着它撬动自己更多的信息。

IP,网络世界的门牌号  

在现实中,人们用经度、纬度标记地理位置;在网络空间里,人们依靠的是 IP 地址。

这是一个典型的 IPv4 地址,分为四个部分,共八个数字

IP 地址,就是 IP 协议所定义的地址。这里的 IP 协议,就是 TCP/IP 通信协议。

上世纪七八十年代,人们刚开始尝试网络连接时,互联网并不像今天,万维网(WWW)一家独大。那时出现了计算机科学研究网络、ALOHA 网、因时网、阿帕网等不同类型的网络,彼此之间信息互通成了难题。

于是,有人开始研究计算机网络共同遵守的“语言”。终于在 1978 年,斯坦福大学的教授 Vint Cerf 和项目经理 Rob Kahn,开发出了 TCP/IP 通信协议。这下,所有网络下的计算机就都能“对话”了。

到了 1983 年,互联网前身阿帕网正式运行 TCP/IP。

其中,IP 确定了寻址方法、数据包的封装结构,最终让数据从源头主机传输到目的主机。人们经常把 IP 地址比作互联网中的门牌号,A 在这个屋子,只有在知道 B 的“门牌号”的前提下,才能去“串门”。

这时候,有人把自己的屋子改成了学校、商店等服务性场所,他们觉得八位纯数字的 IP 地址(IPv4 版本)不好记,于是发明了一套“域名系统”——DNS。从此,域名(比如 www.xxx.com)和 IP 地址(比如 192.168.x.x.)互相映射,访问哪个都能到达目的地。当然,每个人都会选择更容易记的域名。

可以说,互联网本质上就是一个 IP 地址对另一个 IP 地址的访问的总和。在这里,IP 地址是最基础的单位,每个联网的设备都有。

IP 地址往往是被分配的,某种意义上,用户并不拥有它。

具体而言,当你使用家中宽带联网时,运营商会给这条宽带分配一个 IP 地址,连接在其上的任何设备,都同享一个 IP 地址。而当你是使用移动信号访问网络时,则由附近的移动基站分配 IP 地址,随着你的移动,你获得的基站 IP 也会不断变化。

此外,还有通过互联网数据中心(IDC)联网的方式,相较移动信号和宽带,IDC 机房使用的 IP 号段较为固定。

无论是运营商、基站还是数据中心,都有真实存在的地理归属,因此其发放的 IP 地址也如电话区号一般,标示出了这些属地。如 220.181.22.1 为电信在北京的、210.22.84.3 为联通在上海的。这些 IP 地址的属地,很容易搜索得知。

总结一下,在现实里,人们知道了你的门牌号,就可以直接找到你家去,但在网络空间里,知道了你的 IP 地址这个“门牌号”,并不一定能找到这台设备的具体位置。因为 IP 是可以移动和变化的。

有一些网络使用习惯会导致 IP 归属地的变化,比如很多重视数据安全的公司,会要求员工在酒店等非加密网络环境下办公时,使用“代理”,它相当于中途拦截了数据,让数据的目的地变为另一个地址后,再从那个地址传输给你。此外,使用公共 Wi-Fi 也可能会导致具体设备 IP 的隐藏。

“暴露”的信息,又多了一个  

人们在网上暴露的信息太多了,现在又多了 IP 属地这一个。

此次各网络平台公开 IP 属地,大家的担忧之一源于对隐私的侵犯。如一个流行的评论所称,从 IP 开始,之后是区域、街道、小区、楼栋号、门牌号、身份证,人们担忧隐私被一步步蚕食。

如果仅看 IP 地址,这个担心可能多余。即便知道具体的地址号,查询时也主要显示的是国家 / 地区 / 城市、经纬度、IP 主机名称、互联网服务供应商等信息。使用者姓名、准确地址、电话号码等可直接定位到个人的信息,仅靠 IP 地址难以获得。

北京网络行业协会法律专业委员会副主任王琮玮表示,目前 IP 归属地范围仅显示到省份或国家,没有直接指向,也不可能仅凭某省属的 IP 而关联到特定的个人。

但平台不仅仅掌握 IP 信息,它们获得的多种数据,依旧可以还原一个人的大部分信息。

以某主流平台为例,其用户协定中显示,其获取用户的信息包括用户身份与鉴权信息(如自然人身份、账号、基本资料)、使用过程信息(如位置、联系人)及设备属性信息。如果用户使用了特定服务,还会相应收集身份证号、面部识别特征、支付账号等更进一步的信息。

此外,个人在该平台发布的内容、好友关系、活动痕迹等,也属于平台信息采集范围。

社交平台通常是前台匿名,后台实名。2015 年开始施行的《互联网用户账号名称信息管理规定》首次提出“网络实名制”,即要求互联网信息服务提供者按照“后台实名、前台自愿”的原则,要求互联网信息服务使用者通过真实身份信息认证后注册账号。中国科学技术大学公共事务学院教授左晓栋在接受南方都市报采访时表示:“由于我国实行网络实名制,每位网民都可能被精确追溯——这也意味着,倘若出现问题,可通过事后行政层面的监管手段来采取措施,而无需事前公开地理位置。”

