V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
ZC697989
V2EX  ›  信息安全

整了个备用手机,防止信息泄露

  •  
  •   ZC697989 · 2020-10-11 09:30:20 +08:00 · 9532 次点击
    这是一个创建于 1504 天前的主题,其中的信息可能已经有所发展或是发生改变。

    备用手机是个 799 的普通手机,手机卡是 9 元 /月的,这个手机上登陆了一个微信小号,整个备用手机就是专门用来注册各种垃圾网站 /垃圾 APP,防止信息泄露的。

    77 条回复    2020-11-02 00:22:17 +08:00
    ZC697989
        1
    ZC697989  
    OP
       2020-10-11 09:34:00 +08:00
    平时都是飞行模式,需要用的时候才开启信号。

    虽然不能完全防止,但起码能挡住不少垃圾信息。
    ershierdu
        2
    ershierdu  
       2020-10-11 10:02:06 +08:00   ❤️ 3
    其实矛盾点在于,很多垃圾 app 就是日常需要用到的,全放在备用机上、用小号会给自己增加麻烦…不然确实是一个好办法
    Cielsky
        3
    Cielsky  
       2020-10-11 10:11:50 +08:00 via Android
    安卓吗?整个大存储空间的,国内系统基本都有隐私空间之类的功能,不同密码进入不同的空间,不是更方便点
    imn1
        4
    imn1  
       2020-10-11 10:13:43 +08:00   ❤️ 5
    1.APP 和号码分离,我见过可以使用本机号码登录的 APP,但没见过必须本机号码登录的,当然我只用过很少 APP
    2.行为分离,例如把不可丢的人际关系、支付用一个微信号,平时少说话、只操作,然后丢失就算了的、以及一些擦边事务用小号,甚至小小号,其他 APP 同理
    3.电话和流量分离,这个比较难,但不是不可能
    4.已经暴露的号码(或者不得不公开的)和还没暴露的号码分离,不要放在同一个设备

    我目前还有三个号仅有 ISP 广告短信,暂时视为未泄露,保护对象
    有米、有矿的人还有其他玩法(玩数据污染),不过可能不道德、擦边、甚至违法,就不说了
    ZC697989
        5
    ZC697989  
    OP
       2020-10-11 10:21:02 +08:00
    @ershierdu 很难有万全之策。MIUI12 的空白身份似乎不错?

