使用机场 VPN或其它翻墙工具时 用户信息暴露的 4 个方面

无论你在使用机场、VPN或其它套壳翻墙工具,只要是通过服务器中转的,都会在服务器中留下用户信息。如果你追求极致隐私,那么自建线路是较好的选择,不过也不是100%无隐私安全,因为你的信息同样会暴露给服务器提供商。

但是其中由于海外VPN或服务器提供商选择海外的服务商时,由于他们所在的地区使用中转服务是合法的,因此可能存在的只是一些用户信息,且有其运营所在地用户隐私法律保护,更不会被请喝茶之类的。使用翻墙工具,我们主要规避的对象是防止相关部门获得我们的信息。

下面就来说说,中国大陆用户在使用非自建线路时会泄漏的信息情况。

用户访问网址泄漏

当用户通过VPN或代理服务器访问互联网时,所有的网络请求首先会通过这些服务器转发。即使使用了加密协议如HTTPS, VPN或代理服务器仍然可以看到用户访问的域名信息。这是因为在TLS握手过程中,域名信息通过SNI(Server Name Indication)在明文中传输。

影响:可以监控和记录用户访问的域名,了解用户的网络行为和兴趣。

用户原始IP地址泄漏

当用户连接到VPN或代理服务器时,他们的原始IP地址会被记录下来以便建立连接和进行身份验证。这意味着服务提供商知道每个连接到他们服务器的用户的真实IP地址。

影响:机场主及VPN可以通过用户的原始IP地址追踪用户的物理位置,并将不同的网络行为与特定的用户关联起来。

用户支付信息泄漏

为了使用VPN或代理服务,用户通常需要支付订阅费用。这意味着服务提供商会获取到用户的付费信息,包括但不限于姓名、电子邮件地址、支付方式和账单信息等。

影响:这些信息可以用于用户识别和财务记录,但如果没有妥善保护,可能会导致用户的隐私泄露。

无SSL加密传输(http)泄漏

如果用户通过HTTP(而不是HTTPS)访问网站,所有的通信内容都是未加密的。在这种情况下,VPN或代理服务器能够看到和记录用户传输的所有数据,包括网页内容、表单数据和登录凭证等。

影响:服务提供商可以读取和分析用户的所有未加密通信内容,严重威胁用户的隐私和数据安全。

大家可以根据以上可能出现的信息泄漏点进行有针对性的防护,当然使用或购买一款相对安全的翻墙工具还是最直接的方法。

Subscribe
Notify of
guest

5 Comments
Newest
Oldest Most Voted
Inline Feedbacks
View all comments
不愿透露名字
不愿透露名字
August 20, 2024 3:25 PM

barry能做一期支持加密虚拟货币支付的vpn盘点吗。(USDT,比特币一类)
就目前来看,对肉身在内的人最安全的支付方式就是虚拟货币了。即使墙内购买虚拟货币需要KYC实名,但只要通过在不同的钱包(相当一部分虚拟钱包是不需要KYC实名的)间转移,使用混币器,或者在其他无需KYC的平台进行币币交易转为其他货币就能让人难以追踪。
一直用proton,但是proton支持的虚拟货币仅有比特币,其市场价波动风险较大。
比较主流的虚拟货币中价值最稳定的当数usdt,其与美元一对一绑定。希望能有用usdt支付的vpn。

Last edited 1 year ago by 不愿透露名字
ksid
ksid
June 21, 2024 1:31 AM

而且还有一点之前手贱用gmail注册了七八个机场,虽然没有支付但是我感觉我的这个gmail账号已经不安全了。。是不是不要再用了重新注册一个,我的这个还连着大陆手机号,不过,我是特地这样的我还有一个国外手机号的谷歌邮箱,很少注册国内的网站,算是保护隐私吧尽量不暴露。

jjdd
jjdd
June 21, 2024 1:26 AM

是有点恐怖,之前连过机场,我也没有注册也没有支付,借的别人的小火箭连了一下。估计IP肯定记录了,但是我没有支付信息也没有邮件,查了一下我的IP精确到市,还算是安全吧。不过一般来说你在国内访问网站,只要他想也会记录你的IP,区别在于他们会不会做坏事。。。所以,想要完全匿名就只能用tor。。。我想问下机场主怎么知道电话身份证的?一般机场不就是一个支付宝微信信息吗?EXVPN也不行,太慢了,而且VPN主要是加密,我现在用的机场没办法连tor,但是EXVPN可以,但是我听有测评说VPN流量太明显了,一下子就知道你在用VPN。。。希望博主能回复我一下,谢谢

Rocket
Rocket
Reply to  jjdd
July 1, 2024 8:42 PM

我猜你的意思是看到了有机场主知道有些人电话身份证的事情吧。实际上连上机场之后你的所有数据都会经过机场的服务器,机场主是完全有能力看到你都访问了什么网站的,手机号和身份证有可能是在这其中泄露的。还有如果用微信支付宝支付,这都是实名的支付方式,真的想查并不难。你只是借别人的小火箭连了一下的话,如果没访问什么特别敏感的东西估计机场主也懒得管你,更何况你还是借的账号,数据不会算在你的头上。
VPN的话,我猜现在国内能存活的也得是伪装正常流量了吧,这点倒不用太担心,我现在用的就是VPN。

最后,如果你的机场连TOR都屏蔽那你还剩赶紧换新机场吧,这个机场铁定不安全。

Monthly: $14.99
12 Month(s): $9.33
27 Month(s): $5.32
Supports 8 simultaneous connections
T&Cs Apply
30-day money-back guarantee, The price is the average monthly cost for a 27-month subscription. 1 year free unlimited cloud backup from Backblaze
Monthly: $11.99
12 Month(s): $4.99
24 Month(s): $3.29
Supports 10 simultaneous connections
T&Cs Apply
30-day money-back guarantee. The price is the average monthly cost for a 2 years basic subscription.Plus and Complate have more additional features beyond VPN, but they are also more expensive.