十大常見(jiàn)黑客技術(shù)與十大最火爆黑客技術(shù)
使用簡(jiǎn)單的黑客攻擊,黑客可以了解您可能不想透露的未經(jīng)授權(quán)的個(gè)人信息。了解這些常見(jiàn)的黑客技術(shù),如網(wǎng)絡(luò)釣魚(yú),DDoS,點(diǎn)擊劫持等,可以為您的人身安全提供便利。
nethical黑客可以稱(chēng)為非法活動(dòng)通過(guò)修改系統(tǒng)的功能,并利用其漏洞獲得未經(jīng)授權(quán)的信息。在這個(gè)大多數(shù)事情發(fā)生在網(wǎng)上的世界里,黑客為黑客提供了更廣泛的機(jī)會(huì),可以未經(jīng)授權(quán)訪(fǎng)問(wèn)非機(jī)密信息,如信用卡詳細(xì)信息,電子郵件帳戶(hù)詳細(xì)信息和其他個(gè)人信息。
因此,了解一些常用于以未經(jīng)授權(quán)的方式獲取您的個(gè)人信息的黑客技術(shù)也很重要。
1.鍵盤(pán)記錄
Keylogger是一個(gè)簡(jiǎn)單的軟件,可將鍵盤(pán)的按鍵順序和筆劃記錄到機(jī)器的日志文件中。這些日志文件甚至可能包含您的個(gè)人電子郵件ID和密碼。也稱(chēng)為鍵盤(pán)捕獲,它可以是軟件或硬件。雖然基于軟件的鍵盤(pán)記錄器針對(duì)安裝在計(jì)算機(jī)上的程序,但硬件設(shè)備面向鍵盤(pán),電磁輻射,智能手機(jī)傳感器等。
Keylogger是網(wǎng)上銀行網(wǎng)站為您提供使用虛擬鍵盤(pán)選項(xiàng)的主要原因之一。因此,無(wú)論何時(shí)在公共環(huán)境中操作計(jì)算機(jī),都要格外小心。
2.拒絕服務(wù)(DoS DDoS)
拒絕服務(wù)攻擊是一種黑客攻擊技術(shù),通過(guò)充斥大量流量使服務(wù)器無(wú)法實(shí)時(shí)處理所有請(qǐng)求并最終崩潰的站點(diǎn)或服務(wù)器來(lái)關(guān)閉站點(diǎn)或服務(wù)器。這種流行的技術(shù),攻擊者使用大量請(qǐng)求來(lái)淹沒(méi)目標(biāo)計(jì)算機(jī)以淹沒(méi)資源,這反過(guò)來(lái)限制了實(shí)際請(qǐng)求的實(shí)現(xiàn)。
對(duì)于DDoS攻擊,黑客經(jīng)常部署僵尸網(wǎng)絡(luò)或僵尸計(jì)算機(jī),這些計(jì)算機(jī)只能通過(guò)請(qǐng)求數(shù)據(jù)包充斥您的系統(tǒng)。隨著時(shí)間的推移,隨著惡意軟件和黑客類(lèi)型不斷發(fā)展,DDoS攻擊的規(guī)模不斷增加。
3.水坑襲擊
如果您是發(fā)現(xiàn)或國(guó)家地理頻道的忠實(shí)粉絲,您可以輕松地與水潭攻擊聯(lián)系起來(lái)。為了毒害一個(gè)地方,在這種情況下,黑客會(huì)擊中受害者最容易接近的物理點(diǎn)。
例如,如果河流的來(lái)源中毒,它將在夏季襲擊整個(gè)動(dòng)物群。以同樣的方式,黑客瞄準(zhǔn)訪(fǎng)問(wèn)最多的物理位置來(lái)攻擊受害者。那一點(diǎn)可以是咖啡館,自助餐廳等。