    我这个方案,特别适合:
    1 、一些单位 /亲戚要求下载的垃圾 APP,平时基本用不上;
    2 、带娃的时候,遇到很多推广送小礼物的,必须扫二维码,属于手机验证码才能领取,你跟娃讲道理没用啊,别的小孩都有,ta 没用,ta 就哭闹
    3 、注册各种垃圾网站 /APP
    ZC697989
        6
    ZC697989  
    OP
       2020-10-11 10:21:28 +08:00
    @imn1 方法不错。
    vfxx
        7
    vfxx  
       2020-10-11 11:21:45 +08:00   ❤️ 1
    绿芽短信转发 ,可以解决远程收短信的问题
    kangsheng9527
        8
    kangsheng9527  
       2020-10-11 11:53:18 +08:00
    有钱谁都懂的如何防御,有钱根本不需要做这些防御,直接安保团队,甚至在高端生活区域,下层根本没法对你构成伤害!
    des
        9
    des  
       2020-10-11 12:13:38 +08:00
    9 元 /月 现在在哪里还能搞得到?
    ZC697989
        10
    ZC697989  
    OP
       2020-10-11 12:16:02 +08:00
    @des 北京,移动营业厅直接办理。别去联通,联通是最低 39 元 /月
    testver
        11
    testver  
       2020-10-11 12:20:11 +08:00
    @des 移动还有 8 元保号套餐吧,50 分钟通话或 100M 流量,带来电显示
    testver
        12
    testver  
       2020-10-11 12:20:47 +08:00
    更正下,30 分钟通话
    opengps
        13
    opengps  
       2020-10-11 12:29:52 +08:00
    我一直也是这么用,现在备用机小米 play 坏了没来得及买,一直用的华为手机自带的隐私空间,等同于另一部手机
    lozzow
        14
    lozzow  
       2020-10-11 12:30:48 +08:00 via iPhone
    测试
    ZC697989
        15
    ZC697989  
    OP
       2020-10-11 12:37:02 +08:00
    @testver 移动营业厅说第一次只能是 9 元,然后次月调整到 8 元。我懒得动了。
    Jerami
        16
    Jerami  
       2020-10-11 13:40:50 +08:00 via Android   ❤️ 1
    我都俩微信号,整了个英国 giffgaff 注册个欧盟小号,乱七八糟群啥的都塞那里面。
    testver
        17
    testver  
       2020-10-11 13:53:16 +08:00
    @ZC697989 9 元挺好了,我回头也去看看
    wy7305e
        18
    wy7305e  
       2020-10-11 15:11:31 +08:00 via Android
    中国移动 和多号 http://www.10086.cn/events/heduohao/
    更便宜
    des
        19
    des  
       2020-10-11 15:41:56 +08:00
    @wy7305e
    刚刚看了下,申请出来的号码是 184 或者 178 的,感觉会有少部分平台“不支持”
    Maskeney
        20
    Maskeney  
       2020-10-11 15:52:15 +08:00   ❤️ 1
    提醒一下楼主,问题的关键不在于你用哪个手机号,而是在于某个号码是否能把你串起来,如果你都用同一个号码去点外卖收快递注册账号,那这个号码很容易就能描绘出你的用户画像,防范信息泄露的话效果也是有限,要想在国内这种大环境下尽可能的保护隐私还是得考虑一下分风险等级专号专用
    Messi695949
        21
    Messi695949  
       2020-10-11 15:55:50 +08:00 via Android
    @Maskeney 我只是不想接到骚扰电话,尽可能保护主号码而已。我又不是什么有价值人员。
    Messi695949
        22
    Messi695949  
       2020-10-11 15:56:32 +08:00 via Android
    @des 是的,我之前联通 166 的手机号,就不能接收摇号的短信。所以这次我专门办了一个 130 的手机号。
    Messi695949
        23
    Messi695949  
       2020-10-11 15:57:33 +08:00 via Android
    @kangsheng9527 你这说的太玄幻了,我又不是马云王健林,不需要这么高端的方式。
    JCZ2MkKb5S8ZX9pq
        24
    JCZ2MkKb5S8ZX9pq  
       2020-10-11 16:58:33 +08:00
    我现在反过来了,主号使用多年污染严重。
    现在真实身份绑定的(银行企业社保等)全部用主号,不需要真实身份的全都丢云小号。(收货地址和收件人也做身份区隔)
    主力机上用第三个号,只和亲友熟人通话用。
    主号丢在老 iphone 上,ios 自带短信同步。(缺点是搞不清短信到底是哪个号码收到的)
    Ravenddd
        25
    Ravenddd  
       2020-10-11 17:09:15 +08:00
    两个手机太麻烦了, 之前用双卡双待就挺好的, 还有短信标识哪个号收的, 申请宽带硬要给的手机卡正好拿来收垃圾, 以后停了就直接注销挺好的
    zhangdawei
        26
    zhangdawei  
       2020-10-11 17:18:43 +08:00
    双卡双待
    yushuda
        27
    yushuda  
       2020-10-11 17:31:53 +08:00
    @Messi695949
    主号只接通讯录白名单就行了.
    yyyb
        28
    yyyb  
       2020-10-11 17:39:22 +08:00
    其实已经泄露的差不多了
    Aosaki
        29
    Aosaki  
       2020-10-11 17:39:28 +08:00
    799 是 Redmi9 嘛
    Team
        30
    Team  
       2020-10-11 17:54:07 +08:00   ❤️ 1
    买双卡双待的手机,然后使用 MIUI 的手机分身功能,这个功能可以提供完全隔离的系统,这样就省得带两个手机出门了。
    Mindjet
        31
    Mindjet  
       2020-10-11 17:54:23 +08:00
    @Team #30
    的确是个不错的方法
    xuanbg
        32
    xuanbg  
       2020-10-11 18:22:07 +08:00   ❤️ 1
    这样活得太累,有些不重要的东西该放弃就放弃。我说的是应用不是隐私。
    Myprincess
        33
    Myprincess  
       2020-10-11 18:54:38 +08:00
    浪费钱。我移动的一年多了,一个电话没打。套餐 58 块钱,一条信息没发。每天收到 N 多垃圾短信与保险贷款电话。没有存任何电话。
    hellhyzcy66
        34
    hellhyzcy66  
       2020-10-11 18:55:17 +08:00 via iPhone
    @imn1 说的好像没实名一样,我们还有隐私?
    asanelder
        35
    asanelder  
       2020-10-11 18:58:17 +08:00
    @ZC697989 #10 电信有 5 元一个月的啊
    lenqu
        36
    lenqu  
       2020-10-11 19:23:11 +08:00
    @ZC697989 备用手机 sim 卡是哪里申请呢?
    Jakarta
        37
    Jakarta  
       2020-10-11 19:29:56 +08:00
    这样活得太累,有些不重要的东西该放弃就放弃。我说的是隐私不是应用。
    user8341
        38
    user8341  
       2020-10-11 19:30:38 +08:00
    @Jerami 月租多少钱?
    nekobest
        39
    nekobest  
       2020-10-11 19:32:38 +08:00
    我也这么尝试过,然而当今侵犯隐私最严重的恰恰就是 wx,JD,zfb,tb 这样的“国民应用",几乎不可能摆脱对他们的依赖,这才是如今隐私问题最大的痛点。对于那些垃圾应用,甚至没必要用各种措施规避,直接不用,转而另寻他法很多时候是可以做得到的。
    Hallujah
        40
    Hallujah  
       2020-10-11 19:52:45 +08:00 via Android
    不是我泼冷水瞎喷,实在是一个号码做收件人,半年你的画像就出来了。我有一个电信大三元的号,最开始只用来接快递,后来用作唯一收外卖号。只要地址和号码常用了,大数据杀熟稳稳的。忽略杀熟的价格上涨,既然常用了,这个号码也基本代表了我,除了银行(绑定另一个号)拿不到这个画像,注册使用的互联网公司已经知道的差不多了。现在想想阿里小号的 7 天一换可能才是唯一解法。
    zhuangku556
        41
    zhuangku556  
       2020-10-11 20:07:08 +08:00
    保护隐私不如整个老 iPhone,不常用的国产 app 都丢上面
    zhhww57
        42
    zhhww57  
       2020-10-11 20:23:55 +08:00
    @zhuangku556 iphone 好像老版本出 sep 漏洞了,可以无限制爆破密码,然后配合 checkm8 这个 bootrom 漏洞.。。。。直接炸了。
    Tarkky
        43
    Tarkky  
       2020-10-11 20:38:43 +08:00
    @Jerami #16
    giffgaff 可以长期在国内用?
    dingdangnao
        44
    dingdangnao  
       2020-10-11 20:54:27 +08:00
    阿里云买了个 170 的 5 块一个月😂然后自己写了个接口 短信,录音什么的都发到电报的小机器人上
    pxw2002
        45
    pxw2002  
       2020-10-11 20:57:26 +08:00 via Android
    大数据杀熟其实很多时候是新用户优惠而已
    所以老用户就以为被杀熟了