实际上,除了隐私,人们担忧正是属地信息加上其他信息,会为显示 IP 属地增加其他含义。比如助长“地域黑”、经由属地信息预设发言立场等。更何况此次公开 IP 属地并没有经过用户同意,可秉承的法律依据也未正式生效。

泄露隐私,对个人权益造成侵犯,从来都是综合所得。

我该怎么保护自己  

辽宁昌信律师事务所杨财广律师在接受南方都市报采访时表示,IP 地址公开的信息,属于个人信息范畴,尚不涉及用户隐私权。

在网站论坛时代,人们无需登录就能发言,靠 IP 地址互相辨识。之前还有一款基于腾讯 QQ 的第三方辅助软件——珊瑚虫,它最大的特点之一就是获取对方好友的 IP 地址换算成上网区域。

但在今天,人们在互联网上的表达欲望和发布量级都不可同日而语。某种意义上,IP 并非是一个能完全独立出来的数据,它往往还和人们的生活信息有着强绑定。

在一些介绍“人肉”的教程中,心怀恶意之人只要用一个抓包工具,再给对方打一个电话,后者的 IP 信息就被“钓鱼”了。接着,他们就会用 IP 查询网站对 IP 进行大致的定位,然后再导入经纬度解析网站,等等……再到相关网站查询受害者注册过哪些平台,继续在各个平台搜集对方信息。

相比 IP 暴露受害者的真实方位来说,人们有时分享出来的照片就带有精确位置信息。因为他们在用手机拍照时,相机往往都是默认开启地理位置。

所以,在分享照片时隐藏位置信息,在设定里关闭“精确位置”选项,避免不怀好意的人仅从一张照片就得知了你的具体位置。

在 iOS 15 中,图片分享页面可取消勾选“所有照片数据”|作者提供

另外,在搜索引擎和网络平台上先“人肉”自己,留意自己哪些信息已经暴露,尝试删去不想暴露的信息;在各个平台上,可以用不同的用户名和个人资料,密码避免都设置成相同的格式和内容。

最后,提防来源未知的软件,避免安装恶意软件,一旦被入侵,包括个人账号、密码、照片、购物记录、行程记录等等个人隐私都会被窃取。

黑客们会将泄露的用户数据整合分析、集中归档到一起,搭建“社工库”,用此牟利。查询和搭建社工库是国家明令禁止的行为,情节严重要承担刑事责任。但目前有现象表明,社工库仍然活跃在互联网地下产业链。

参考文献

[1] https://www.sohu.com/a/532925433_161795

[2] https://mp.weixin.qq.com/s/NXMSM1REPlUraj7aC81b5w

[3] https://www.modb.pro/db/115569

[4] https://www.netspotapp.com/cn/blog/ip-addresses/what-is-my-ip-address.html

[5] https://www.geekpark.net/news/258146

本文来自微信公众号:果壳 (ID:Guokr42),作者:睿悦、biu,编辑:卧虫

声明: 该内容为作者独立观点,不代表新零售资讯观点或立场,文章为网友投稿上传,版权归原作者所有,未经允许不得转载。 新零售资讯站仅提供信息存储服务,如发现文章、图片等侵权行为,侵权责任由作者本人承担。 如对本稿件有异议或投诉,请联系:wuchangxu@youzan.com
(0)
上一篇 2023年12月25日
下一篇 2023年12月25日

相关推荐

  • 水温80度:AI行业真假繁荣的临界点

    我们从来没拥有过这么成功的AI主导的产品。

    (这种分析统计并不那么准,但大致数量级是差不多的)

    这两个产品碰巧可以用来比较有两个原因:

    一个是它们在本质上是一种东西,只不过一个更通用,一个更垂直。

    蓝海的海峡

    未来成功的AI产品是什么样,大致形态已经比较清楚了,从智能音箱和Copilot这两个成功的AI产品上已经能看到足够的产品特征。

    未来科技 2024年6月5日
  • ChatGPT、Perplexity、Claude同时“罢工”,全网打工人都慌了

    美西时间午夜12点开始,陆续有用户发现自己的ChatGPT要么响应超时、要么没有对话框或提示流量过载,忽然无法正常工作了。

    因为发现AI用久了,导致现在“离了ChatGPT,大脑根本无法运转”。”

