使用 Base64 保护隐私,真的是安全之选吗?

1 天前
 gandli

有一次,微信群里组织比赛,需要提交个人信息,比如联系方式和身份证号码等。为了保护隐私,我决定使用 Base64 编码,将信息私发给群主。起初,我以为这种方式可以有效防止敏感信息泄露。但很快我意识到一个问题——群主可能将这段 Base64 字符串复制到任意一个解码网站,解码网站知道了我的个人信息。

这不禁让我思考,使用 Base64 来保护隐私,真的靠谱吗? 传递重要信息时,你会加密吗?

7523 次点击
所在节点    信息安全
119 条回复
pota
1 天前
公开论坛发 base64 只是为了不让简单的搜索可以搜到。私发图啥
liuchenx
1 天前
编码和加密是两个东西吧
b821025551b
1 天前
Base64 只是一种编码方式,叫 encode ,用于标准化传输;
md5 是一种特征值算法,叫 hash ,用户校验传输后的数据;
而加密,叫 encrypt ,实现算法有 AES 、DES 这些,这个才是真正用于加密的。

这三种东西用途完全不一样,不要混淆。
ddczl
1 天前
Base64 只是编码,不是加密,也不是保护隐私用的
issakchill
1 天前
私发...base64....
BeautifulSoap
1 天前
虽然 lz 本身对于 base64 理解有误,但上面 20 多层楼,没一个人抓到了 lz 提问的重点,这不禁让我怀疑,楼上各位真的都是帖子都不看就直接评论的主吗?还是各位代码写多了,连基本的阅读理解都做不到了?


很明显 lz 最担心的核心问题是 “群主可能将这段 Base64 字符串复制到任意一个解码网站,解码网站知道了我的个人信息”。这是个非常实际的问题,也是很多公司明令禁止做的事情:把敏感信息复制到搜到的各种在线编解码网站、在线加密解密网站上进行操作。这些网站虽然方便,但的确有偷偷收集用户提供的信息导致信息泄露的风险

不解决 lz 的这个问题,上面说的用 aes 加密之类也是没用的,因为你用 aes 加密,发给对方后,对方搜了个在线 aes 解密的网站,然后密钥和密文一输,一样白搭

对于这种情况,我假设群主是对编程和命令行一无所知的小白,唯一解法就是 lz 自己写个编解码小工具或者找个开源工具,发给群主,让群主用这个别去网上搜
kyuuseiryuu
1 天前
5YW25a6e77yM55Sf5rS75Lit5pyJ5LiA5Lqb5Lq65piv6L275b6u5pm66Zqc77yM5Y+q5LiN6L+H5Zug5Li655Sf5rS75Y+v5Lul6Ieq55CG6ICM5rKh5pyJ6KKr5Lq65Y+R546w44CC
gandli
1 天前
@BeautifulSoap 不知道大家怎么快捷的解码 base64 ,如果复制到解码网站,就增加了信息泄露风险。但是,你这个就更加复杂了,难道用阅后即焚、非对称来加解密?
FireKey
1 天前
微信私发用 base64,你防的是微信?你微信钱包没绑身份证吗
gandli
1 天前
@FireKey 我也是掩耳盗铃,其实在裸奔,谈何隐私。
tomatocici2333
1 天前
base64 是防爬虫啊
kyuuseiryuu
1 天前
你不发给群主 base64 编码的信息,群主就不会拿信息去危险网站解密,那网站是不是就拿不到你的信息了?
zsc8917zsc
1 天前
@gandli #28 自己部署一个解码网站呗,纯前端解码不涉及信息采集
InDom
1 天前
@BeautifulSoap #26 你看, 私聊发 base64 反而增加的泄露风险, 真不如直接发明文.
Link99
1 天前
如果不知道你内容的用途 理论上还是安全的
比如你的账户是 abc123 密码是 123456 编码后发给群主 群主到我的网站上解密
我就算偷偷存了 也不知道这个有什么用 在我眼里和乱码没什么区别
但比较明显的内容就需要注意了 比如手机号 邮箱 身份证号

说起这个 一键部署解码网站算不算一个比较大的需求
BeautifulSoap
1 天前
@gandli 麻烦就对了,如果你想要方便,那就选择一个信任的 base64 编解码网站,完全信任它,然后让群主只用这个网站编解码。或者干脆自建一个编解码网站 or 写个单文件的 html 也行。又要安全,又要方便,没那么好的事情
Rickkkkkkk
1 天前
看起来你没用过搜索引擎搜自己的 QQ 邮箱 姓名
renmu
1 天前
所以你不需要 base64 ,纯属多此一举
finab
1 天前
@Link99
你这话说的,base64 -d 不就是么
ixcode
1 天前
“这不禁让我思考” 我觉得你在侮辱思考这个词,编码、加密、哈希、签名这些基本概念都搞不清楚,就先别思考了

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1080435

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX