百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 技术文章 > 正文

顺着 IP 地址,他们能找到我家吗?

myzbx 2025-02-20 17:00 50 浏览

近期,各大互联网平台陆续显示用户 IP 属地,而用户方则无法选择开启或关闭这一功能。


最先被发现的,是不少认证为“本地资讯博主”和“海外资讯博主”的账号,IP 属地与资料地址并不吻合。


一些人支持平台强制在前台显示用户 IP 属地,他们认为有人会因此收敛,至少无法假装在某地,假冒他人也多了一个辨别要素,在“伪现场”发生的新闻也会不攻自破;也有不少质疑,认为自己现在就相当于在大街上裸奔,个人隐私将会被继续蚕食。


需要注意的是,用户和平台建立连接的基础就是 IP,收发双方的 IP 地址都必须公开的,用户的 IP 信息都会被平台服务器记录下来。也是为什么即使用户关闭设备的定位,平台还是能获知 IP 属地信息的原因。



目前,这些平台公开的是用户 IP 地址归属地,而非 IP 地址,一般只标注到省一级范围。


去年 10 月,“显示用户 IP 属地”已在国家网信办发布《互联网用户账号名称信息管理规定(征求意见稿)》中有所体现。其中要求,互联网用户账号服务平台应当以显着方式,在互联网用户账号信息页面展示账号 IP 地址属地信息,境内用户需标注到省(区、市),境外账号 IP 地址属地信息需标注到国家(地区)。


人们担心 IP 会泄露自己的隐私,担心有人通过这个信息精准定位到个人,或者顺着它撬动自己更多的信息。


IP,网络世界的门牌号


在现实中,人们用经度、纬度标记地理位置;在网络空间里,人们依靠的是 IP 地址。



IP 地址,就是 IP 协议所定义的地址。这里的 IP 协议,就是 TCP/IP 通信协议。


上世纪七八十年代,人们刚开始尝试网络连接时,互联网并不像今天,万维网(WWW)一家独大。那时出现了计算机科学研究网络、ALOHA 网、因时网、阿帕网等不同类型的网络,彼此之间信息互通成了难题。


于是,有人开始研究计算机网络共同遵守的“语言”。终于在 1978 年,斯坦福大学的教授 Vint Cerf 和项目经理 Rob Kahn,开发出了 TCP/IP 通信协议。这下,所有网络下的计算机就都能“对话”了。



到了 1983 年,互联网前身阿帕网正式运行 TCP/IP。


其中,IP 确定了寻址方法、数据包的封装结构,最终让数据从源头主机传输到目的主机。人们经常把 IP 地址比作互联网中的门牌号,A 在这个屋子,只有在知道 B 的“门牌号”的前提下,才能去“串门”。


这时候,有人把自己的屋子改成了学校、商店等服务性场所,他们觉得八位纯数字的 IP 地址(IPv4 版本)不好记,于是发明了一套“域名系统”——DNS。从此,域名(比如 www.xxx.com)和 IP 地址(比如 192.168.x.x.)互相映射,访问哪个都能到达目的地。当然,每个人都会选择更容易记的域名。


可以说,互联网本质上就是一个 IP 地址对另一个 IP 地址的访问的总和。在这里,IP 地址是最基础的单位,每个联网的设备都有。


IP 地址往往是被分配的,某种意义上,用户并不拥有它。



具体而言,当你使用家中宽带联网时,运营商会给这条宽带分配一个 IP 地址,连接在其上的任何设备,都同享一个 IP 地址。而当你是使用移动信号访问网络时,则由附近的移动基站分配 IP 地址,随着你的移动,你获得的基站 IP 也会不断变化。


此外,还有通过互联网数据中心(IDC)联网的方式,相较移动信号和宽带,IDC 机房使用的 IP 号段较为固定。


无论是运营商、基站还是数据中心,都有真实存在的地理归属,因此其发放的 IP 地址也如电话区号一般,标示出了这些属地。如 220.181.22.1 为电信在北京的、210.22.84.3 为联通在上海的。这些 IP 地址的属地,很容易搜索得知。


总结一下,在现实里,人们知道了你的门牌号,就可以直接找到你家去,但在网络空间里,知道了你的 IP 地址这个“门牌号”,并不一定能找到这台设备的具体位置。因为 IP 是可以移动和变化的。


有一些网络使用习惯会导致 IP 归属地的变化,比如很多重视数据安全的公司,会要求员工在酒店等非加密网络环境下办公时,使用“代理”,它相当于中途拦截了数据,让数据的目的地变为另一个地址后,再从那个地址传输给你。此外,使用公共 Wi-Fi 也可能会导致具体设备 IP 的隐藏。