    基本啥 app 为了拉人,新用户都会有一些优惠的
    imn1
        46
    imn1  
       2020-10-11 21:04:09 +08:00   ❤️ 1
    @hellhyzcy66 #34
    app 和号分离,主要不是为了隐私,而是丢失手机时可以争取一些时间(至少对方不能收到相关短信),可以马上用没丢的 sim 卡紧急处理
    流量和电话分离,是对付那些权限流氓,我跑流量的手机上就一千条伪造的通讯录,几百条伪造的通话记录,谁爱读就去读吧,反正不影响我打电话,电话全部自动拒接;接电话用的手机则没装几个 APP,或者放在功能机;用来注册的号码则放在一个长期静音的手机扔家里,反正不是亲友打过来的,没啥急事
    未流出号码和公开号码分开也是类似,为了 APP 不把两者关联起来

    实名制下,就不是讨论“有没有隐私”的问题了,而是讨论“谁可以拿到什么隐私”的问题
    例如我去 ZF 办事留下的联络号码,就不会放在带梯子的手机,平时基本只用来移动支付,不聊天不玩耍不工作(三天一充),什么健康码、医院挂号、办证、查水电气……非常干净,微信也只留一两个亲友以防必要时解封,无聊天记录,遇到什么临检之类都是拿这部手机出来
    laminux29
        47
    laminux29  
       2020-10-11 21:04:13 +08:00
    1.几元的保号套餐,电信移动都有,联通不知道。

    2.现在没有真正安全的安全手机。非智能的无法防止伪基站,智能的无法防止有漏洞。至于手机分身与手机沙箱,风险就更大了。

    3.我建议,安全最好是进行分级。比如设置几种不同的卡,每种额度与方便性不一样。

    额度大的要亲自去银行,不开任何手机银行、互联网转账甚至 ATM 转账之类的。然后做一张专门用于方便吃喝的,每天设置几百元的额度,就算被偷了也不心疼。另外,支付宝、微信、京东金融这种,风险较大,建议用它们自带的保险产品,来进行风险对抗。

