首页
查找话题
首页
有哪些网络安全上的事实,没有一定安全知识的人不会相信?
有哪些网络安全上的事实,没有一定安全知识的人不会相信? 第1页
1
menc01 网友的相关建议:
有一种看起来像天方夜谭一般的攻击方式,叫做旁路攻击,可以不接触指定设备而入侵设备,包括但不限于:获取电子设备运算时辐射的电磁波、看电子设备闪烁的led、记录设备运算的时间等等。
听起来越天方夜谭的旁路攻击,实现起来越困难,所以这些方法一直不主流。
你总觉得,泄漏你个人信息的大多是你注册的各个不可名状的大小网站和APP,但是其实,泄漏你信息最多的,是银行、工作、快递这种传统渠道,后者比前者信息稳准狠不说,成本还低。
在2011年以前,中国甚至有几本每月出版的黑客杂志:《黑客防线》《非安全·黑客手册》《黑客X档案》,他们帮助了一代网络安全爱好者的成长。他们能够存活多年不得不说是一个奇迹,因为某些杂志甚至有专门的版块教你做盗QQ号,做钓鱼软件和刷钻这种非法的营生。
更有趣的是,这些杂志最后死掉并不是因为政策原因,而是因为互联网发展起来了,纸质杂志卖不出去,悄悄咪咪地死掉了。某杂志甚至至今还拖欠着我的稿费。
当然也有因为政策原因倒下的安全企业。有一个网站叫做乌云,开拓了全新的网络安全商业模式:黑客提供漏洞给乌云,乌云转交厂商跟进和进行修补,黑客得到相应的奖励。数年后,乌云创始人被捕,遂进监狱。
黑客技术不止操作电脑,还有一类黑客技术叫做社会工程学,该类技术包括但不限于:和目标公司员工打点关系、制造偶遇、策反和利诱目标公司员工、伪装目标身份的客户,翻目标的垃圾桶找到写有密码的纸条等等。
越高端的黑客攻击,社会工程学的作用就越大,很多时候甚至是决定性的。
侵入某国大使馆、某国国防部的官网并修改首页的行为,是比较低端的黑客行为,由于目标的数据安全策略,网站服务器乃至整个网段上一般只有网站和相关数据,这些攻击行为除了耀武扬威往往得不到一点有价值的信息。
黑客圈子是最封闭的技术圈子,所有的技术都标有价码,你想要,就用你的存货来换,这一点令人生厌。
有攻就有防,做防守的人也不是吃素的。有一种防守方法叫“honeypot”,蜜罐。它是为攻击者量身定制一个假的系统,然后让攻击者上钩,请君入瓮,攻击者费尽心思攻下来后洋洋自得的时候,却不知道自己攻下的是个假系统,更不知道自己的独门绝活都被蜜罐系统给记录下来了。
在当年,PC的安全体系还不那么完善,大家都还必备一个360(或其他同类型软件)的时候,桌面系统的交锋才叫一个精彩。除了挂API HOOK,各种冷门win32API之外,一些人采用更“野路子”的方法来“躲过”安全软件,比如:
检测到360窗口后,就模拟鼠标挪到右上角的“x”把360关掉
检测到360的窗口后,自动绘制一个白色遮罩,把360的窗口遮上,使你不知道发生了什么,也不知道如何点击“清除病毒”
后来PC的安全就越来越好了,一部分是因为系统和机制的升级,另一部分是因为这些艺高人胆大的老铁被安全公司“诏安”了。
我们都知道有一些密码是单向的,加密之后拿到密文理论上无法还原,比如MD5,SHA-1等等。但是这难不倒黑客,既然不能逆向,不如索性把所有的字符串都加密一遍存起来,拿到密文直接去里面找就好。这个文件有个好听的名字,叫彩虹表(rainbow table)。
由于字符串总数随着字符串长度呈指数型增长,彩虹表一般无法存储特别长的密码,所以密码越长越安全是有道理的。
有哪些网络安全上的事实,没有一定安全知识的人不会相信? 的其他答案 点击这里
1
相关话题
近几年,对你改变最大的事情是什么?
应届生春招想投产品经理,但是没有项目经历怎么办?
引流小白怎么成为引流高手?
如何看待快手分22亿加入春节抢红包大战,每年都有互联网公司投入到红包大战,这些互联网公司在争什么?
你去过的最美的地方在哪儿?为什么?
有没有什么话送给正在追女生的男孩子?
有哪些知识应该是常识但是很多人不知道?
微信上有哪些「不起眼但有妙用」的功能?
阿里公关在月饼事件上请了水军么?
最近瓜太多服务器天天爆,leader把锅甩给我还在群里公开羞辱我,我要不要提离职?
前一个讨论
哪些饮料让你喝到第一口就大呼好喝?
下一个讨论
西安是如何做到天天热搜?
相关的话题
2022年你的择偶标准是什么?
《三国演义》的第一男主角是谁?
你的职业生涯中最难忘的误操作是什么?
新房装修,有哪些东西建议从网上购买?
二本大三,加权均分79.93,雅思还没考,英语着实一般,家境小康,可以出国去稳qs150吗?
WIN7网络连接成功后,有个白框一闪而过,这方面的大神能帮忙看看,给个原因或可能有效的探索方向么?
手淫与早泄有关系吗?
如何看待淘宝将会危害中国整个经济的这篇文章?
既然有 HTTP 请求,为什么还要用 RPC 调用?
进了小公司的应届程序员如何翻身进入大公司?
哪一个瞬间让你想成为一个更好的人?
如何评价「值乎」3.0?
怎么看待 2016 年 9 月支付宝宣布对个人用户提现收费?
在知乎,你印象深刻的用户都有谁?为什么?
怎么缓解久坐电脑前打字后的颈和肩膀酸痛?
被丁真带火的四川理塘有哪些好玩的?
你听到过的最搞笑的笑话是什么?
为何最近部分腐朽的传统价值观正在复苏?
有什么百看不厌甜甜的睡前故事?
如何看待疑似京东离职竞业限制条款被曝光?
「9·11」事件 18 周年,如何看待互联网上关于「9·11」多是情绪宣泄式的负面评论?
有哪些中外名人说过类似「喝最烈的酒,操最野的狗」这样快意恩仇的话?
如果医闹没有改观,中国是否无人愿当医生?
腾讯本周或正式宣布合并搜狗,计划整合进「腾讯看点」团队,此次布局是否为最优解?腾讯有哪些战略考量?
一艘 500 人的船即将沉没,只能逃生 50 人,你会让哪些人上船?
安全领域第三方资源的漏洞和基础软件漏洞是否比使用框架的产品业务代码的漏洞更多,且更容易挖掘和利用?
如何让养尊处优的富二代同学见识社会黑暗?
你有哪些旅游技巧?
共享实体娃娃(高级充气娃娃)能否做为创业点?
互联网公司为什么会找那么多应届生当产品经理?
服务条款
联系我们
关于我们
隐私政策
© 2025-03-25 - tinynew.org. All Rights Reserved.
© 2025-03-25 - tinynew.org. 保留所有权利