999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

黑客技術中的五大“絕學”

2018-09-10 08:12:20姜唐
計算機與網絡 2018年17期
關鍵詞:界面用戶

姜唐

對于網絡安全來說研究黑客技術從長遠的角度看是有利的,因為黑客技術是客觀存在的,如果我們不去了解和研究它,則會受制于它。在信息技術越來越發達的今天,我們需要開發自己的網絡安全產品來為信息產業保駕護航,更需要本領高強的黑客參與網絡安全產品的研究開發和測試,滿足質量的需求。要成為一個頂尖黑客,首先技術一定要過關,下面的五大技術就是作為一名頂尖黑客所需要掌握的。

絕學1:APT攻擊令人防不勝防

APT,全稱是Advanced Persistent Threat,是高級持續性威脅的意思。高級持續性威脅(APT)是黑客以竊取核心資料為目的的網絡攻擊,這種行為往往經過長期的經營與策劃并具備高度的隱蔽性,有的APT攻擊甚至可能潛伏長達數年,導致公司網絡管理員在面臨APT攻擊時茫然無措。以“暗鼠攻擊”為例,它是一次典型的APT攻擊,攻擊時間長達數年,滲透并攻擊了全球多達70個公司和組織的網絡,包括美國政府、聯合國、紅十字會、武器制造商、能源公司和金融公司等。

“暗鼠攻擊”過程如下:黑客先通過社會工程學的方法收集被攻擊目標的信息,黑客接著給目標公司的某個特定受害人發送一些極具誘惑性的、帶有附件的郵件,例如邀請他參見某個他所在行業的會議,當受害人打開郵件查看附件時,惡意代碼激活從而在電腦中植入木馬,然后木馬遠程連接服務器,執行黑客的遠程指令盜竊電腦的敏感數據,這個盜竊過程會一直持續。

絕學2:自運營方式展開掛馬攻擊

掛馬攻擊不是什么新鮮事,在2006~2009年這種攻擊很是常見,不過后來就沒落了,一是因為打擊力度較大,二是掛馬技術沒有更新。常見的掛馬技術有入侵掛馬、廣告位掛馬和DNS劫持掛馬,入侵掛馬威力大、破壞力大,但需要尋找有漏洞、可以入侵的網站,越是大網站難度越高,且網站一旦察覺就會進行修復,因此掛馬攻擊持續度不夠;廣告位掛馬持續度較好、但成本很高需要投入大量的金錢購買廣告位;DNS劫持掛馬影響力最大但風險太高,每次出現都會引發嚴重安全事件,黑客一般不敢這么干,敢這么干的基本上也被抓了。

如今,黑客找到第四種掛馬攻擊方式,也就是自運營方式。所謂自運營方式就是自己搭建一個網站,這個網站就是為掛馬攻擊服務的,為了讓更多人訪問網站,需要對網站進行推廣,有的是借助某些網站對于廣告審查不嚴格的空子,將自己帶毒的網頁代碼向用戶進行展示,并觸發用戶側瀏覽器的漏洞進行大范圍傳播,更多的是搭建一個色情網站,不依賴其他網站漏洞,不依賴廣告渠道,自然就有人訪問從而中毒。

掛馬攻擊的盈利手段有3個:①下載虛假造交友軟件誘導用戶充值,其實交友軟件中的美女都是機器人程序;②盜取游戲賬號,將賬號中的裝備、金錢洗劫一空并販賣賬號獲利;③推廣第三方軟件。

絕學3:七種繞過APP手勢密碼思路

不管是iOS還是Android都有手勢密碼,作為用戶的一個重要安全屏障,因此也成為黑客研究的重點,目前iOS平臺被破的很少,而Android平臺被破解的很多,其主要是通過以下下7種路徑:

1.利用多重啟動繞過

APP多重啟動時如果過濾不嚴、驗證不當,就可能直接繞過手勢密碼進入到APP,所謂多重啟動就是用戶停留在APP的手勢密碼輸入頁面,此時按Home鍵返回桌面,再進入應用市場搜索同名APP,此時應用市場顯示用戶已下載該APP,點擊旁邊的“打開”就會再次啟動該APP。

