首页
查找话题
首页
有哪些网络安全上的事实,没有一定安全知识的人不会相信?
有哪些网络安全上的事实,没有一定安全知识的人不会相信? 第1页
1
menc01 网友的相关建议:
有一种看起来像天方夜谭一般的攻击方式,叫做旁路攻击,可以不接触指定设备而入侵设备,包括但不限于:获取电子设备运算时辐射的电磁波、看电子设备闪烁的led、记录设备运算的时间等等。
听起来越天方夜谭的旁路攻击,实现起来越困难,所以这些方法一直不主流。
你总觉得,泄漏你个人信息的大多是你注册的各个不可名状的大小网站和APP,但是其实,泄漏你信息最多的,是银行、工作、快递这种传统渠道,后者比前者信息稳准狠不说,成本还低。
在2011年以前,中国甚至有几本每月出版的黑客杂志:《黑客防线》《非安全·黑客手册》《黑客X档案》,他们帮助了一代网络安全爱好者的成长。他们能够存活多年不得不说是一个奇迹,因为某些杂志甚至有专门的版块教你做盗QQ号,做钓鱼软件和刷钻这种非法的营生。
更有趣的是,这些杂志最后死掉并不是因为政策原因,而是因为互联网发展起来了,纸质杂志卖不出去,悄悄咪咪地死掉了。某杂志甚至至今还拖欠着我的稿费。
当然也有因为政策原因倒下的安全企业。有一个网站叫做乌云,开拓了全新的网络安全商业模式:黑客提供漏洞给乌云,乌云转交厂商跟进和进行修补,黑客得到相应的奖励。数年后,乌云创始人被捕,遂进监狱。
黑客技术不止操作电脑,还有一类黑客技术叫做社会工程学,该类技术包括但不限于:和目标公司员工打点关系、制造偶遇、策反和利诱目标公司员工、伪装目标身份的客户,翻目标的垃圾桶找到写有密码的纸条等等。
越高端的黑客攻击,社会工程学的作用就越大,很多时候甚至是决定性的。
侵入某国大使馆、某国国防部的官网并修改首页的行为,是比较低端的黑客行为,由于目标的数据安全策略,网站服务器乃至整个网段上一般只有网站和相关数据,这些攻击行为除了耀武扬威往往得不到一点有价值的信息。
黑客圈子是最封闭的技术圈子,所有的技术都标有价码,你想要,就用你的存货来换,这一点令人生厌。
有攻就有防,做防守的人也不是吃素的。有一种防守方法叫“honeypot”,蜜罐。它是为攻击者量身定制一个假的系统,然后让攻击者上钩,请君入瓮,攻击者费尽心思攻下来后洋洋自得的时候,却不知道自己攻下的是个假系统,更不知道自己的独门绝活都被蜜罐系统给记录下来了。
在当年,PC的安全体系还不那么完善,大家都还必备一个360(或其他同类型软件)的时候,桌面系统的交锋才叫一个精彩。除了挂API HOOK,各种冷门win32API之外,一些人采用更“野路子”的方法来“躲过”安全软件,比如:
检测到360窗口后,就模拟鼠标挪到右上角的“x”把360关掉
检测到360的窗口后,自动绘制一个白色遮罩,把360的窗口遮上,使你不知道发生了什么,也不知道如何点击“清除病毒”
后来PC的安全就越来越好了,一部分是因为系统和机制的升级,另一部分是因为这些艺高人胆大的老铁被安全公司“诏安”了。
我们都知道有一些密码是单向的,加密之后拿到密文理论上无法还原,比如MD5,SHA-1等等。但是这难不倒黑客,既然不能逆向,不如索性把所有的字符串都加密一遍存起来,拿到密文直接去里面找就好。这个文件有个好听的名字,叫彩虹表(rainbow table)。
由于字符串总数随着字符串长度呈指数型增长,彩虹表一般无法存储特别长的密码,所以密码越长越安全是有道理的。
有哪些网络安全上的事实,没有一定安全知识的人不会相信? 的其他答案 点击这里
1
相关话题
如何找寻找一个年轻漂亮、学识渊博、气质佳丽、知书达理的女黑客做女朋友?
00后的你现在有多少存款?
如何看待黄峥卸任拼多多 CEO,原 CTO 陈磊接任,黄峥继续担任公司董事长?将对拼多多产生哪些影响?
如何让vczh回答你的问题?
有哪些让人笑到肚子疼的搞笑段子?
为什么同样是收钱,用户对于b站和爱奇艺的态度完全不同?
有哪些你看过五遍以上的电影?
哪款椅子适合编程,推荐一款适合程序员的人体工学椅?
在你学经济学的过程中,哪些老师教授的课程让你觉得惊艳?
支持方方的都是些什么人?
前一个讨论
哪些饮料让你喝到第一口就大呼好喝?
下一个讨论
西安是如何做到天天热搜?
相关的话题
如何评价罗永浩说知乎是锤黑的集中营?
脉脉声明「未向第三方提供发帖用户信息」,但拼多多还是拿到了员工过往发帖内容,脉脉的匿名区真的安全吗?
你在知乎遇到最可怕的事情是什么呢?
男生偷偷有过哪些很渣的想法?
大型企业使用阿里云或腾讯云等云服务器真的能比自购服务器省钱吗?
如何看待百度因员工虚报打车发票一事开除员工?
如何看待这份2018互联网校招高薪清单?
如何看待咪蒙公司解散,并给员工颁发「毕业证」?
如何看待4月19日腾讯宣布推动SSV战略升级,发力社会价值?
得知爸爸居然是富豪,你有什么感受?然后第一件要做的事是什么?
腾讯已经有了 QQ 音乐,为什么还要收购「酷我」和「酷狗」所在的 CMC 公司?
冬天如何搭配服装,既保暖轻便,又时尚有型?
你见过最瞎眼的改编是什么?
如何看待2020年5月15日「新浪微博」官方账号自己被炸号?
2021 年腾讯奖励部分员工 100 股,企业这类奖励对员工的激励作用有多大?
如何看待B站财经类up主巫师财经被扒抄袭、造假?
《大圣归来》为什么营销得如此成功?
写作变现真的可行吗?
如何用C语言和windows api实现一个基本的ssl协议?(参考资料已备齐)
剃须刀有没有必要买贵的?
如何看待「封锁 Google 第一案」的开庭审理?
如果有一个按钮按下,世界上所有的c,c++,c#语言代码都无效,我们的生活会发生什么?
你在一座城市做过最孤独的一件事是什么?
如何看待 2020 年 10 月内测版的知乎盐值体系?对此你有什么想法?
微博、豆瓣、贴吧与知乎有什么区别?
作为一个中国人可以对成吉思汗的功绩感到骄傲吗?
「全球第一首席执行官」前通用电气首席执行官杰克韦尔奇去世,如何评价他在商业上的贡献与成就?
百度是如何获取用户搜索内容并确定用户电话号码并提供给第三方的?
你看过哪些让你笑到窒息的视频?
你吃过什么不该吃的东西?那是什么样的体验?
服务条款
联系我们
关于我们
隐私政策
© 2025-05-30 - tinynew.org. All Rights Reserved.
© 2025-05-30 - tinynew.org. 保留所有权利