IP地址公開后,順著IP地址就能找到我家嗎?

近期,各大互聯(lián)網(wǎng)平臺陸續(xù)顯示用戶 IP 屬地,而用戶方則無法選擇開啟或關(guān)閉這一功能。
最先被發(fā)現(xiàn)的,是不少認證為“本地資訊博主”和“海外資訊博主”的賬號,IP 屬地與資料地址并不吻合。
一些人支持平臺強制在前臺顯示用戶 IP 屬地,他們認為有人會因此收斂,至少無法假裝在某地,假冒他人也多了一個辨別要素,在“偽現(xiàn)場”發(fā)生的新聞也會不攻自破;也有不少質(zhì)疑,認為自己現(xiàn)在就相當于在大街上裸奔,個人隱私將會被繼續(xù)蠶食。
需要注意的是,用戶和平臺建立連接的基礎(chǔ)就是 IP,收發(fā)雙方的 IP 地址都必須公開的,用戶的 IP 信息都會被平臺服務(wù)器記錄下來。也是為什么即使用戶關(guān)閉設(shè)備的定位,平臺還是能獲知 IP 屬地信息的原因。
目前,這些平臺公開的是用戶 IP 地址歸屬地(https://www.ipdatacloud.com/?utm-source=LJ&utm-keyword=?1088),而非 IP 地址,一般只標注到省一級范圍。
去年 10 月,“顯示用戶 IP 屬地”已在國家網(wǎng)信辦發(fā)布《互聯(lián)網(wǎng)用戶賬號名稱信息管理規(guī)定(征求意見稿)》中有所體現(xiàn)。其中要求,互聯(lián)網(wǎng)用戶賬號服務(wù)平臺應(yīng)當以顯著方式,在互聯(lián)網(wǎng)用戶賬號信息頁面展示賬號 IP 地址屬地信息,境內(nèi)用戶需標注到?。▍^(qū)、市),境外賬號 IP 地址屬地信息需標注到國家(地區(qū))。
人們擔心 IP 會泄露自己的隱私,擔心有人通過這個信息精準定位到個人,或者順著它撬動自己更多的信息。
IP,網(wǎng)絡(luò)世界的門牌號
在現(xiàn)實中,人們用經(jīng)度、緯度標記地理位置;在網(wǎng)絡(luò)空間里,人們依靠的是 IP 地址。

這是一個典型的 IPv4 地址,分為四個部分,共八個數(shù)字|Wikipedia
IP 地址,就是 IP 協(xié)議所定義的地址。這里的 IP 協(xié)議,就是 TCP/IP 通信協(xié)議。
上世紀七八十年代,人們剛開始嘗試網(wǎng)絡(luò)連接時,互聯(lián)網(wǎng)并不像今天,萬維網(wǎng)(WWW)一家獨大。那時出現(xiàn)了計算機科學(xué)研究網(wǎng)絡(luò)、ALOHA 網(wǎng)、因時網(wǎng)、阿帕網(wǎng)等不同類型的網(wǎng)絡(luò),彼此之間信息互通成了難題。
于是,有人開始研究計算機網(wǎng)絡(luò)共同遵守的“語言”。終于在 1978 年,斯坦福大學(xué)的教授 Vint Cerf 和項目經(jīng)理 Rob Kahn,開發(fā)出了 TCP/IP 通信協(xié)議。這下,所有網(wǎng)絡(luò)下的計算機就都能“對話”了。

TCP/IP 的兩位發(fā)明者|Wikipedia
到了 1983 年,互聯(lián)網(wǎng)前身阿帕網(wǎng)正式運行 TCP/IP。
其中,IP 確定了尋址方法、數(shù)據(jù)包的封裝結(jié)構(gòu),最終讓數(shù)據(jù)從源頭主機傳輸?shù)侥康闹鳈C。人們經(jīng)常把 IP 地址比作互聯(lián)網(wǎng)中的門牌號,A 在這個屋子,只有在知道 B 的“門牌號”的前提下,才能去“串門”。
可以說,互聯(lián)網(wǎng)本質(zhì)上就是一個 IP 地址對另一個 IP 地址的訪問的總和。在這里,IP 地址是最基礎(chǔ)的單位,每個聯(lián)網(wǎng)的設(shè)備都有。
IP 地址往往是被分配的,某種意義上,用戶并不擁有它。
具體而言,當你使用家中寬帶聯(lián)網(wǎng)時,運營商會給這條寬帶分配一個 IP 地址,連接在其上的任何設(shè)備,都同享一個 IP 地址。而當你是使用移動信號訪問網(wǎng)絡(luò)時,則由附近的移動基站分配 IP 地址,隨著你的移動,你獲得的基站 IP 也會不斷變化。
此外,還有通過互聯(lián)網(wǎng)數(shù)據(jù)中心(IDC)聯(lián)網(wǎng)的方式,相較移動信號和寬帶,IDC 機房使用的 IP 號段較為固定。
無論是運營商、基站還是數(shù)據(jù)中心,都有真實存在的地理歸屬,因此其發(fā)放的 IP 地址也如電話區(qū)號一般,標示出了這些屬地。如 220.181.22.1 為電信在北京的、210.22.84.3 為聯(lián)通在上海的。這些 IP 地址的屬地,很容易搜索得知。
總結(jié)一下,在現(xiàn)實里,人們知道了你的門牌號,就可以直接找到你家去,但在網(wǎng)絡(luò)空間里,知道了你的 IP 地址這個“門牌號”,并不一定能找到這臺設(shè)備的具體位置。因為 IP 是可以移動和變化的。
有一些網(wǎng)絡(luò)使用習(xí)慣會導(dǎo)致 IP 歸屬地的變化,比如很多重視數(shù)據(jù)安全的公司,會要求員工在酒店等非加密網(wǎng)絡(luò)環(huán)境下辦公時,使用“代理”,它相當于中途攔截了數(shù)據(jù),讓數(shù)據(jù)的目的地變?yōu)榱硪粋€地址后,再從那個地址傳輸給你。此外,使用公共 Wi-Fi 也可能會導(dǎo)致具體設(shè)備 IP 的隱藏。
“暴露”的信息,又多了一個
人們在網(wǎng)上暴露的信息太多了,現(xiàn)在又多了 IP 屬地這一個。
此次各網(wǎng)絡(luò)平臺公開 IP 屬地,大家的擔憂之一源于對隱私的侵犯。如一個流行的評論所稱,從 IP 開始,之后是區(qū)域、街道、小區(qū)、樓棟號、門牌號、身份證,人們擔憂隱私被一步步蠶食。
如果僅看 IP 地址,這個擔心可能多余。即便知道具體的地址號,查詢時也主要顯示的是國家 / 地區(qū) / 城市、經(jīng)緯度、IP 主機名稱、互聯(lián)網(wǎng)服務(wù)供應(yīng)商等信息。使用者姓名、準確地址、電話號碼等可直接定位到個人的信息,僅靠 IP 地址難以獲得。
北京網(wǎng)絡(luò)行業(yè)協(xié)會法律專業(yè)委員會副主任王琮瑋表示,目前 IP 歸屬地范圍僅顯示到省份或國家,沒有直接指向,也不可能僅憑某省屬的 IP 而關(guān)聯(lián)到特定的個人。
但平臺不僅僅掌握 IP 信息,它們獲得的多種數(shù)據(jù),依舊可以還原一個人的大部分信息。
以某主流平臺為例,其用戶協(xié)定中顯示,其獲取用戶的信息包括用戶身份與鑒權(quán)信息(如自然人身份、賬號、基本資料)、使用過程信息(如位置、聯(lián)系人)及設(shè)備屬性信息。如果用戶使用了特定服務(wù),還會相應(yīng)收集身份證號、面部識別特征、支付賬號等更進一步的信息。