    4.至于你的身份证、照片、手机号什么的,省省吧。在一个连 tiZHInei 都会成为 bangXiong 的时代,别相信你啥隐私别人会不知道的。做策略,要以信息全被暴露为基准。
    Jerami
        48
    Jerami  
       2020-10-11 22:09:32 +08:00 via Android
    @Tarkky 不,微信是根据第一次注册手机号判断国家的,注册完绑定 gv 依然是欧盟号
    Jerami
        49
    Jerami  
       2020-10-11 22:10:20 +08:00 via Android
    @user8341 没有月租,我记得从个十几欧元,有效期半年来的
    cnfczn
        50
    cnfczn  
       2020-10-11 22:12:56 +08:00
    现实是很难界定大小网站,比如抖音这种公司。可能刚开始就是一个三流公司,但是现在做大。又或者类似 csdn 这种本来挺正常的一个社区,然后因为数据库明文存储,直接就成"破鞋"了。
    vain
        51
    vain  
       2020-10-11 22:15:39 +08:00
    @des 京东通信有一种卡,叫 自由行一元卡 吧,月租 1 元。这资费接听免费,说是无来电显示,但我实际用都是有的。
    这个卡现在没有公开卖,大概要先办其它套餐后致电京东通信的客服转换。

    另外北京电信搞过 0 元的套餐,不过每个月至少要用一次(电话 /短信 /上网),否则追收 5 元月费。
    还是北京电信,有一种郊县卡,月费 3 元。
    hanqian
        52
    hanqian  
       2020-10-11 22:27:57 +08:00   ❤️ 2
    你们没听过那个故事吗,被熊追的时候,不需要跑的比熊快,只要跑的比别人快就行了

    隐私保护同理
    ZC697989
        53
    ZC697989  
    OP
       2020-10-11 22:33:03 +08:00
    @hanqian 我没那么在乎隐私。我主要是为了给娃领小礼品+防止对方打电话。
    kblexel
        54
    kblexel  
       2020-10-11 22:35:07 +08:00
    楼主跟我有点像,不过我是把副卡也插在平时用的手机上,要用再启用 sim 卡的,备用机登了个微信小号,平时放家里,不随身带着。确实小号还是很有必要的。
    Jerami
        55
    Jerami  
       2020-10-11 22:37:20 +08:00 via Android
    @Tarkky 我只是为了获得欧盟微信号
    ZC697989
        56
    ZC697989  
    OP
       2020-10-11 22:37:22 +08:00
    @kblexel 能给娃领小礼品+少接骚扰电话,够了。至于隐私,有心无力。
    badcode
        57
    badcode  
       2020-10-11 22:48:32 +08:00
    @imn1 说到数据污染的,大佬呀
    l4ever
        58
    l4ever  
       2020-10-11 22:51:40 +08:00 via iPhone
    阿里小号 和多号了解一下
    ZC697989
        59
    ZC697989  
    OP
       2020-10-11 22:54:05 +08:00
    @l4ever
    能注册各种 app/网站吗
    出国能接着用吗
    o00o
        60
    o00o  
       2020-10-12 09:12:52 +08:00
    海信 A5 、掌阅 妥妥的,我现在已经把它当主力机了
    kingiis
        61
    kingiis  
       2020-10-12 09:32:17 +08:00
    我买了 squad 战术小队 我说两句牢骚 我小爱听到了 我在 B 站 某宝就看到了这个信息的售卖
    你敢信
    taobibi
        62
    taobibi  
       2020-10-12 09:48:02 +08:00
    @nekobest wx 和 zfb 是国民级应用,另外两个应该还不算,因为各种政务或者生活类业务,要么就是 WX 要么就是小程序,要么就是 ZFB 。JD 和 tb 还没做到生活类和政务办事类的强制绑定
    taobibi
        63
    taobibi  
       2020-10-12 10:04:27 +08:00
    话说微信小号是怎么弄出来的?现在新注册账号,必须要有注册时间半年且绑定银行卡的用户验证了才能用,而且有时候小号注册还莫名提示风控???
    taobibi
        64
    taobibi  
       2020-10-12 10:08:41 +08:00
    @vfxx 还有另一个叫懒人短信,可以手机上开个邮件客户端,实时转发给邮箱里面。
    RivetCity
        65
    RivetCity  
       2020-10-12 10:15:20 +08:00
    中国移动有个服务 /APP,叫“和多号”,5 元一个月,给你一个号码。
    优点是不用另外带一个手机,我一般用它来注册一些乱七八糟的论坛之类。
    taobibi
        66
    taobibi  
       2020-10-12 10:49:55 +08:00   ❤️ 1
    @hellhyzcy66 没有隐私也不能裸奔乱跑,被偷窥丢了隐私是我们的无奈。不能因为被偷窥过就推断裸奔是对的
    jj783850915
        67
    jj783850915  
       2020-10-12 12:20:22 +08:00 via Android
    @des 电信新无忧卡 5r/月
    ZC697989
        68
    ZC697989  
    OP
       2020-10-12 12:50:01 +08:00 via Android
    @taobibi 直接注册,找人验证一下就完了。能少接骚扰电话,就值得了。
    User9901
        69
    User9901  
       2020-10-12 16:02:31 +08:00   ❤️ 1
    0.准备 3 个新手机号(尽可能不实名的卡、非要实名也没关系)
    1.整理自己当前所有账号
    2.尽可能清理、删除所有账号的信息、能注销就注销,注销不掉就重置密码,单独保存好新设置的复杂密码,然后换绑到新手机号 1 号(网络身份卡)上。重新办理所有银行卡,注销支付宝,重新注册。
    (网络身份)
    3.转移文件资料到备用硬盘冷存储,然后低级格式化硬盘,重刷 BIOS,重刷路由器固件,注销宽带账号,六个月之后重新开通也行,工厂模式彻底刷机自己的手机。这期间尽量使用 2 号(流量卡)上的流量。(尽可能不实名)
    (数据流量)
    4.使用手机号 3 号+崭新 google px4xl+刷第三方类原生 ROM,拆机拆掉 GPS 模块,内置麦克风,前置摄像头涂黑即可。有打电话需求就连耳机打,不需要就及时拔掉耳机。(这部手机主要用来联系家人,最亲的朋友,并且提前给每个人面对面输入手机号+特殊通讯录姓名备注。不要有昵称或者姓氏之类的信息。并且一再叮嘱不要修改。)
    (现实身份)