“暴露”的信息,又多了一个


人们在网上暴露的信息太多了,现在又多了 IP 属地这一个。


此次各网络平台公开 IP 属地,大家的担忧之一源于对隐私的侵犯。如一个流行的评论所称,从 IP 开始,之后是区域、街道、小区、楼栋号、门牌号、身份证,人们担忧隐私被一步步蚕食。


如果仅看 IP 地址,这个担心可能多余。即便知道具体的地址号,查询时也主要显示的是国家 / 地区 / 城市、经纬度、IP 主机名称、互联网服务供应商等信息。使用者姓名、准确地址、电话号码等可直接定位到个人的信息,仅靠 IP 地址难以获得。



北京网络行业协会法律专业委员会副主任王琮玮表示,目前 IP 归属地范围仅显示到省份或国家,没有直接指向,也不可能仅凭某省属的 IP 而关联到特定的个人。


但平台不仅仅掌握 IP 信息,它们获得的多种数据,依旧可以还原一个人的大部分信息。


以某主流平台为例,其用户协定中显示,其获取用户的信息包括用户身份与鉴权信息(如自然人身份、账号、基本资料)、使用过程信息(如位置、联系人)及设备属性信息。如果用户使用了特定服务,还会相应收集身份证号、面部识别特征、支付账号等更进一步的信息。


此外,个人在该平台发布的内容、好友关系、活动痕迹等,也属于平台信息采集范围。


社交平台通常是前台匿名,后台实名。2015 年开始施行的《互联网用户账号名称信息管理规定》首次提出“网络实名制”,即要求互联网信息服务提供者按照“后台实名、前台自愿”的原则,要求互联网信息服务使用者通过真实身份信息认证后注册账号。中国科学技术大学公共事务学院教授左晓栋在接受南方都市报采访时表示:“由于我国实行网络实名制,每位网民都可能被精确追溯——这也意味着,倘若出现问题,可通过事后行政层面的监管手段来采取措施,而无需事前公开地理位置。”


实际上,除了隐私,人们担忧正是属地信息加上其他信息,会为显示 IP 属地增加其他含义。比如助长“地域黑”、经由属地信息预设发言立场等。更何况此次公开 IP 属地并没有经过用户同意,可秉承的法律依据也未正式生效。



泄露隐私,对个人权益造成侵犯,从来都是综合所得。


我该怎么保护自己


辽宁昌信律师事务所杨财广律师在接受南方都市报采访时表示,IP 地址公开的信息,属于个人信息范畴,尚不涉及用户隐私权。


在网站论坛时代,人们无需登录就能发言,靠 IP 地址互相辨识。之前还有一款基于腾讯 QQ 的第三方辅助软件——珊瑚虫,它最大的特点之一就是获取对方好友的 IP 地址换算成上网区域。


但在今天,人们在互联网上的表达欲望和发布量级都不可同日而语。某种意义上,IP 并非是一个能完全独立出来的数据,它往往还和人们的生活信息有着强绑定。


在一些介绍“人肉”的教程中,心怀恶意之人只要用一个抓包工具,再给对方打一个电话,后者的 IP 信息就被“钓鱼”了。接着,他们就会用 IP 查询网站对 IP 进行大致的定位,然后再导入经纬度解析网站,等等……再到相关网站查询受害者注册过那些平台,继续在各个平台搜集对方信息。


相比 IP 暴露受害者的真实方位来说,人们有时分享出来的照片就带有精确位置信息。因为他们在手机拍照时,相机往往都是默认开启地理位置。


所以,在分享照片时隐藏位置信息,在设定里关闭“精确位置”选项,避免不怀好意的人仅从一张照片就得知了你的具体位置。



另外,在搜索引擎和网络平台上先“人肉”自己,留意自己哪些信息已经暴露,尝试删去不想暴露的信息;在各个平台上,可以用不同的用户名和个人资料,密码避免都设置成相同的格式和内容。



最后,提防来源未知的软件,避免安装恶意软件,一旦被入侵,包括个人账号、密码、照片、购物记录、行程记录等等个人隐私都会被窃取。


黑客们会将泄露的用户数据整合分析、集中归档到一起,搭建“社工库”,用此牟利。查询和搭建社工库是国家明令禁止的行为,情节严重要承担刑事责任。但目前有现象表明,社工库仍然活跃在互联网地下产业链。




参考文献

[1] https://www.sohu.com/a/532925433_161795

[2] https://mp.weixin.qq.com/s/NXMSM1REPlUraj7aC81b5w

[3] https://www.modb.pro/db/115569

[4] https://www.netspotapp.com/cn/blog/ip-addresses/what-is-my-ip-address.html

[5] https://www.geekpark.net/news/258146


作者:睿悦、biu

编辑:卧虫


本文来自果壳,未经授权不得转载.

