首页
查找话题
首页
有哪些网络安全上的事实,没有一定安全知识的人不会相信?
有哪些网络安全上的事实,没有一定安全知识的人不会相信? 第1页
1
menc01 网友的相关建议:
有一种看起来像天方夜谭一般的攻击方式,叫做旁路攻击,可以不接触指定设备而入侵设备,包括但不限于:获取电子设备运算时辐射的电磁波、看电子设备闪烁的led、记录设备运算的时间等等。
听起来越天方夜谭的旁路攻击,实现起来越困难,所以这些方法一直不主流。
你总觉得,泄漏你个人信息的大多是你注册的各个不可名状的大小网站和APP,但是其实,泄漏你信息最多的,是银行、工作、快递这种传统渠道,后者比前者信息稳准狠不说,成本还低。
在2011年以前,中国甚至有几本每月出版的黑客杂志:《黑客防线》《非安全·黑客手册》《黑客X档案》,他们帮助了一代网络安全爱好者的成长。他们能够存活多年不得不说是一个奇迹,因为某些杂志甚至有专门的版块教你做盗QQ号,做钓鱼软件和刷钻这种非法的营生。
更有趣的是,这些杂志最后死掉并不是因为政策原因,而是因为互联网发展起来了,纸质杂志卖不出去,悄悄咪咪地死掉了。某杂志甚至至今还拖欠着我的稿费。
当然也有因为政策原因倒下的安全企业。有一个网站叫做乌云,开拓了全新的网络安全商业模式:黑客提供漏洞给乌云,乌云转交厂商跟进和进行修补,黑客得到相应的奖励。数年后,乌云创始人被捕,遂进监狱。
黑客技术不止操作电脑,还有一类黑客技术叫做社会工程学,该类技术包括但不限于:和目标公司员工打点关系、制造偶遇、策反和利诱目标公司员工、伪装目标身份的客户,翻目标的垃圾桶找到写有密码的纸条等等。
越高端的黑客攻击,社会工程学的作用就越大,很多时候甚至是决定性的。
侵入某国大使馆、某国国防部的官网并修改首页的行为,是比较低端的黑客行为,由于目标的数据安全策略,网站服务器乃至整个网段上一般只有网站和相关数据,这些攻击行为除了耀武扬威往往得不到一点有价值的信息。
黑客圈子是最封闭的技术圈子,所有的技术都标有价码,你想要,就用你的存货来换,这一点令人生厌。
有攻就有防,做防守的人也不是吃素的。有一种防守方法叫“honeypot”,蜜罐。它是为攻击者量身定制一个假的系统,然后让攻击者上钩,请君入瓮,攻击者费尽心思攻下来后洋洋自得的时候,却不知道自己攻下的是个假系统,更不知道自己的独门绝活都被蜜罐系统给记录下来了。
在当年,PC的安全体系还不那么完善,大家都还必备一个360(或其他同类型软件)的时候,桌面系统的交锋才叫一个精彩。除了挂API HOOK,各种冷门win32API之外,一些人采用更“野路子”的方法来“躲过”安全软件,比如:
检测到360窗口后,就模拟鼠标挪到右上角的“x”把360关掉
检测到360的窗口后,自动绘制一个白色遮罩,把360的窗口遮上,使你不知道发生了什么,也不知道如何点击“清除病毒”
后来PC的安全就越来越好了,一部分是因为系统和机制的升级,另一部分是因为这些艺高人胆大的老铁被安全公司“诏安”了。
我们都知道有一些密码是单向的,加密之后拿到密文理论上无法还原,比如MD5,SHA-1等等。但是这难不倒黑客,既然不能逆向,不如索性把所有的字符串都加密一遍存起来,拿到密文直接去里面找就好。这个文件有个好听的名字,叫彩虹表(rainbow table)。
由于字符串总数随着字符串长度呈指数型增长,彩虹表一般无法存储特别长的密码,所以密码越长越安全是有道理的。
有哪些网络安全上的事实,没有一定安全知识的人不会相信? 的其他答案 点击这里
1
相关话题
有哪些不在语文课本里,但脍炙人口,很多人都会背诵引用的名篇?
字节跳动旗下大力教育将彻底放弃中小学业务,被裁员工获赔 n+2,被裁的两千名员工将何去何从?
如果自动驾驶系统坚持只比人类低50%的致死率,那大家会选择全面使用自动驾驶吗?
在卡内基梅隆大学 (Carnegie Mellon University) 就读是怎样一番体验?
有哪些历史人物的照片让你感到过惊艳?
如何评价4月5日王瑞恩和曹丰泽的直播辩论?
全球互联网份额是不是基本都被中美占了? 都占了多少?
有哪些好玩到爆的小网站?
哪些文字,只要一读,就能感觉到作者「格局」很大?
坐姿不好,导致肩周炎,怎么缓解?
前一个讨论
哪些饮料让你喝到第一口就大呼好喝?
下一个讨论
西安是如何做到天天热搜?
相关的话题
网络小说的描述里出现过哪些常识性错误?
有哪些帮助记忆的诀窍、口诀非常管用?
女生讨厌或不欣赏男生哪些行为?
你在老人口中听过哪些一辈子都没机会验证的奇特经验或经历?
你为什么喜欢永雏塔菲?
我们常常谈到欧洲的没落,那么你认为欧洲有希望满满的国家吗?
空姐制服下班还有人穿吗?
产品经理课程值不值得?
如果你已经 28 岁了还单身你会怎样?
2019 年校招,最值得加入的互联网公司有哪些?
百度贴吧的巅峰时期是怎样的?百度贴吧是否已经衰落,是什么原因造成的?
你认为,谁是被黑得最惨的历史人物?
如何知道是谁泄露了你的信息?
在北上广深一线城市年薪二十、三十、四十万的信息安全人员的生活状态和从业历程是怎样的? ?
你吃过哪些黑暗料理?
如何评价阿里淘菜菜小店的「一店多能」模式,会是小店未来的发展趋势吗?
为什么现在90后在互联网时间那么少?
如果可以重来,你希望有一个怎样的人生?
你见过哪些奇葩的民科?
母乳喂养是否对母亲有一定危害?
有哪些软件属于「这货还没死」系列的?
2022 年毕业生超 1000 万人,有什么建议给在校生和即将步入职场的应届生?哪些行业更有发展前景?
曾经原谅了另一半出轨的人们,你们现在生活得如何?是如何做心理建设的?
新上海人是否算上海人?
搞IT是不是改变阶层的唯一方式?
知乎注册用户已经破亿了,为什么还没有千万粉的大V出现呢?
如何看任正非华为内部最新讲话:人生应该是一步一步踏踏实实,别给自己设定过高的目标?
豆瓣私密小组将停用,出于哪些原因考虑?豆瓣未来将如何发展?
封杀六六,京东到底出动了多少水军?
应该用怎样的态度看待邀请名人答题却被忽略的情况?
服务条款
联系我们
关于我们
隐私政策
© 2024-11-21 - tinynew.org. All Rights Reserved.
© 2024-11-21 - tinynew.org. 保留所有权利