首页
查找话题
首页
有哪些网络安全上的事实,没有一定安全知识的人不会相信?
有哪些网络安全上的事实,没有一定安全知识的人不会相信? 第1页
1
menc01 网友的相关建议:
有一种看起来像天方夜谭一般的攻击方式,叫做旁路攻击,可以不接触指定设备而入侵设备,包括但不限于:获取电子设备运算时辐射的电磁波、看电子设备闪烁的led、记录设备运算的时间等等。
听起来越天方夜谭的旁路攻击,实现起来越困难,所以这些方法一直不主流。
你总觉得,泄漏你个人信息的大多是你注册的各个不可名状的大小网站和APP,但是其实,泄漏你信息最多的,是银行、工作、快递这种传统渠道,后者比前者信息稳准狠不说,成本还低。
在2011年以前,中国甚至有几本每月出版的黑客杂志:《黑客防线》《非安全·黑客手册》《黑客X档案》,他们帮助了一代网络安全爱好者的成长。他们能够存活多年不得不说是一个奇迹,因为某些杂志甚至有专门的版块教你做盗QQ号,做钓鱼软件和刷钻这种非法的营生。
更有趣的是,这些杂志最后死掉并不是因为政策原因,而是因为互联网发展起来了,纸质杂志卖不出去,悄悄咪咪地死掉了。某杂志甚至至今还拖欠着我的稿费。
当然也有因为政策原因倒下的安全企业。有一个网站叫做乌云,开拓了全新的网络安全商业模式:黑客提供漏洞给乌云,乌云转交厂商跟进和进行修补,黑客得到相应的奖励。数年后,乌云创始人被捕,遂进监狱。
黑客技术不止操作电脑,还有一类黑客技术叫做社会工程学,该类技术包括但不限于:和目标公司员工打点关系、制造偶遇、策反和利诱目标公司员工、伪装目标身份的客户,翻目标的垃圾桶找到写有密码的纸条等等。
越高端的黑客攻击,社会工程学的作用就越大,很多时候甚至是决定性的。
侵入某国大使馆、某国国防部的官网并修改首页的行为,是比较低端的黑客行为,由于目标的数据安全策略,网站服务器乃至整个网段上一般只有网站和相关数据,这些攻击行为除了耀武扬威往往得不到一点有价值的信息。
黑客圈子是最封闭的技术圈子,所有的技术都标有价码,你想要,就用你的存货来换,这一点令人生厌。
有攻就有防,做防守的人也不是吃素的。有一种防守方法叫“honeypot”,蜜罐。它是为攻击者量身定制一个假的系统,然后让攻击者上钩,请君入瓮,攻击者费尽心思攻下来后洋洋自得的时候,却不知道自己攻下的是个假系统,更不知道自己的独门绝活都被蜜罐系统给记录下来了。
在当年,PC的安全体系还不那么完善,大家都还必备一个360(或其他同类型软件)的时候,桌面系统的交锋才叫一个精彩。除了挂API HOOK,各种冷门win32API之外,一些人采用更“野路子”的方法来“躲过”安全软件,比如:
检测到360窗口后,就模拟鼠标挪到右上角的“x”把360关掉
检测到360的窗口后,自动绘制一个白色遮罩,把360的窗口遮上,使你不知道发生了什么,也不知道如何点击“清除病毒”
后来PC的安全就越来越好了,一部分是因为系统和机制的升级,另一部分是因为这些艺高人胆大的老铁被安全公司“诏安”了。
我们都知道有一些密码是单向的,加密之后拿到密文理论上无法还原,比如MD5,SHA-1等等。但是这难不倒黑客,既然不能逆向,不如索性把所有的字符串都加密一遍存起来,拿到密文直接去里面找就好。这个文件有个好听的名字,叫彩虹表(rainbow table)。
由于字符串总数随着字符串长度呈指数型增长,彩虹表一般无法存储特别长的密码,所以密码越长越安全是有道理的。
有哪些网络安全上的事实,没有一定安全知识的人不会相信? 的其他答案 点击这里
1
相关话题
如何看待B站up主"立党老师"发布的视频【打脸郭杰瑞?揭露美国新冠病毒下的超市真实物价】?
你见过最虐心的体育图片是哪一张?
在中国,你反对死刑的原因是什么?
学编程一年,前两天到一家公司实习,今天主动提出离开,这两天是我第一次感觉到压力。我该怎么办?
你的专业有哪些科幻构想?
接触暗网会有怎样的后果?
柳传志针对 5G 投票发文《行动起来,誓死打赢联想荣誉保卫战》,反映了哪些问题?
男生会讨厌普信女吗?
有哪些你 20 岁之前不信,30 岁后深信不疑且奉为圭臬的话和道理?
如何评价《进击的巨人》角色利威尔兵长?
前一个讨论
哪些饮料让你喝到第一口就大呼好喝?
下一个讨论
西安是如何做到天天热搜?
相关的话题
快播涉黄案中,控方还有翻身的机会吗?
为什么下载的破解游戏经常会被报毒?
互联网和高铁会不会让部分人从一二线城市转移到三四线城市?
英国留学中介收费多少是合理的,一万五左右贵吗?有机构也可以推荐一下?
城市摩托车是否应该被取缔?
什么山寨货曾让你震惊?
长期出差是一种怎样的体验?
安检人员曾检查出哪些可怕/奇怪的物品?
知乎上有哪些值得关注的机构号?他们都有哪些精彩的回答?
如何挑选好的创业公司?有哪些判断标准确定它是否靠谱?
你自己的情感保质期是多久?
如何看待荣耀V20在国外卖的比国内贵?能否说明外国人对国产手机逐渐认可?
无线路由器被蹭网后,有被黑的风险吗?
2021 秋招,你还会推荐应届生进入互联网行业吗,这个行业的前景如何?
你有哪些胆大心细的操作?
如何看待百度通过港交所上市聆讯?百度的市值会如何发展?
为什么信息竞赛都不开编译优化以及不允许内联汇编?
腾讯叫停企鹅号黎明计划并向 UP 主道歉,你能接受吗?该计划存在哪些问题?后续腾讯需承担哪些责任?
全世界中有哪些还没有上市的巨型公司?
澳洲、新加坡留学哪家中介公司比较好?
如何看待知乎不给华为鸿蒙发布会白男黄女广告事件讨论的流量?
你亲历过哪些道德绑架的事件?
如何评价百度外卖可能被出售?
自己一个人去美国读书是什么感觉?
如何反驳「程序员离开电脑就是废物」这个观点?
美国top50 和英国本科研究生保录取究竟是什么操作方法?
说「认真你就输了」的人是什么样的心态?
你们跟网友面过基吗翻车了吗?
如何评价 7 月 29 日在华为 P50 系列首发上线的花瓣剪辑 APP ?有哪些亮点和不足?
如何看待魅族在美团开店的这波新零售操作?
服务条款
联系我们
关于我们
隐私政策
© 2025-05-29 - tinynew.org. All Rights Reserved.
© 2025-05-29 - tinynew.org. 保留所有权利