V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
gandli
V2EX  ›  信息安全

使用 Base64 保护隐私,真的是安全之选吗?

  •  
  •   gandli · 2024-10-15 13:21:52 +08:00 · 13842 次点击
    这是一个创建于 417 天前的主题,其中的信息可能已经有所发展或是发生改变。

    有一次,微信群里组织比赛,需要提交个人信息,比如联系方式和身份证号码等。为了保护隐私,我决定使用 Base64 编码,将信息私发给群主。起初,我以为这种方式可以有效防止敏感信息泄露。但很快我意识到一个问题——群主可能将这段 Base64 字符串复制到任意一个解码网站,解码网站知道了我的个人信息。

    这不禁让我思考,使用 Base64 来保护隐私,真的靠谱吗? 传递重要信息时,你会加密吗?

    120 条回复    2025-07-01 18:42:21 +08:00
    1  2  
    finab
        101
    finab  
       2024-10-15 22:20:56 +08:00 via iPhone
    @coldpig 看 59 楼

    @vvhy
    这又不是字符串查找,其中一部分匹配是不能查出结果的。
    比如上面举的例子的 ZHJ5MTIzbW9uZmlkZWxpYQo 你随便去掉哪一部分,甚至只去掉 1 位 ,google 就搜索不出来。就算你懂得搜 finab1 的 base64 ,但编码时只要多加一位符号你也就搜不到了。
    z5e56
        102
    z5e56  
       2024-10-15 23:53:44 +08:00
    防止被简单地获取到可以自建类似于 pastebin 的服务,加上人机验证、密码验证就行了,还可以配上如楼上提到的阅后即焚功能,就是接收方肯定要骂娘了。
    EndlessMemory
        103
    EndlessMemory  
       2024-10-15 23:58:37 +08:00
    base64 都不是加密算法
    WhatTheBridgeSay
        104
    WhatTheBridgeSay  
       2024-10-16 00:25:11 +08:00
    @daquandiao2 #96 因为在水深火热区
    allenjuly7
        105
    allenjuly7  
       2024-10-16 00:26:14 +08:00
    只能避免被搜索引擎索引
    DeWjjj
        106
    DeWjjj  
    PRO
       2024-10-16 01:36:13 +08:00
    短的 md5 随便撞库好吗,又不是超长的。
    实践出真知,别老拿 md5 说事。
    duanzhanling
        107
    duanzhanling  
       2024-10-16 07:36:15 +08:00
    掩耳盗铃🤭
    midpoint
        108
    midpoint  
       2024-10-16 08:09:15 +08:00
    现在群里收信息,一般都是用问卷星什么的,搞个在线填信息就好啦
    lisxour
        109
    lisxour  
       2024-10-16 09:33:53 +08:00
    我想问一下楼上那些说 base64 能防爬虫的人,都快要 2025 年了,你自己都不信这种话吧
    mynameislihua
        110
    mynameislihua  
       2024-10-16 11:14:53 +08:00
    编码是编码,加密是加密
    vczyh
        111
    vczyh  
       2024-10-16 11:27:29 +08:00
    加密我只使用 md5 DOG
    czkm1320
        112
    czkm1320  
       2024-10-16 11:33:05 +08:00
    @daquandiao2 #96 不清楚也 这帖子在我收藏里 你也可以从我收藏里跳过去
    ykrank
        113
    ykrank  
       2024-10-16 11:33:33 +08:00
    学而不思则罔,思而不学则殆。这就是思而不学
    Yjhenan
        114
    Yjhenan  
       2024-10-16 11:35:47 +08:00
    浏览器控制台 atob("SGVsbG8sIHdvcmxk") 就可以解码,编码用 btoa
    snitfk
        115
    snitfk  
       2024-10-16 11:39:41 +08:00
    很好奇要是比赛组织者泄露了参赛人员的信息,楼主如何应对?
    szyp
        116
    szyp  
       2024-10-16 12:58:09 +08:00
    @daquandiao2 #96 在水深火热,你可能没权限
    kera0a
        117
    kera0a  
       2024-10-16 14:09:14 +08:00 via iPhone
    @lisxour
    楼里只说了防搜索爬虫,不至于任何人拿着你手机号就能搜到。
    至于能不能防,你花一分钟验证一下不就行了,
    这么简单就能验证的东西还谈什么信不信?
    lisxour
        118
    lisxour  
       2024-10-16 14:31:35 +08:00
    @kera0a 我就是写爬虫的,我不需要验证,我的其中一些工作就包括了这些
    kera0a
        119
    kera0a  
       2024-10-16 14:42:26 +08:00 via iPhone
    @lisxour

    那还有什么好说的,这么简单明显的东西你不去验证,楼里 101 楼甚至给了具体的例子

    另外谁不知道 base64 是明文呢? 但只要他起到效果就足够了,你写了几个爬虫反而把自己思想写的故步自封了
    只会觉得自己什么都是对的,那真没啥好说的。既然是这样的思考方式,难免会觉得众人皆醉我独醒的
    liuhui244671426
        120
    liuhui244671426  
       158 天前
    base64 是编码格式啊,肯定不安全。但是不影响隐藏联系方式等信息,[base64 在线解码]( https://base64.xin/)
    1  2  
    关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   Solana   ·   865 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 25ms · UTC 20:25 · PVG 04:25 · LAX 12:25 · JFK 15:25
    ♥ Do have faith in what you're doing.