一旦黑客知道您的時(shí)間,使用這種類(lèi)型的黑客攻擊,他們可能會(huì)創(chuàng)建一個(gè)虛假的Wi-Fi接入點(diǎn),并修改您訪(fǎng)問(wèn)量最大的網(wǎng)站,將其重定向到您,以獲取您的個(gè)人信息。由于此攻擊從特定位置收集用戶(hù)信息,因此檢測(cè)攻擊者更加困難。這種類(lèi)型的黑客攻擊再次保護(hù)自己的最佳方法之一是遵循基本的安全實(shí)踐并保持軟件/操作系統(tǒng)的更新。
4.假WAP
即使只是為了好玩,黑客也可以使用軟件偽造無(wú)線(xiàn)接入點(diǎn)。這個(gè)WAP連接到官方公共場(chǎng)所WAP。一旦你連接了假的WAP,黑客就可以訪(fǎng)問(wèn)你的數(shù)據(jù),就像上面的例子一樣。
這是最容易實(shí)現(xiàn)的攻擊之一,只需要一個(gè)簡(jiǎn)單的軟件和無(wú)線(xiàn)網(wǎng)絡(luò)。任何人都可以將他們的WAP命名為“Heathrow Airport WiFi”或“Starbucks WiFi”這樣的合法名稱(chēng),然后開(kāi)始監(jiān)視你。保護(hù)自己免受此類(lèi)攻擊的最佳方法之一是使用高質(zhì)量的VPN服務(wù)。
5.竊聽(tīng)(被動(dòng)攻擊)
與使用被動(dòng)攻擊的自然活動(dòng)的其他攻擊不同,黑客只是監(jiān)視計(jì)算機(jī)系統(tǒng)和網(wǎng)絡(luò)以獲取一些不需要的信息。
竊聽(tīng)背后的動(dòng)機(jī)不是要損害系統(tǒng),而是要在不被識(shí)別的情況下獲取一些信息。這些類(lèi)型的黑客可以針對(duì)電子郵件,即時(shí)消息服務(wù),電話(huà),Web瀏覽和其他通信方法。那些沉迷于此類(lèi)活動(dòng)的人通常是黑帽黑客,政府機(jī)構(gòu)等。
6.網(wǎng)絡(luò)釣魚(yú)
網(wǎng)絡(luò)釣魚(yú)是一種黑客攻擊技術(shù),黑客通過(guò)該技術(shù)復(fù)制訪(fǎng)問(wèn)最多的網(wǎng)站,并通過(guò)發(fā)送欺騙性鏈接來(lái)捕獲受害者。結(jié)合社會(huì)工程,它成為最常用和最致命的攻擊媒介之一。
一旦受害者試圖登錄或輸入一些數(shù)據(jù),黑客就會(huì)使用假網(wǎng)站上運(yùn)行的木馬獲取目標(biāo)受害者的私人信息。通過(guò)iCloud和Gmail帳戶(hù)進(jìn)行的網(wǎng)絡(luò)釣魚(yú)是針對(duì)“Fappening”漏洞的黑客所采取的攻擊途徑,該漏洞涉及眾多好萊塢女性名人。
7.病毒,特洛伊木馬等
病毒或特洛伊木馬是惡意軟件程序,它們被安裝到受害者的系統(tǒng)中并不斷將受害者數(shù)據(jù)發(fā)送給黑客。他們還可以鎖定您的文件,提供欺詐廣告,轉(zhuǎn)移流量,嗅探您的數(shù)據(jù)或傳播到連接到您網(wǎng)絡(luò)的所有計(jì)算機(jī)上。
您可以通過(guò)訪(fǎng)問(wèn)下面給出的鏈接來(lái)閱讀各種惡意軟件,蠕蟲(chóng),特洛伊木馬等之間的比較和區(qū)別。
8.單擊“杰克攻擊”
ClickJacking也有一個(gè)不同的名稱(chēng),UI Redress。在這次攻擊中,黑客隱藏了受害者應(yīng)該點(diǎn)擊的實(shí)際UI。這種行為在應(yīng)用下載,電影流和torrent網(wǎng)站中非常常見(jiàn)。雖然他們大多使用這種技術(shù)來(lái)賺取廣告費(fèi),但其他人可以使用它來(lái)竊取您的個(gè)人信息。
