小偷、吃瓜群众与黑客的博弈,有的赢了,有的输得很惨| 宅客周刊

   讲真,和黑客斗,似乎赢的概率略小,吃瓜群众是这样,小偷也是这样。然而,就黑客赢了小偷这件事而言,还算是好事,别的就不一定了……

1.黑客逼小偷哭着把 iPhone 还回来

国庆长假过去没多久,有个问题要问一问:假期有没有丢手机?以下是A、B、C、D四个故事,欢迎对号入座。

A:手机丢了,以为被扒,打手机显示关机,悲了个催的用“找回iPhone”功能,突然能找到了,一打电话,咦,开机了!对面一个温柔的男声:你好,我捡到你的手机了,但之前没电了,刚充上电开机,约个地方把手机给你吧……若干剧情后,你收获了手机和一枚男盆友。

B:手机丢了,以为被扒,打手机显示关机,悲了个催的用“找回iPhone”功能,然而找不到,真的被扒……iPhone7 朝你招手!

C:手机丢了,以为被扒,打手机显示关机,悲了个催的用“ 找回iPhone ”功能,然而找不到,真的被扒……呜呜,第二天收到“ Apple ”发来的验证短信,ID、密码被套取,iPhone7 朝你招手!

D:手机丢了,以为被扒,打手机显示关机,悲了个催的用“ 找回iPhone ”功能,然而找不到,真的被扒……呜呜,第二天收到“ Apple ”发来的验证短信,ID、密码被套取,然后,你的朋友是个大神,通过攻击短信里的钓鱼网站以及一系列复杂剧情,你找回了手机,这次没有理由买 iPhone7 了。

洗把脸醒醒,看看这个世界,A剧情就不要想了,人生最重要的是务实!大部分人遭遇的是B和C剧情,D剧情看上去真的像“故事”,但是,网络安全从业者 carry_your 真的是这么干的!

详情请见:黑客讲述 | 我如何逼小偷把 iPhone 还回来

2.一觉醒来文件加密被逼万元赎金,怎么破?

就在最近几天,一直在国外猖獗的勒索木马在中国突然大规模爆发。

很多普通人早晨打开电脑,发现所有的文件都被黑客加密,而且明目张胆得索要比特币赎金,折合人民币一万多元。

根据受害者向雷锋网(公众号:雷锋网)爆料,本来一路心情愉快地去上班,开机却遭遇突发异常状况:

昨天下班前电脑还好好的,今天突然开机之后电脑突然很卡,我并没有在意。结果等了一会,突然浏览器自动打开,弹出了一个勒索界面,告诉我所有的文件都已经被加密了,只有点击链接用比特币交付赎金之后才能拿到解密的密钥。

雷锋网宅客频道第一时间联系了 360 和腾讯的安全专家,挖出了这个勒索木马和这个木马家族的诸多信息。

详情请见:安全专家深度解析,一觉醒来文件加密被逼万元赎金,怎么破?

3.史上最大 DDoS 攻击曝光

从路由器到数码摄影机等家用设备,都广泛使用默认密码——这些默认密码也是最容易遭到 DDoS 攻击的对象。

据透露, Mirai 僵尸网络——最近涉及计算机攻击的两大网络之一——使用了 61 个用户名和密码的组合来强行入侵全球数千台设备。而且,据 CSO (计算机服务机构) 得知, 僵尸网络的创造者发布了源代码及代码配置和设置说明书,这意味着类似的威胁在近期会继续增加。

详情请见:史上最大 DDoS 攻击曝光,没想到还有这么多人拿“12345”当密码

4.你的 iPhone 为什么成为乱发垃圾短信的肉鸡?

