找回密码
 注册
搜索
免费空间 免费域名 免费AI 老牌主机商首月仅1美分!27美元/年!Spaceship优惠码 Namecheap优惠码阿里云2核2G3M新老续费同享99元/年!
查看: 652|回复: 12

[其它资源] 从黑客的眼光看自己:你是肉鸡吗?

  [复制链接]
发表于 2011-2-20 18:12:16 | 显示全部楼层 |阅读模式
本帖最后由 活着 于 2011-2-20 18:13 编辑

头两天有个朋友跟我说,他邮箱收了银行的邮件,要他去更新客户资料。这哥们也没多想就去了,结果半截想起没有网银的安全提示,给我打电话。幸亏这个电话给他拦下来了,要不估计他现在就该上我这哭来了,呢?钓鱼网站!那卡里存着他买房子钱呢!

哥们后来说要是真让骗子把钱圈走了,上我这打地铺的心都有了。算下来,这是这几个月以来第三个周围朋友碰上钓鱼网站或者其他密码安全的问题了。在大学时在下也没事琢磨过一阵黑客基本技术,也试着抓过几十肉鸡。当然现在是了,上了班就没时间琢磨喽……但是那话怎么说的?害人之心不可有,防人之心不可无。对于肉鸡、钓鱼这些事,自认还算说得上几句话,各位,你的密码安全么?

香喷喷的肉鸡,你不肯意成为盘中餐吧

从这几个朋友遭遇的情况来看,首要问题就是——密码太简单了!这个是老生常谈的事,我都意思再提。简朴的数字字母组合现在应该没人用了吧?不光这个,那种直接用键盘上qwerty之类键位排列的也就是一层窗户纸,基本的黑客工具一捅就破。绝大部份常用的英文单词、短语都在密码字典里放着,以现在电脑的性能,花不了多长时间就能破解。所以呢,如果你网银用这样的密码,根本等于自己把钱往人家手里塞啊~


别想了,这些数字都在密码字典里放着呢

生算密码是比较笨的方法了,你不累电脑还累呢。放个木马啊开个后门啊做个键盘记录啊甚至屏幕录像都不是新鲜事。这些工具其实根本功能都差不多,记载你的操作来保存暗码而已。大趋向是拼隐蔽性和反杀毒软件,总之就是让杀毒软件发现不了就达到目的了。但是再高明的木马也依赖于使用者的麻痹意,如果你的安全意识足够高,那么你也成不了肉鸡!


冰刃是常用的反木马工具,但是并不适合普通人用,看一眼也该晕了

木马进入系统都是需要有接入和文件信息传输的,这些均可以被防火墙监测到,现在比较好的杀毒软件都可以很好地监控。在Vista开始引入UAC(就是那个讨厌的黑屏确认对话框)之后,Windows系统的安全性也得到了提高,这个主要是涉及了系统权限的问题不细说了——虽然UAC很腻烦,但确实管用。不要乱下载软件,开系统监控,不要乱上不明网站(这个是什么呢?不用说也知道吧嘿嘿)。


专业的网银盗取,这已经不是黑客,是骇客了!

比较难处理的是钓鱼,就是用仿冒的网站界面去吸引你登录,然后你的帐号密码什么的就被网站后台记录下来了。这就是最开端提到的银行卡钓鱼,现在也都是以仿冒银行网站为主。阻止钓鱼主要是依靠邮箱以及杀毒软件的反垃圾邮件、反钓鱼识别(邮箱方面,Gmail是目前反垃圾邮件做得最好的),还有就是个人的安全意识。正规网银登录都需要安全验证、安全插件的检验,很多还提供了USB的密钥,用来保障网银安全。国内这些保障里最狠的应该是中行网银,中行使用的动态口令牌这种技术在目前很难被破解——我不是说破解不了,一是真要把动态口令牌上的密钥算出来,这黑客预计都该有孙子啦,另外,值得注意的是中行这个动态口令牌是彻底与电脑分开的,一个被隔离的人就不可能被病源传染,所以与电脑完全分离的特性,再巧的电脑黑客也难为无电脑之破解啊;当然不打仗电脑的动态口令牌在使用方面也提供了大大的便捷,不消去电脑上装驱动,不用启用证书,换了电脑一样方便使用。动态口令牌其实有点相似于强迫更换密码,并且密码的字符组合都是随机的。MSN有一个强制72天更换密码的设计就很好,动态口令牌比这个更好坏的是每次登录的密码都不一样!只有持有动态口令牌的本人才能得到登录密码。这样一来,电脑那头无论隐伏着什么危险软件就都失效了。

当然喽,光靠这些软硬件计划上的安全措施,保护得再严密,也比不过咱们自己的安全意识。常换密码,用最新最好的杀毒软件、保持更新。最不济的时间,拿不准安全问题,给银行打个电话不就行了?国内银行都只有一个热线,5位数号码,其他的都别信!下次再有倒霉哥们碰上这事,我可不管给打地铺啊……

转载的,我承认看不懂这个,谁能看懂?
头像被屏蔽
发表于 2011-2-20 18:44:29 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2011-2-20 18:51:18 | 显示全部楼层
我不是,前几天收到邮件说把一张图片改成Rar各式,可以看到……,还说没毒,Sb信啊
发表于 2011-2-20 18:54:50 | 显示全部楼层
都是废话
zsr1983 发表于 2011-2-20 18:44
发表于 2011-2-20 19:00:12 | 显示全部楼层
太长 没看完
发表于 2011-2-20 21:04:32 | 显示全部楼层
我不是,前几天收到邮件说把一张图片改成Rar各式,可以看到……,还说没毒,Sb信啊
greyboy 发表于 2011-2-20 18:51



    N多年前就可以了
发表于 2011-2-20 21:05:43 | 显示全部楼层
有了U盾 生活好滋味..
发表于 2011-2-20 22:00:48 | 显示全部楼层
很长都不想看
发表于 2011-2-20 23:12:36 | 显示全部楼层
回复 3# greyboy


    只去SIS和KT
发表于 2011-2-20 23:31:20 | 显示全部楼层
有了U盾 生活好滋味..
xj199241 发表于 2011-2-20 21:05



工商免费的不要白不要!就是样子不喜欢!
您需要登录后才可以回帖 登录 | 注册

本版积分规则

手机版|小黑屋|免费吧论坛

GMT+8, 2025-1-23 00:00 , Processed in 0.025404 second(s), 3 queries , Redis On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表