如有需要请联系 sns@guokr.com

相关推荐

如何设计一个优秀的电子商务产品详情页

加入人人都是产品经理【起点学院】产品经理实战训练营,BAT产品总监手把手带你学产品电子商务网站的产品详情页面无疑是设计师和开发人员关注的最重要的网页之一。产品详情页面是客户作出“加入购物车”决定的页面...

怎么在JS中使用Ajax进行异步请求?

大家好,今天我来分享一项JavaScript的实战技巧,即如何在JS中使用Ajax进行异步请求,让你的网页速度瞬间提升。Ajax是一种在不刷新整个网页的情况下与服务器进行数据交互的技术,可以实现异步加...

中小企业如何组建,管理团队_中小企业应当如何开展组织结构设计变革

前言写了太多关于产品的东西觉得应该换换口味.从码农到架构师,从前端到平面再到UI、UE,最后走向了产品这条不归路,其实以前一直再给你们讲.产品经理跟项目经理区别没有特别大,两个岗位之间有很...

前端监控 SDK 开发分享_前端监控系统 开源

一、前言随着前端的发展和被重视,慢慢的行业内对于前端监控系统的重视程度也在增加。这里不对为什么需要监控再做解释。那我们先直接说说需求。对于中小型公司来说,可以直接使用三方的监控,比如自己搭建一套免费的...

Ajax 会被 fetch 取代吗?Axios 怎么办?

大家好,很高兴又见面了,我是"高级前端进阶",由我带着大家一起关注前端前沿、深入前端底层技术,大家一起进步,也欢迎大家关注、点赞、收藏、转发!今天给大家带来的主题是ajax、fetch...

前端面试题《AJAX》_前端面试ajax考点汇总

1.什么是ajax?ajax作用是什么?AJAX=异步JavaScript和XML。AJAX是一种用于创建快速动态网页的技术。通过在后台与服务器进行少量数据交换,AJAX可以使网页实...

Ajax 详细介绍_ajax

1、ajax是什么?asynchronousjavascriptandxml:异步的javascript和xml。ajax是用来改善用户体验的一种技术,其本质是利用浏览器内置的一个特殊的...

6款可替代dreamweaver的工具_替代powerdesigner的工具

dreamweaver对一个web前端工作者来说,再熟悉不过了,像我07年接触web前端开发就是用的dreamweaver,一直用到现在,身边的朋友有跟我推荐过各种更好用的可替代dreamweaver...

我敢保证,全网没有再比这更详细的Java知识点总结了,送你啊

接下来你看到的将是全网最详细的Java知识点总结,全文分为三大部分:Java基础、Java框架、Java+云数据小编将为大家仔细讲解每大部分里面的详细知识点,别眨眼,从小白到大佬、零基础到精通,你绝...

福斯《死侍》发布新剧照 "小贱贱"韦德被改造前造型曝光

时光网讯福斯出品的科幻片《死侍》今天发布新剧照,其中一张是较为罕见的死侍在被改造之前的剧照,其余两张剧照都是死侍在执行任务中的状态。据外媒推测,片方此时发布剧照,预计是为了给不久之后影片发布首款正式预...

2021年超详细的java学习路线总结—纯干货分享

本文整理了java开发的学习路线和相关的学习资源,非常适合零基础入门java的同学,希望大家在学习的时候,能够节省时间。纯干货,良心推荐!第一阶段:Java基础重点知识点:数据类型、核心语法、面向对象...

不用海淘,真黑五来到你身边:亚马逊15件热卖爆款推荐!

Fujifilm富士instaxMini8小黄人拍立得相机(黄色/蓝色)扫二维码进入购物页面黑五是入手一个轻巧可爱的拍立得相机的好时机,此款是mini8的小黄人特别版,除了颜色涂装成小黄人...

2025 年 Python 爬虫四大前沿技术:从异步到 AI

作为互联网大厂的后端Python爬虫开发,你是否也曾遇到过这些痛点:面对海量目标URL,单线程爬虫爬取一周还没完成任务;动态渲染的SPA页面,requests库返回的全是空白代码;好不容易...

最贱超级英雄《死侍》来了!_死侍超燃

死侍Deadpool(2016)导演:蒂姆·米勒编剧:略特·里斯/保罗·沃尼克主演:瑞恩·雷诺兹/莫蕾娜·巴卡林/吉娜·卡拉诺/艾德·斯克林/T·J·米勒类型:动作/...

停止javascript的ajax请求,取消axios请求,取消reactfetch请求

一、Ajax原生里可以通过XMLHttpRequest对象上的abort方法来中断ajax。注意abort方法不能阻止向服务器发送请求,只能停止当前ajax请求。停止javascript的ajax请求...