昨日下午,《北京青年报》爆出:多地iPhone用户疑成“肉鸡”,乱发诈骗短信被停机。

近日,多地移动用户称苹果手机因无故向陌生账号发送多条有关“澳门赌场”的iMessage短信息,手机号码被关停。媒体就此事致电中国移动,工作人员称关停号码是系统自动检测加上有人举报所致,因无法判断是否系本人所为,暂无法恢复手机号码的使用。

据受害者说,

9月28日,他曾收到一封苹果公司发来的邮件称自己的Apple ID在其他的苹果电脑上登录,后发现自己的苹果账号被盗。29日凌晨倪先生看到自己手机发件箱无端发送了80多条有关“澳门赌场”的iMessage短信息,当天上午拨打移动客服被告知因涉嫌发送违法信息被关停手机号码。

后果就是,你可能没发过短信,但短信包却被不知不觉消耗一空,更差的情况是,“被动”发送不良信息被运营商强制停机。

原来,这些受害者均使用苹果手机,且都收到了Apple ID被盗的邮件,发件箱里发出去的信息均是带有“澳门赌场”字眼的iMessage短消息。Apple ID 被盗后,用户在苹果电脑上登录手机所使用的账号确实可以向他人发送iMessage短消息。

详情请见:解析 | 你的 iPhone 为什么成为乱发垃圾短信的肉鸡?

  

  本文作者:李勤

本文转自雷锋网禁止二次转载,原文链接

时间: 2025-01-21 14:48:47

小偷、吃瓜群众与黑客的博弈,有的赢了,有的输得很惨| 宅客周刊的相关文章

美俄黑客撕逼何时休,从 2016 怼到了 2017 | 宅客周刊

   2017年的第一场霾,比以往时候来得更早一些,然而宅客周刊依然风雨无阻,来看看2017的第一周发生了些什么吧. 本周关键词 ▼ 俄罗斯黑客 |  特朗普 |  机票信息泄露 | 种子下载地址泄露 FBI 被黑 | 五角大楼 | 漏洞榜单 | 企业内鬼 1.过了年还不消停的美俄撕逼 美国和俄国的黑客矛盾可谓是真正的"跨年之怨".2016年最后两天,奥巴马政府宣布制裁九个实体和个人,并驱逐35名俄罗斯外交官,原因是俄罗斯通过黑客手段试图干扰美国总统选举. 2017 年还没过两天,俄罗

吃瓜群众看过来,国内最高规格计算领域大会即将来袭!

雷锋网 AI科技评论按:从7月到8月,计算机领域的国际顶尖大会一个接一个: 夏威夷的CVPR 加拿大的ACL 悉尼的ICML 墨尔本的IJCAI 顶尖论文+学术巨头,规模宏大的会场,层出不穷的workshop,场场火爆的演讲,各种美食与风景,各种人脉与机会.国外的看点辣么多,让国内吃瓜群众好生羡慕! 不用羡慕太久----由中国计算机学会(CCF)主办的2017中国计算机大会(CNCC2017)即将重磅来袭.本次大会为国内计算领域规模最大.规格最高的学术.技术大会. 在雷锋网 AI科技评论看来,此

2017两会提案:挖掘老生常谈和吃瓜群众关心的典型话题

两会是每年人们关注都会关注的热点之一.两会即将闭幕,记者整理了今年两会中比较值得关注的科技或热点时事类的提案.除了最大的热点话题--人工智能和老生常谈的教育信息化的话题以外,今年两会上我们还发现了类似共享单车.网络直播这样当下吃瓜群众们最为关注的热点提案. AI,还是AI 百度在2017开年就动作不断,先是宣布陆奇的加入,又是成立度秘事业部,收购人工智能公司--而这一切都表明百度在重点布局人工智能技术.年初,李彦宏宣称未来十年百度将重心放在人工智能领域.在这次两会上,李彦宏又带来了三个有关人工智

贞子一般的黑客,如何攻击全球电视? | 宅客周刊

       这周,最血腥的黑客大咖们都云集上海,把他们最新的研究成果呈现给世人.这就是 SyScan 360 安全大会. 1.快上车!攻击全球电视.银行大盗火线追踪.黑客篡改支付金额,雷锋网带你闯进 SyScan 360 黑客们在大会上分享了如下议题: 破解有线电视的名门:DVB-T 黑色按钮支点 黑客"Old Skewl"在 SyScan 360 安全大会上进行演讲,针对所有目前符合 "Freeview" 的标准英国电视台的实际攻击.换句话说,所有的数字电视,再