    反正大概思路就是这样,我比较懒,很多细节没写全,仅供参考。
    总之个人会至少三年一次重置一次网络身份,至少能阻止无良厂商利用我的数据。

    没有绝对安全,但是可以尽全力去做到尽可能的安全。
    ZC697989
        70
    ZC697989  
    OP
       2020-10-12 16:19:32 +08:00 via Android
    @User9901 大锅,你太牛逼了,不去国 an 局真是屈才了。(不是讽刺,真心佩服你。)
    ZC697989
        71
    ZC697989  
    OP
       2020-10-12 16:21:09 +08:00 via Android
    @User9901 没有绝对安全,但是可以尽全力去做到尽可能的安全。很赞同这句话。尽可能减少骚扰推销电话,也是很好的。
    yuhaijiang2019
        72
    yuhaijiang2019  
       2020-10-12 16:49:34 +08:00
    我都是 google voice 号码用来注册
    zsdroid
        73
    zsdroid  
       2020-10-12 18:53:47 +08:00
    @User9901 你的衣服裤子口袋一定很多,不然装不下 3 个手机。。。
    zsdroid
        74
    zsdroid  
       2020-10-12 19:00:21 +08:00
    @User9901 手机号 3 号用于现实身份,那买房买车也用这个号吧。那呢前面做了这么多白做了
    User9901
        75
    User9901  
       2020-10-13 03:22:27 +08:00   ❤️ 1
    @zsdroid 房子父母名下购买,车对象名下,私底下签好协议按手印录音确认任何情况下这个东西还是自己的。自己耳根子清静,各种年审缴费之类的破事儿全部交给对象处理。网购,外卖各种都是对象账号。对象账号绑定的手机设置了白名单模式,除了家人电话能打进来短信能发进来,其他的一概打不进来。对所有 APP 都尽可能用面具模块进行精准的权限控制。

    回到家里房门一锁,法拉第笼通电,不止能增强隐私保护,更能隔绝来自外界的更多电磁辐射。来电转发到座机连到音频处理器上,转发到蓝牙耳机。音乐一开开始干活。

    申明本人并非从事什么见不得人的职业,纯粹个人网络洁癖。
    ZC697989
        76
    ZC697989  
    OP
       2020-10-13 10:58:20 +08:00 via Android
    @User9901 只要不害人,干啥都是自由。我挺佩服你的想法和行动力。
    Messi695949
        77
    Messi695949  
       2020-11-02 00:22:17 +08:00
    @yushuda 主号只接通讯录白名单?那我会职场性死亡和社会性死亡的。
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2687 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 28ms · UTC 11:56 · PVG 19:56 · LAX 03:56 · JFK 06:56
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.