2.利用退出方式繞過

主流的手勢密碼允許輸入的錯誤次數為5次,一旦超過5次就會彈框來提醒,此時不要點擊界面上任何地方,直接返回到桌面,然后清理掉后臺運行該APP,再次打開APP,如果驗證設計考慮不周,APP就會直接進到主界面或者彈出新的手勢密碼頁面,如果是后者就相當于有了無數次嘗試的機會。

3.利用清理不當繞過

一些APP是把手勢密碼儲存在本地文本信息里,把賬戶的登錄狀態信息儲存在本地數據庫里,當清理本地數據后,清理的是本地文本信息而不是本地數據庫信息,因此通過這個方式清理掉了手勢密碼,但登錄狀態還是保持的。

4.修改特定文件繞過

手勢密碼一般是保持在shared_prefs目錄下,里面有一大堆文件,當啟動APP進入手勢密碼界面,等待一小會,這個目錄下最后更新的文件就是保存手勢密碼的文件。現在,取消該文件的讀取權限,由于沒有讀取權限,APP會誤以為用戶沒有設置手勢密碼,從而繞過手勢密碼驗證;有的時候,修改文件的權限是無效的,那黑客就會嘗試修改文件的內容;如果修改文件的內容也無效,就會嘗試修改shared_prefs目錄權限,將讀取權限全部去掉即可。

5.利用APP廣告繞過

一般APP都會在啟動頁面時加載廣告,如果APP設計時考慮不周,當點擊廣告后直接返回就可以繞過手勢密碼。

6.利用彈窗通知繞過

一些APP有彈窗通知,也就是在狀態欄中時不時推送一些消息,如果APP設計時考慮不周,直接點擊推送的消息就可會接繞過手勢密碼,進入到主界面。

7.利用界面設計缺陷繞過

在iOS平臺曾經出現過一個經典的案例,就是進入到手勢密碼界面時,通過左右滑動就可以進入繞過手勢密碼進入到主界面,但如今這種漏洞很難找到了。

絕學4:利用Bootkit技術武裝病毒

隨著云查殺技術的出現,病毒的日子是越來越不好過了,想不被發現太難了,于是黑客換了一個思路:被發現就被發現吧,殺不掉又奈我何。于是,現在的高級病毒幾乎都是走頑固路線,Bootkit技術成為病毒的最愛,例如暗云Ⅲ病毒、異鬼Ⅱ病毒和諜影病毒等都使用了Bootkit技術———通過后續調查可以得知,此類頑固病毒主要是是通過捆綁安裝的方式進入用戶的電腦中,病毒最喜歡藏身的是高速下載器、外掛、游戲輔助和私服登錄器等。

Bootkit是更高級Rootkit,通過感染磁盤主引記錄(MBR)、卷引導記錄(VBR)和BIOS的方式實現繞過內核檢查和隱身啟動。對于Bootkit,一旦它獲得執行機會,就會比操作系統更早被加載,從而對殺毒軟件后續的有效查殺造成很大的挑戰,有時這種挑戰甚至是強弱懸殊的,因此中毒后想徹底清除病毒非常難,哪怕重裝系統也不行,最好的方式是用專殺工具,當然殺毒軟件也不是吃素的,如今也針對Bootkit技術做了大量研究,不少使用Bootkit技術的病毒還沒有發作就被查殺了。

絕學5:專克區塊鏈的“51 %攻擊”

虛擬貨幣使用的區塊鏈技術號稱是不可破解的、絕對安全,但還是被黑客找到了破解方法,那就通過“51 %攻擊”就可以盜竊他人的虛擬貨幣。所謂“51 %攻擊”就是掌握51 %的區塊鏈網絡算力,就可以在區塊鏈網絡中利用雙重支付牟利。例如:先給自己的虛擬貨幣賬戶轉一些幣,用的是私密區塊鏈條A對交易進行記賬,然后黑客對這些虛擬貨幣轉移動交易所,用的是公共區塊鏈條B對交易進行記賬,等交易所認可之后將虛擬貨幣賣出,最后強迫網絡認可區塊鏈條A放棄區塊鏈條B,如此一來自己賬號中的虛擬貨幣還在且數量未變,吃虧的就是交易所。當然,黑客還可以通過阻止其他電腦挖礦只能自己挖礦的方式牟利。

