为什么站内好多朋友发社交帐号时都要用 base64 加密?

2018-09-26 16:55:37 +08:00
 Muchisan

是 V 站规定的么,还是自发约定俗成的,加密的意义是什么呢,真心不太明白。

4765 次点击
所在节点    问与答
44 条回复
izoabr
2018-09-26 20:25:59 +08:00
说到底是因为 V2 没有私心机制,所有所有信息都是公开的
zro
2018-09-26 20:32:02 +08:00
你们 v2 插件上的 Base64 编码 /解码功能可以用吗?
amon
2018-09-26 20:49:26 +08:00
想象一下在网上搜一下你的 QQ 或者手机号,出来所有你的信息。
exip
2018-09-26 22:21:06 +08:00
首先这不是加密是编码,任何人都可以根据 base64 编码规则进行解码得到原始内容,其次这样做的 目的是防止垃圾邮件和被社工。
shiny
2018-09-26 22:26:13 +08:00
我的理解是:懂的入。能知道帐号就具备了基本的常识,很可能是同行,也更容易沟通。
ooToo
2018-09-26 22:26:26 +08:00
@Muchisan 一般锁也扛不住几锤子……
green15
2018-09-26 22:32:29 +08:00
@Muchisan 这种话就是抬杠了……
我搞个高强度私钥加密,你是不是还要反驳说只要有心也能暴力穷举破?
或者说,只要有心,即使不发联系方式,也能从各种蛛丝马迹找到真实信息。
Dvel
2018-09-26 22:39:03 +08:00
就像小时候的纸飞机,扔之前都要哈一口气,不用知道为什么,反正大家都这么干
icylogic
2018-09-26 23:07:13 +08:00
正常爬虫哪里会为了这么几个人去尝试判断所有字符串是不是 b64 ……
lmmortal
2018-09-26 23:10:57 +08:00
之前还见有个人留 md5 ( qq 号)的
Muchisan
2018-09-26 23:22:18 +08:00
@lance6716
@exip
@sobigfish
好吧,是我不够严谨。

@green15
你觉得是我抬杠还是你抬杠呢,就事论事,base64 表面是为了防爬虫,说到底还是为了防社工。要求是既要能够传递真实信息,又要防止引擎收录,你搞个高强度加密的意义何在?

我是来提出疑问的,感兴趣可以探讨,就像 @Shy07 和 @imn1 就很聪明的解决了我的疑问,而我并没有强制你来回答这个对你产生不适的问题,不喜欢这话题可以返回主题列表,但你跑来说我抬杠我肯定不高兴啊。

@Shy07
然而好多人都并未加不同的前缀,所有使用的编码都是相同的,我用他们的编码一样能找到其他社交网站的不同用户信息,所以才有此疑问,觉得好多人都是知其然不知其所以然吧!
Muchisan
2018-09-26 23:30:44 +08:00
@lmmortal 好吧,666
lsgjwkr
2018-09-27 01:48:04 +08:00
我都是使用临时联系方式,聊得来再给他真实联系方式,对大家都好。
msg7086
2018-09-27 01:52:07 +08:00
@Muchisan 社工就是基于数据查询。数据查询需要爬虫索引。
你说你把 QQ 主动编码成 base64 再搜,那你想过我还能 hex 编码吗?想过我还能转换成全角吗?想过我还能用火星文吗。编码手段多了以后自然就增加了社工的难度。增加难度本来也不是完全杜绝,毕竟只要你有本事,直接运营商和公安联网人肉,刑侦解决了。

所以你要问意义是什么,我觉得意义就是增加社工难度。成本和收益相关,就看你想做到多远了。而且社工解码 base64 大概也就这个圈子里用用。你去人肉网红的时候会去搜他 base64 么……

还有比如说
123456789 => MTIzNDU2Nzg5
那我贴 MTIzNDU 贰 Nzg 伍 行不行呢。
Muchisan
2018-09-27 08:54:12 +08:00
@msg7086
可是这么做并不利于信息的传递,我之前说过编码的目的是为了信息传递和防止帐号信息被收录,这样做后者是满足了,信息的接收方也不明白你是要干什么了。17 和 18 楼的方法你可以参考下,解码的方式统一,但在不同站点发布的 base64 编码并不相同。

我当然知道编码的目的是防社工,如果要针对个人进行社工的话,这个人如果所有网站使用同一串编码,那编码的意义就没有了,和直接发布帐号出来没什么两样。
yuanfnadi
2018-09-27 09:01:18 +08:00
@Shy07 base64 加盐毫无意义。照样搜出来
whypool
2018-09-27 10:15:27 +08:00
既然这样,那么需求来了,做一个匿名的 IM,可以生成一个 hash,在 IM 里面发消息给这个 hash 地址,对方可以接收到信息,也可以绑定其他提醒,比如微信,邮箱,短信,理论上一个用户可以生成无限的 hash

对于有需要匿名沟通的,应该有市场,有限制条件,比如只能发 string
mmmyc
2018-09-27 10:55:41 +08:00
❹❺❻⑹⑷③④⑦⑻
这样的不容易识别了吧
Muchisan
2018-09-27 11:04:33 +08:00
@mmmyc 看见这种写法第一感觉就是发色情小广告的……逼格没有了= =
shenmising
2018-09-27 11:58:02 +08:00
逼格吧

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/492834

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX