西西河

主题:【原创】网络安全的故事(一) -- 代码ABC

共:💬219 🌺1998 🌵1
全看树展主题 · 分页首页 上页
/ 15
下页 末页
家园 也只是理论上

需要满足条件:

1.二把手家用了无线AP.

2.无线AP能被你的蹭网卡破解(或者你知道密码).

3.一把手去追踪,并且能追踪到.

4.一把手相信是二把手搞的.

另:别太信那个蹭网卡,现在只要不用WEP加密方式的,蹭网卡基本抓瞎.

家园 【商榷】我觉得普通用户只有病毒问题,没有黑客问题

假设一个用户,安装了杀毒软件,并且及时更新系统补丁(最简单的方法就是装一个360,免费,而且杀毒和补丁更新都有了,大多数人都会),基本上就不会遇到什么黑客的困扰了。

别的无非就是不要乱下载东西,不要打开陌生人发给你的qq或者email中的附件,这个基本都能做到吧,这样木马基本就能防住了,少量漏网的还有杀毒软件呢

一个用xp或者win7的普通用户,本机上没有ftp,数据库,网站等各种应用,也不会开远程连接,我想一般的黑客根本不可能进入这种电脑吧

家园 虽是假设,也要真实

1。可以戴眼镜、帽子、头套,这些都不过分,而且随处可得。

2.查发帖者是有时效的,等帖子转的满天飞,是要一段时间的,之前的监控是否能找到很难说。

3.如果查监控,理论上来说是要执法机关介入的。

4.在大城市,若无案底,单凭图像资料很难找到一个人的。

5.在咖啡厅或茶餐厅点东西可以不说话。

家园 在给你推荐一个凶器,backtrack

http://www.backtrack-linux.org/

破AP的利器,放到U盘上,直接boot,直接搞。

在youtube上搜教程。

家园 我说的就是执法机关的介入

国家强力机构才有这样的能力和资源.

图像不一定是体现人面貌特征的,只要包含一切能涉及或找到你身份的资讯就行.

帖子满天飞,也能抽丝剥茧找到源头的,具体可参考今年抢盐风波,最后执法机关找到始作俑者的新闻.

时效性是有的,不要说监控信息,据我所知(不保证真实),isp关于路由的信息也就保存几个月的.

家园 BT破WPA2也要靠人品
家园 得到了半个通宝 谢谢

消费两枚通宝推荐 关闭

恭喜:你意外获得 8 铢钱。1通宝=16铢

参数变化,作者,声望:4;铢钱:4。你,乐善:4;铢钱:-24。本帖花:4

家园 请教一下,股票交易帐号的安全性?

以及网络支付,比如alipay之类的安全性如何?

家园 以前有个笑话

说有个黑客黑进了一个人的股票账户,可惜不能把钱转出去,看的着摸不着。然后黑客很生气,后果很严重。然后把他里面的股票,瞎买瞎卖了一通。黑客的操作歪打正着,帮那个家伙小挣了一笔。。。

支付宝曾经有个比较弱的漏洞

http://www.xfocus.net/articles/200701/901.html

工商银行曾经被人XSS过。被人搞的灰头土脸的。

所有银行中招商银行的软件是相对比较安全的。

如果经常有网络支付,建议使用U盾,而且交易完毕立马拔掉。

家园 有你的宝。。

送花成功。有效送花赞扬。感谢:作者获得通宝一枚。

参数变化,作者,声望:1;铢钱:16。你,乐善:1;铢钱:-1。本帖花:1

家园 何必这么麻烦

何必这么麻烦,直接在二把手家附近找个黑网吧发贴子就好了,如果追查到了这个地址,目的也就达到了。

家园 指定要黑一个用户不容易,机枪扫射的方式搞点肉鸡还是简单的

很久很久以前,在用户机器上挂木马是用作肉鸡,但是现在用户的变现手段比较丰富,木马很容易就变成钱,所以很多人传播木马的动力也比远古时代的老黑客要强得多——更直接点说,对普通人,防木马防黑客差不多一回事,他们遇到的所谓“黑客”绝大多数就是玩病毒的。

木马传播的几个典型的手段:

1、网页挂马:这两年比较少了,一个是杀毒软件盯上了,一个是微软的系统漏洞补得比较勤快,好漏洞涨价了

2、U盘病毒:U盘病毒不死,流行了一千年啊一千年,不过比较针对用移动存储设备的特定人群。

3、软件捆绑:播放器(特别是色情网站的专用播放器)、外挂、破解软件,都是捆绑木马的大头,捆绑这类木马的软件作者,是可以从木马作者那里拿到一些收入的。金山毒霸前段时间出了个看片不中毒的功能,咿呼兮,简直是此类用户的福音啊,据说很多色情播放器的作者收入大受影响。

4、QQ、EMail里面传病毒:比较out的方式了,前几年QQ尾巴横行的时候火了一阵子的,后来QQ做了一些安全策略,许多杀毒软件也做了下载安全监控,这个手法就不时髦了。

现在由于木马产业链已经成型,所以木马的数量和质量都工业化了,产业链的上下游环节都有比较好的利润分成机制。由于利润驱使,木马的传播范围和效率都比以前要强,普通用户见到病毒的比例不会比之前少,应该比之前还要多一点,所以防木马还是比较重要的事情。

关注杀毒软件公司每年出的疫情报告的人可能会注意到,每年各个公司截获的木马数量,那可是形势一片大好,每年都要翻好几倍。有的时候我们开玩笑,说其实喜欢吹嘘“中国制造”的人们可能少说了一个领域,中国的木马病毒的年产量应该也是世界第一(个数,注意是个数)。

关键词(Tags): #木马 电脑安全
家园 可以去Google一下“摆渡”木马

军政部门很多网络都是与互联网物理隔离的,但是他们的管理员一样头疼木马问题。

家园 这个办法真好!

一箭双雕,太坏了。

黄河兄,有点事情,请教一下,请收站内信

家园 请教关于密码文档的问题

如果我有一个记录了许多用户名和密码的文本文档。文件名就叫“新建 文本文档”,或者与某个系统文档同名。这个文档就丢在某个不起眼的角落。

那么,黑客如果入侵了我的电脑,他要取得文档中的内容,一般会有哪些方法呢?可否介绍一下?谢谢!

全看树展主题 · 分页首页 上页
/ 15
下页 末页


有趣有益,互惠互利;开阔视野,博采众长。
虚拟的网络,真实的人。天南地北客,相逢皆朋友

Copyright © cchere 西西河