已修复漏洞仍导致6万网站被黑;美女黑客被无故扣污名 | 宅客周刊

      有些漏洞,明明已经修复了,却依然造成不小影响:有的漏洞,明明能造成不小影响,有人却迟迟不去修复. Wordpress内容注入漏洞致超67000个网站遭黑产利用 前不久,雷锋网报道过博客管理系统 WordPress 在4.7.1 版本存在一个严重漏洞,导致攻击者可以在没有密码登录的情况下强行修改网站的文章内容.在该篇报道之前,WordPress 团队已经发布了4.7.2版本,修复了该漏洞.雷锋网当时也提醒:有相当一部分网站没有开启自动更新,考虑到 WordPress 的使用者甚多,受影

看黑客如何在Black Hat 2016上5秒干掉 macOS 系统,“催吐”ATM机| 宅客周刊

    1. Black Hat 2016 专题报道 中国黑客5秒干掉 macOS 系统,攻击方法首次全球揭秘 用户在苹果电脑上点击了一条链接,在他眼里,一切都那么平静.然而他并不知道,随着点击的轻响,无数数据在电脑中奔涌激荡.在秒针跳动五次的时间内,苹果公司顶尖程序员们藉由代码构建的层层防御体系毁灭殆尽,赛博世界的上帝悄然易主.电光火石间,黑客夺取了电脑的一切权限. 这件事,真实地发生在"黑客奥运会"--Pwn2Own 2016 上.做出这种华丽攻击的,正是来自腾讯科恩实验室的黑客们

黑客很忙:拿巨额奖金以及帮助警察蜀黍破案|宅客周刊

    1.让黑客动动鼠标就能赚170万美元的比赛叫做 PwnFest 这世界对手艺人往往很残酷. 例如,用葱油饼传承老上海味道的阿大,被一纸执照为难得几乎关张. 例如,在赛博世界如风穿行的黑客们,曾经非要抛弃道德底线才能致富. 然而世界也不算太坏.阿大成了网红,有了新的店铺:而对于和技术死磕的黑客们来说,这些年出现了越来越多的好消息.以 Pwn2Own 为代表的黑客大赛,和各种黑客团队参加的 CTF 夺旗赛,似乎正在让一天有23小时紧盯屏幕的黑客们有了赚钱的机会. 不过,这个机会来得过于生猛.

嘘,秘密!黑客、成人网站与“大人物”不得不说的纠葛 | 宅客周刊

    1.色情网站用户数据显示有"大人物" 虽说"食与色,性也",军人和政府官员偶尔看看小电影也无可厚非,但如果他们还使用工作邮箱注册色情网站,可就有些说不过去了. 也许网友更加好奇的问题是:究竟怎样一个色情网站,竟能吸引这些公职人员不惜用工作邮箱来注册? 没错,它就是XHamster,曾在2014年11月世界百大网站排行中,排名57位. 据外媒披露,成人网站xHamster目前有超过380,000的用户数据在网络地下黑市被公开售卖,其中包括用户名.电子邮件地址以

你可能想和黑客老王喝杯酒,还想参加黑客大轰趴 | 宅客周刊

       1.你可能想和黑客老王喝杯酒 三十年过去了,在广州潮湿的天气里,我经常会回忆起小时候东北的天空. 那时候,我时常需要仰望天空.因为我的任务是手握一根松木杆,高高挑起电视天线.一阵风吹过,电视上就闪过一片雪花.村庄很空旷,我有足够的时间,把天线调整到一种精妙的姿势.在某一刻,电视里的雪花猛然消失,我的心情顿时舒畅得无以复加. 直插天际的松木天线很漂亮,只是它的刺有些扎手. 如果愿意,可以叫我老王.从小我就喜欢一切最先进的科技.在1980年代,最先进的科技是"电".那时候电视