V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
gandli
V2EX  ›  信息安全

使用 Base64 保护隐私,真的是安全之选吗?

  •  
  •   gandli · 62 天前 · 9611 次点击
    这是一个创建于 62 天前的主题,其中的信息可能已经有所发展或是发生改变。

    有一次,微信群里组织比赛,需要提交个人信息,比如联系方式和身份证号码等。为了保护隐私,我决定使用 Base64 编码,将信息私发给群主。起初,我以为这种方式可以有效防止敏感信息泄露。但很快我意识到一个问题——群主可能将这段 Base64 字符串复制到任意一个解码网站,解码网站知道了我的个人信息。

    这不禁让我思考,使用 Base64 来保护隐私,真的靠谱吗? 传递重要信息时,你会加密吗?

    119 条回复    2024-10-16 14:42:26 +08:00
    1  2  
    finab
        101
    finab  
       61 天前 via iPhone
    @coldpig 看 59 楼

    @vvhy
    这又不是字符串查找,其中一部分匹配是不能查出结果的。
    比如上面举的例子的 ZHJ5MTIzbW9uZmlkZWxpYQo 你随便去掉哪一部分,甚至只去掉 1 位 ,google 就搜索不出来。就算你懂得搜 finab1 的 base64 ,但编码时只要多加一位符号你也就搜不到了。
    z5e56
        102
    z5e56  
       61 天前
    防止被简单地获取到可以自建类似于 pastebin 的服务,加上人机验证、密码验证就行了,还可以配上如楼上提到的阅后即焚功能,就是接收方肯定要骂娘了。
    EndlessMemory
        103
    EndlessMemory  
       61 天前
    base64 都不是加密算法
    WhatTheBridgeSay
        104
    WhatTheBridgeSay  
       61 天前
    @daquandiao2 #96 因为在水深火热区
    allenjuly7
        105
    allenjuly7  
       61 天前
    只能避免被搜索引擎索引
    DeWjjj
        106
    DeWjjj  
       61 天前
    短的 md5 随便撞库好吗,又不是超长的。
    实践出真知,别老拿 md5 说事。
    duanzhanling
        107
    duanzhanling  
       61 天前
    掩耳盗铃🤭
    midpoint
        108
    midpoint  
       61 天前
    现在群里收信息,一般都是用问卷星什么的,搞个在线填信息就好啦
    lisxour
        109
    lisxour  
       61 天前
    我想问一下楼上那些说 base64 能防爬虫的人,都快要 2025 年了,你自己都不信这种话吧
    mynameislihua
        110
    mynameislihua  
       61 天前
    编码是编码,加密是加密
    vczyh
        111
    vczyh  
       61 天前
    加密我只使用 md5 DOG
    czkm1320
        112
    czkm1320  
       61 天前
    @daquandiao2 #96 不清楚也 这帖子在我收藏里 你也可以从我收藏里跳过去
    ykrank
        113
    ykrank  
       61 天前
    学而不思则罔,思而不学则殆。这就是思而不学
    Yjhenan
        114
    Yjhenan  
       61 天前
    浏览器控制台 atob("SGVsbG8sIHdvcmxk") 就可以解码,编码用 btoa
    snitfk
        115
    snitfk  
       61 天前
    很好奇要是比赛组织者泄露了参赛人员的信息,楼主如何应对?
    szyp
        116
    szyp  
       61 天前
    @daquandiao2 #96 在水深火热,你可能没权限
    kera0a
        117
    kera0a  
       61 天前 via iPhone
    @lisxour
    楼里只说了防搜索爬虫,不至于任何人拿着你手机号就能搜到。
    至于能不能防,你花一分钟验证一下不就行了,
    这么简单就能验证的东西还谈什么信不信?
    lisxour
        118
    lisxour  
       61 天前
    @kera0a 我就是写爬虫的,我不需要验证,我的其中一些工作就包括了这些
    kera0a
        119
    kera0a  
       61 天前 via iPhone
    @lisxour

    那还有什么好说的,这么简单明显的东西你不去验证,楼里 101 楼甚至给了具体的例子

    另外谁不知道 base64 是明文呢? 但只要他起到效果就足够了,你写了几个爬虫反而把自己思想写的故步自封了
    只会觉得自己什么都是对的,那真没啥好说的。既然是这样的思考方式,难免会觉得众人皆醉我独醒的
    1  2  
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   3074 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 22ms · UTC 11:37 · PVG 19:37 · LAX 03:37 · JFK 06:37
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.