不過這種攻擊并非萬能,它不能憑空產生虛擬貨幣、不能把不屬于自己的比特幣發送給自己、不能改變每個區塊產生的比特幣數量、不能修改其他人的交易記錄。也就是說51 %攻擊對越小的區塊鏈網絡威脅越大,對大的區塊鏈網絡威脅較低。例如對比特幣網絡來說就純粹是一個理論上才有的威脅———有黑客估算過,如果要對比特幣發動“51 %攻擊”,保守估算的成本是5.5億元。

網絡對我們的工作和生活將會越來越重要,全世界對這個巨大的信息寶藏都在進行不斷的發掘和利用,其中也包括黑客。如果平時我們沒有對黑客技術進行過研究,將使我們很難應對黑客攻擊,正如雖然我們不想使用核武器,但我們不得不去研究它一樣。

猜你喜歡
界面用戶
國企黨委前置研究的“四個界面”
當代陜西(2020年13期)2020-08-24 08:22:02
基于FANUC PICTURE的虛擬軸坐標顯示界面開發方法研究
空間界面
金秋(2017年4期)2017-06-07 08:22:16
電子顯微打開材料界面世界之門
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
人機交互界面發展趨勢研究
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
手機界面中圖形符號的發展趨向
新聞傳播(2015年11期)2015-07-18 11:15:04
Camera360:拍出5億用戶
創業家(2015年10期)2015-02-27 07:55:08
主站蜘蛛池模板: 亚洲激情99| 免费看美女自慰的网站| 欧洲高清无码在线| 久久久精品国产SM调教网站| 亚洲三级成人| 国产国产人成免费视频77777 | 国产毛片一区| 久久久久久尹人网香蕉| 激情综合网激情综合| 色综合久久久久8天国| 亚洲欧美另类色图| 久久久久久久97| 国产av无码日韩av无码网站| 精品综合久久久久久97超人| 国产午夜福利片在线观看| 亚洲av无码久久无遮挡| 精品国产美女福到在线不卡f| 欧美日韩国产一级| 欧美视频二区| 人妻熟妇日韩AV在线播放| 亚洲无线视频| 国产精品无码AⅤ在线观看播放| 国产国产人免费视频成18| 国产成人综合亚洲网址| 在线毛片网站| 日韩福利视频导航| 亚洲精品第一页不卡| 91久久国产热精品免费| 久久久久久久久18禁秘| 亚洲一区毛片| 亚洲第一综合天堂另类专| 青青草原国产免费av观看| 中文字幕无码制服中字| 麻豆精品视频在线原创| 国产成a人片在线播放| 午夜无码一区二区三区在线app| 97国产精品视频自在拍| 色香蕉影院| 亚洲高清在线播放| 亚洲精品少妇熟女| 国产精品区视频中文字幕| 国产精品lululu在线观看| 在线免费无码视频| 欧美成人一级| 国产精品人人做人人爽人人添| 精品国产黑色丝袜高跟鞋| 久久国产成人精品国产成人亚洲| 国产一区成人| av尤物免费在线观看| 国产人免费人成免费视频| 国产伦精品一区二区三区视频优播| 国产真实乱子伦精品视手机观看| hezyo加勒比一区二区三区| 亚洲精品无码AV电影在线播放| 日韩一区二区在线电影| 久久五月天综合| 亚洲av无码久久无遮挡| 亚洲V日韩V无码一区二区| 污网站免费在线观看| 欧美三级视频网站| 青草精品视频| 欧洲亚洲一区| 国产91在线|日本| 国产成人综合网| 久久亚洲国产视频| 国产亚卅精品无码| 99re视频在线| 国产精品999在线| 天天干天天色综合网| 日韩在线中文| 日本免费高清一区| 国产原创演绎剧情有字幕的| 国产欧美精品专区一区二区| 美女毛片在线| 激情无码字幕综合| 成人综合在线观看| 一级在线毛片| 少妇人妻无码首页| 美女国产在线| 四虎永久免费地址在线网站| 毛片在线区| 久久精品国产一区二区小说|