換句話(huà)說(shuō),在這種類(lèi)型的黑客攻擊中,攻擊者劫持了受害者的點(diǎn)擊,這些點(diǎn)擊不是針對(duì)確切的頁(yè)面,而是針對(duì)黑客想要的頁(yè)面。它的工作原理是通過(guò)點(diǎn)擊隱藏鏈接欺騙互聯(lián)網(wǎng)用戶(hù)執(zhí)行不受歡迎的操作。
9. Cookie被盜
瀏覽器的cookie保留我們的個(gè)人數(shù)據(jù),例如我們?cè)L問(wèn)的不同站點(diǎn)的瀏覽歷史記錄,用戶(hù)名和密碼。一旦黑客獲得了對(duì)cookie的訪(fǎng)問(wèn)權(quán)限,他甚至可以在瀏覽器上驗(yàn)證自己。執(zhí)行此攻擊的一種流行方法是鼓勵(lì)用戶(hù)的IP數(shù)據(jù)包通過(guò)攻擊者的計(jì)算機(jī)。
也稱(chēng)為SideJacking或Session Hijacking,如果用戶(hù)未在整個(gè)會(huì)話(huà)中使用SSL(https),則此攻擊很容易執(zhí)行。在您輸入密碼和銀行詳細(xì)信息的網(wǎng)站上,對(duì)他們加密連接至關(guān)重要。
10.誘餌和開(kāi)關(guān)
黑客可以運(yùn)行用戶(hù)認(rèn)為是真實(shí)的惡意程序。這樣,在您的計(jì)算機(jī)上安裝惡意程序后,黑客就可以無(wú)權(quán)訪(fǎng)問(wèn)您的計(jì)算機(jī)。
十大最火爆黑客技術(shù)
ATM狂吐鈔、秒破保時(shí)捷門(mén)鎖、發(fā)短信控制對(duì)方手機(jī)、智能電視自動(dòng)打開(kāi)上演午夜驚魂……這些不是科幻電影,而是已經(jīng)被黑客玩轉(zhuǎn)的攻擊技術(shù)。
一、遙控醫(yī)療設(shè)備“殺人”于無(wú)形
執(zhí)行一個(gè)破解程序,ATM就開(kāi)始瘋狂吐鈔,“明星黑客”巴納拜·杰克在黑帽大會(huì)上的表演堪稱(chēng)經(jīng)典。就在他準(zhǔn)備展示入侵植入式心臟起搏器等醫(yī)療裝置,實(shí)現(xiàn)“遙控殺人”的前夕,杰克本人卻在美國(guó)舊金山神秘死亡。無(wú)論如何,大量醫(yī)療設(shè)備使用了無(wú)線(xiàn)協(xié)議傳輸數(shù)據(jù),如果設(shè)備制造商缺乏安全編程經(jīng)驗(yàn),醫(yī)療設(shè)備被黑客入侵控制絕不是天方夜譚。
二、iPhone手機(jī)充電變“手雷”
美國(guó)“防御態(tài)勢(shì)”黑客大會(huì)上,黑客現(xiàn)場(chǎng)展示了一款名為“Mactans”的惡意iPhone充電器。借助此物僅用60秒,就能完成對(duì)蘋(píng)果iPhone5的入侵,讓手機(jī)變成潛伏在機(jī)主身邊的“手雷”,黑客不僅可以遠(yuǎn)程竊取數(shù)據(jù)隱私,甚至假冒機(jī)主在網(wǎng)上購(gòu)物。有消息稱(chēng),這個(gè)神奇的充電器也將亮相ISC。
三、利用聲、光、電觸發(fā)安卓手機(jī)APP
憑借可見(jiàn)光、聲音、電磁波這三種介質(zhì),都能實(shí)現(xiàn)非常規(guī)無(wú)線(xiàn)信道遠(yuǎn)程觸發(fā)手機(jī)APP。你能想象么,當(dāng)你走進(jìn)一個(gè)伸手不見(jiàn)五指的小黑屋,手機(jī)安裝的手電筒應(yīng)用自動(dòng)打開(kāi),這是好事,但如果手機(jī)忽然發(fā)出凄厲的鬼叫聲呢?