此外,個人在該平臺發(fā)布的內(nèi)容、好友關(guān)系、活動痕跡等,也屬于平臺信息采集范圍。
社交平臺通常是前臺匿名,后臺實名。2015 年開始施行的《互聯(lián)網(wǎng)用戶賬號名稱信息管理規(guī)定》首次提出“網(wǎng)絡(luò)實名制”,即要求互聯(lián)網(wǎng)信息服務(wù)提供者按照“后臺實名、前臺自愿”的原則,要求互聯(lián)網(wǎng)信息服務(wù)使用者通過真實身份信息認證后注冊賬號。中國科學(xué)技術(shù)大學(xué)公共事務(wù)學(xué)院教授左曉棟在接受南方都市報采訪時表示:“由于我國實行網(wǎng)絡(luò)實名制,每位網(wǎng)民都可能被精確追溯——這也意味著,倘若出現(xiàn)問題,可通過事后行政層面的監(jiān)管手段來采取措施,而無需事前公開地理位置。”
實際上,除了隱私,人們擔憂正是屬地信息加上其他信息,會為顯示 IP 屬地增加其他含義。比如助長“地域黑”、經(jīng)由屬地信息預(yù)設(shè)發(fā)言立場等。更何況此次公開 IP 屬地并沒有經(jīng)過用戶同意,可秉承的法律依據(jù)也未正式生效。
泄露隱私,對個人權(quán)益造成侵犯,從來都是綜合所得。
我該怎么保護自己
遼寧昌信律師事務(wù)所楊財廣律師在接受南方都市報采訪時表示,IP 地址公開的信息,屬于個人信息范疇,尚不涉及用戶隱私權(quán)。
在網(wǎng)站論壇時代,人們無需登錄就能發(fā)言,靠 IP 地址互相辨識。之前還有一款基于騰訊 QQ 的第三方輔助軟件——珊瑚蟲,它最大的特點之一就是獲取對方好友的 IP 地址換算成上網(wǎng)區(qū)域。
但在今天,人們在互聯(lián)網(wǎng)上的表達欲望和發(fā)布量級都不可同日而語。某種意義上,IP 并非是一個能完全獨立出來的數(shù)據(jù),它往往還和人們的生活信息有著強綁定。
在一些介紹“人肉”的教程中,心懷惡意之人只要用一個抓包工具,再給對方打一個電話,后者的 IP 信息就被“釣魚”了。接著,他們就會用 IP 查詢網(wǎng)站對 IP 進行大致的定位,然后再導(dǎo)入經(jīng)緯度解析網(wǎng)站,等等……再到相關(guān)網(wǎng)站查詢受害者注冊過那些平臺,繼續(xù)在各個平臺搜集對方信息。
相比 IP 暴露受害者的真實方位來說,人們有時分享出來的照片就帶有精確位置信息。因為他們在手機拍照時,相機往往都是默認開啟地理位置。
所以,在分享照片時隱藏位置信息,在設(shè)定里關(guān)閉“精確位置”選項,避免不懷好意的人僅從一張照片就得知了你的具體位置。
另外,在搜索引擎和網(wǎng)絡(luò)平臺上先“人肉”自己,留意自己哪些信息已經(jīng)暴露,嘗試刪去不想暴露的信息;在各個平臺上,可以用不同的用戶名和個人資料,密碼避免都設(shè)置成相同的格式和內(nèi)容。
最后,提防來源未知的軟件,避免安裝惡意軟件,一旦被入侵,包括個人賬號、密碼、照片、購物記錄、行程記錄等等個人隱私都會被竊取。
黑客們會將泄露的用戶數(shù)據(jù)整合分析、集中歸檔到一起,搭建“社工庫”,用此牟利。查詢和搭建社工庫是國家明令禁止的行為,情節(jié)嚴重要承擔刑事責(zé)任。但目前有現(xiàn)象表明,社工庫仍然活躍在互聯(lián)網(wǎng)地下產(chǎn)業(yè)鏈。