    等等,又不是只有一个聊天机器人,难道地球离了ChatGPT就不转了。

    大模型连崩原因猜想,谷歌躺赢流量激增6成

    GPT归位,人们的工作终于又恢复了秩序。

    未来科技 2024年6月5日
  • ChatGPT宕机8小时,谷歌Gemini搜索量激增60%

    ChatGPT一天宕机两次

    谷歌Gemini搜索量激增近60%

    ChatGPT在全球拥有约1.8亿活跃用户,已成为部分人群工作流程的关键部分。

    过去24小时内提交的关于OpenAI宕机的问题报告

    图片来源:Downdetector

    ChatGPT系统崩溃后,有网友在社交媒体X上发帖警告道:“ChatGPT最近发生的2.5小时全球中断,为我们所有依赖AI工具来支持业务的人敲响了警钟。

    未来科技 2024年6月5日
  • ChatGPT、Perplexity、Claude同时大崩溃,AI集体罢工让全网都慌了

    接着OpenAI也在官网更新了恢复服务公告,表示“我们经历了一次重大故障,影响了所有ChatGPT用户的所有计划。Generator调查显示,在ChatGPT首次故障后的四小时内,谷歌AI聊天机器人Gemini搜索量激增60%,达到327058次。

    而且研究团队表示,“Gemini”搜索量的增长与“ChatGPT故障”关键词的搜索趋势高度相关,显示出用户把Gemini视为ChatGPT的直接替代选项。

    未来科技 2024年6月5日
  • 深度对话苹果iPad团队:玻璃的传承与演变

    iPad最为原始的外观专利

    没错,这就是iPad最初被设想的样子:全面屏,圆角矩形,纤薄,就像一片掌心里的玻璃。

    2010年发布的初代iPad

    好在乔布斯的遗志,并未被iPad团队遗忘。

    初代iPad宣传片画面

    乔布斯赞同这一想法,于是快速将资源投入平板电脑项目,意欲打造一款与众不同的「上网本」,这就是iPad早年的产品定义。

    iPad进化的底色

    苹果发布会留下过很多「名场面」,初代iPad发布会的末尾就是一例。

    未来科技 2024年6月5日
  • 底层逻辑未通,影视业的AI革命正在褪色…

    GPT、Sora均为革命性产品,引发了舆论风暴,但它在上个月发布的“多模态语音对谈”Sky语音,却由于声音太像电影明星斯嘉丽·约翰逊,被正主强烈警告,被迫下架。

    华尔街日报也在唱衰,认为“AI工具创新步伐正在放缓,实用性有限,运行成本过高”:

    首先,互联网上已经没有更多额外的数据供人工智能模型收集、训练。

    03、

    如果说训练“数字人”、使用AI配音本质上瞄向的仍是影视行业固有的发展方向,那么还有另外一群人试图从根本上颠覆影视行业的生产逻辑和产品形态。

    但分歧点正在于此,电影公司希望通过使用AI技术来降低成本,但又不希望自己的内容被AI公司所窃取。

    未来科技 2024年6月5日
  • KAN会引起大模型的范式转变吗?

    “先变后加”代替“先加后变”的设计,使得KAN的每一个连接都相当于一个“小型网络”, 能实现更强的表达能力。

    KAN的主要贡献在于,在当前深度学习的背景下重新审视K氏表示定理,将上述创新网络泛化到任意宽度和深度,并以科学发现为目标进行了一系列实验,展示了其作为“AI+科学”基础模型的潜在作用。

    KAN与MLP的对照表:

    KAN使神经元之间的非线性转变更加细粒度和多样化。

    未来科技 2024年6月5日
  • 这个国家,也开始发芯片补贴了

    //mp.weixin.qq.com/s/tIHSNsqF6HRVe2mabgfp6Q
    [4]中国安防协会:欧盟批准430亿欧元芯片补贴计划:2030年产量占全球份额翻番.2023.4.19.https。//mp.weixin.qq.com/s/VnEjzKhmZbuBUFclzGFloA
    [6]潮电穿戴:印度半导体投资大跃进,一锤砸下1090亿,政府补贴一半.2024.3.5https。

    未来科技 2024年6月5日
  • 大模型的电力经济学:中国AI需要多少电力?

    这些报告研究对象(数字中心、智能数据中心、加密货币等)、研究市场(全球、中国与美国等)、研究周期(多数截至2030年)各不相同,但基本逻辑大同小异:先根据芯片等硬件的算力与功率,计算出数据中心的用电量,再根据算力增长的预期、芯片能效提升的预期,以及数据中心能效(PUE)提升的预期,来推测未来一段时间内智能数据中心的用电量增长情况。

    未来科技 2024年6月5日
  • 你正和20万人一起接受AI面试

    原本客户还担心候选人能否接受AI面试这件事,但在2020年以后,候选人进行AI面试的过程已经是完全自动化的,包括面试过程中AI面试官回答候选人的问题,AI面试官对候选人提问以及基于候选人的回答对候选人进行至多三个轮次的深度追问。

    以近屿智能与客户合作的校验周期至少3年来看,方小雷认为AI应用不太可能一下子爆发,包括近屿智能在内的中国AI应用企业或许要迎来一个把SaaS做起来的好机会。

    未来科技 2024年6月4日