四、發(fā)短信控制對(duì)方手機(jī)
只要知道一個(gè)人的手機(jī)號(hào),給對(duì)方發(fā)送一條二進(jìn)制編碼的短信,就能在對(duì)方手機(jī)上安裝惡意程序,實(shí)現(xiàn)竊聽(tīng)或遠(yuǎn)程控制。不過(guò)前提是,對(duì)方使用的SIM卡恰好有漏洞(中招率50%左右),而你必須擁有一部能夠發(fā)出這種攻擊型短信的手機(jī),其實(shí)也不貴,淘寶網(wǎng)店售價(jià)一般還不到一百塊,都是10年前摩托羅拉和諾基亞的古董機(jī)型。
五、偽基站假冒任意號(hào)碼發(fā)詐騙短信
又是一項(xiàng)針對(duì)手機(jī)的攻擊方法,技術(shù)含量并不高,攻擊設(shè)備也只要數(shù)千元,防范難度卻不低。要知道,我們的手機(jī)幾乎都會(huì)默認(rèn)自動(dòng)連接信號(hào)最強(qiáng)的運(yùn)營(yíng)商基站,所以在黑客偽基站周邊百米內(nèi),所有短信和通話(huà)內(nèi)容,都可能被黑客截獲,甚至收到假冒110、10086發(fā)來(lái)的詐騙短信。
六、對(duì)任意網(wǎng)站掛馬攻陷整個(gè)城市
無(wú)需入侵任何服務(wù)器,執(zhí)行完全合法的操作,即可讓整個(gè)城市網(wǎng)民訪(fǎng)問(wèn)任何網(wǎng)站時(shí),都可能遭到網(wǎng)頁(yè)掛馬攻擊。究竟是如何做到的?或許只有到ISC召開(kāi)我們才能等到答案。
七、看艷星Katsuni頓悟如何突破沙箱(sandbox)
“把病毒放在沙箱里跑一跑,看看它想干什么”。對(duì)于熱衷研究病毒的人來(lái)說(shuō),沙箱顯然是不可或缺的,但是沙箱真的就無(wú)懈可擊么?答案顯然是否定的。有技術(shù)大神已經(jīng)悟到了如何突破沙箱重圍,他的靈感來(lái)源竟然是—Katsuni,一個(gè)以某項(xiàng)表演而出名的艷星,不知道的請(qǐng)自行搜索。
八、無(wú)線(xiàn)開(kāi)鎖技術(shù)一秒破解豪車(chē)
在福特翼虎、豐田普銳斯被黑客找到漏洞、控制行車(chē)系統(tǒng)突然加速、剎車(chē)、轉(zhuǎn)動(dòng)方向盤(pán)的同期,大眾旗下多款車(chē)型也被密碼學(xué)家發(fā)現(xiàn)漏洞,可以被黑客輕松開(kāi)鎖點(diǎn)火,揚(yáng)長(zhǎng)而去,就像車(chē)鑰匙被人拿走一樣。此外,市面上多數(shù)導(dǎo)航儀能被遠(yuǎn)程Hacking,這意味著擁有電子鎖、點(diǎn)火系統(tǒng)、GPS等智能設(shè)備的汽車(chē)安全問(wèn)題將日趨嚴(yán)重。
九、智能電視遭遇TV蠕蟲(chóng)
智能手機(jī)之后,智能電視也走進(jìn)人們的家庭。但顯然,同樣使用安卓系統(tǒng)的智能電視,安全問(wèn)題一點(diǎn)都不少。比如某國(guó)際大牌廠(chǎng)商的智能電視,標(biāo)配了攝像頭,黑客只要通過(guò)路由器或PC、手機(jī)作為跳板,就能滲透到智能電視系統(tǒng)中,甚至制作蠕蟲(chóng)嗅探攻擊其他的智能電視機(jī)主。或許有一天,你的電視在凌晨時(shí)分忽然打開(kāi),播放一段午夜兇鈴視頻,電視攝像頭也成了黑客在你家中的一只眼睛。
十、蘋(píng)果iOS7系統(tǒng)越獄
蘋(píng)果公司宣布,iOS 7正式版將與iPhone 5S/5C于北京時(shí)間9月10日晚8點(diǎn)一同亮相,屆時(shí)用戶(hù)可在官網(wǎng)上下載。iOS7來(lái)了,越獄還會(huì)遠(yuǎn)么?