天天看點

蘋果系統被曝漏洞, 大麥網再遭撞庫攻擊 | 宅客周刊

百度搜尋競價排名,滋養的最大産業可能并不是莆田醫院,而是很多三不管地帶,例如某些小衆行業。誰的關鍵詞排在第一,他的競争對手很可能會雇傭 ddos 把它打下來。這種生意組成了巨大的流量。
蘋果系統被曝漏洞, 大麥網再遭撞庫攻擊 | 宅客周刊

道哥把腳搭在茶幾上,為雷鋒網科普江湖的險惡。

這個資深黑客擁有諸多身份:寫“道哥的黑闆報”的“文藝網紅”;阿裡雲雲盾的負責人。在他心裡,第一個身份輕如鴻毛,第二個身份重若泰山。

保衛阿裡雲這個中國 35% 的網站都坐落其上的雲計算平台和上面的居民,道哥覺得自己守土有責,不容有失。探底黑産,描繪自己的作戰地圖,是他對自己職責要求的一部分。

他告訴雷鋒網(公衆号:雷鋒網)一個秘訣:“想要知道中國的黑産有哪些行業,隻要看淘寶的禁限售闆塊就夠了。”ddos攻擊,敲詐勒索,暗網黑市,這些黑色産業,往往最終都會涉及到對阿裡雲上伺服器的攻擊。

站在他的角度看,這個世界充滿血雨腥風。

如果你見到袁哥,幾乎會懷疑上述判斷。你很難把眼前這個和善,甚至有些木讷的大叔和那個當年依靠一段代碼就可以随意出入所有個人計算機和伺服器的“賽博空間之神”聯系起來。

但請相信我,一旦走進他的精神世界,你會看到驚濤駭浪。

蘋果系統被曝漏洞, 大麥網再遭撞庫攻擊 | 宅客周刊

相比文字和語言,袁哥更習慣用數字和代碼抒情。一個沉默的人不斷向世界索要答案,屢次掀翻了人們對賽博空間的根本認識。

當袁哥還是小袁哥的時候,确切地說在國小的時候,就已經每天捧着數學理論的書籍,站在呼嘯而過的時間裡。

我生在農村,家裡條件并不好,是以我隻能在國小圖書館或鎮上的新華書店看我喜歡的書。幸好我關心的數學方面的書籍,銷量都不是太好。一毛錢、兩毛錢就可以買一本。但即使是這樣,我也很難買得起,隻挑最喜歡的、最厚的同時也是最便宜的那一本買回家。

到了中學的時候,袁哥已經開始看研究所學生的群論内容,《布爾代數》《對稱恒等式》。

正如盜夢空間中所展現的那樣,袁哥對于數字和世界邏輯的深刻見解,在賽博世界最深處的 limbo,在隻有幾個位元組的騰挪空間裡,給了他洞悉真相的判斷。

近日,黑産利用撞庫攻擊,竊取了大麥網的使用者個人資訊。并利用竊取到的資訊,僞裝成大麥網客服成功騙取了147.42萬元。據了解,全國各地共有39名使用者受騙,單人受騙金額最高達10萬元。事件發生後,大麥網很快對事件發生原因做了回應。并在後續聲明中表示,為了盡快緩解此次事件對使用者造成的經濟壓力,大麥網董事會決定對所有造成實際經濟損失的使用者實行“先行承擔使用者損失”的措施,由大麥網向使用者墊付被騙資金。

蘋果系統被曝漏洞, 大麥網再遭撞庫攻擊 | 宅客周刊

“撞庫”是一種在網際網路中常見的黑客攻擊方式。發生在上個月的紮克伯格社交賬号被黑事件與“京東假客服”事件的起因都是撞庫攻擊。

所謂的撞庫是指黑客通過手機網上已經洩露的使用者和密碼資訊,集合成為“社工庫”,針對目标網站使用者登入頁面不停的嘗試登入,隻要有一次比對成功,就成功竊取到使用者資訊。

對于習慣于在不同賬戶使用相同密碼的使用者來說,其個人資料很容易被黑客“撞庫”獲得。

安全專家曾告訴雷鋒網,擷取一個網站資料庫内的資料并不一定需要非常高深的技術以及成本,一個掌握一些基礎黑客技術的人再加上一個功能強大效率較高的黑客工具,即可實作“撞庫”攻擊。是以,防止撞庫攻擊,是一場企業與使用者必須要面對的持久戰。

2016年7月19日晚間消息,知名微網誌部落客“網際網路的那點事”在晚上11點發出消息,稱國内知名白帽子社群烏雲“出事兒了”。雷鋒網編輯旋即通路烏雲官網發現頁面暫時無法打開,資訊顯示:正在更新。

而在烏雲方面,當夜接近12點,官方人員釋出了一份聲明告知:烏雲及相關服務正在更新。

蘋果系統被曝漏洞, 大麥網再遭撞庫攻擊 | 宅客周刊

盡管如此,在此之前不到1個月,一名白帽子向烏雲平台送出了婚戀網站世紀佳緣的一個漏洞後被相關部門逮捕。這一事件在今天還未完全淡去。

而在同一時間,與烏雲定位接近的白帽子社群漏洞盒子釋出聲明,稱:暫停接受網際網路漏洞與威脅情報,将對網際網路漏洞與威脅情報項目中的流程制度、規範等進行梳理。

據cnet報道,近日思科公司網路安全部門的研究員泰勒·博安(tyler bohan)發現,蘋果裝置除了最新版本的ios 9.3.3和el capitan 10.11.6系統,以往所有版本都存在同一種嚴重的安全漏洞,黑客隻要發送一條帶有病毒的imessage資訊,就有機會入侵使用者的裝置。

蘋果系統被曝漏洞, 大麥網再遭撞庫攻擊 | 宅客周刊

博安提到,黑客開發含有惡意代碼的tif(類似jpg的圖檔格式)檔案,通過蘋果即時通信應用imessage發送給目标,由于imessage能自動渲染其預設設定中的圖檔,這就為黑客提供了一個機會。當使用者接收帶有惡意代碼的檔案時,這些代碼就能在裝置上開始運作,通路裝置記憶體,并獲得儲存密碼。同樣,它還可通過電子郵件或誘導使用者使用safari通路含有病毒圖檔的網站。

蘋果官方資料顯示,僅運作ios 8以及更早版本的作業系統,就有9700萬部裝置,再加上部分運作ios 9的裝置和mac,是以至少有上億台蘋果裝置随時有可能受到黑客的攻擊。外界稱,此次蘋果的安全問題與去年發生在安卓身上的stagefright漏洞類似,後者也通過發送圖檔的形式感染裝置,使得9.5億部安卓裝置暴露在危險中。

繼續閱讀