每日安全資訊:大多數黑客僱傭服務都是假的
歌和加利福尼亞大學聖地亞哥分校的研究人員上週公佈的研究顯示,大多數網上提供的黑客僱傭服務都是詐騙或者無效的。研究人員通過偽裝成有所需求的買家,直接與 27 個提供黑客服務的買家接觸,並要求他們針對所選擇的 Gmail 賬戶進行攻擊。
這些受害 Gmail 賬戶其實是研究人員與谷歌一起協調設計好的蜜罐,用來進行此次研究,賬號允許研究人員記錄其與受害者的關鍵互動行為,以及為此次研究建立的角色的其它方面資訊,如商業網路伺服器、朋友或合作伙伴的電子郵件地址。
研究結果表明,在參與的 27 項黑客服務中,有 10 項從未回覆過他們的請求,12 項做出了回覆,但並沒有真正嘗試過發動攻擊,只有 5 位黑客最終發起了針對測試 Gmail 帳戶的攻擊。在響應請求但沒有發動攻擊的 12 人中,有 9 人表示他們不再攻擊 Gmail 帳戶,而其他三人似乎是詐騙份子。
研究人員表示,這些黑客攻擊服務的收費通常在 100 美元到 500 美元之間,而且沒有人使用自動化工具進行攻擊,所有攻擊都涉及社會工程,黑客使用魚叉式網路釣魚來微調針對每個受害者的攻擊。在實驗中,一些黑客詢問了研究人員要攻擊的受害者的詳細資訊,而其它人則不過問,並且選擇使用可重複使用的電子郵件網路釣魚模板。
來源:開源中國
更多資訊
人民日報:手機 App 過度索取許可權何時休
記者在調查瀏覽器主頁劫持現象的過程中發現,手機 App(應用程式)也是網際網路技術霸凌的重災區。“災情”如何?記者進行了調查。“我的手機 App一開啟網頁,就彈出各種抽獎小廣告”“看個視訊,卻要求獲取我的通訊錄許可權,不開啟許可權就無法觀看”“下載後安裝 App,需要獲取我的地理位置資訊,不同意就裝不了”……手機App要求許可權過多、過度收集資訊非常普遍,也是被吐槽和投訴的技術霸凌“重災區”。
來源: 人民日報
“色流”黑產:20 元買 1500 條女生語音,扮萌妹獵財
“在網路空間,你永遠不知道和你聊天的是男是女。”
“在黑產從業者的眼中,他們只是獵物。”
來源: 新京報
John the Ripper 支援 FPGA 破解密碼
流行的開源密碼破解軟體 John the Ripper 釋出了 Ripper 1.9.0-jumbo-1。自 1.8.0-jumbo-1 釋出以來新版本歷經了 4.5 年的開發,包含了 6000+ commits,有兩位華裔開發者貢獻了超過 80 個 commits。
來源: solidot.org
分析:Instagram 資料洩露報告證明應該遠離 Facebook 的加密專案
據 CCN 5 月 21 日訊息,安全研究員 Anurag Sen 發現一個公共亞馬遜網路服務(AWS)資料庫,其中包含超過 4900 萬個 Instagram 賬戶的聯絡資訊。Facebook 是 Instagram 和大多數其他社交媒體的壟斷所有者。
來源: 新浪財經
(資訊來源於網路,安華金和蒐集整理)
訂閱“Linux 中國”官方小程式來檢視
相關文章
- C++ 僱傭兵C++
- 每日安全資訊:Stack Overflow 遭遇黑客攻擊黑客
- [ZT]為高效團隊僱傭人員
- 淺談日本企業的終身僱傭制
- 每日安全資訊:女黑客又曝光 4 個 Windows 10 零日漏洞黑客Windows
- 每日安全資訊:微軟 Azure 雲服務被用於託管惡意軟體微軟
- 什麼是網際網路時代的新僱傭關係?
- 美網路安全主管:各國都是黑客受害者黑客
- 每日安全資訊:黑客論壇被黑,競爭對手公開其資料庫黑客資料庫
- 每日安全資訊:幾大 Git 平臺倉庫被劫,黑客欲勒索比特幣Git黑客比特幣
- 微軟領投網路安全公司Synack鉅額融資:僱黑客找BUG微軟黑客
- 華為雲代理有什麼優勢,折扣,返傭,服務!
- Phil O’Connor談如何才能僱傭到優秀的遊戲設計師遊戲設計師
- 每日安全資訊:國家網際網路應急中心開通勒索病毒免費查詢服務
- 智聯招聘:2020僱傭關係趨勢報告
- 保障Web服務的安全Web
- 每日安全資訊:黑客集團內部是如何運作的?他們也有 CEO 和專案經理黑客
- 穩定軟體供應鏈的關鍵是僱傭開源維護者
- 社交應用如何防範“虛假流量”?安全檢測服務幫你快速識別
- 谷歌釋出白皮書 詳細介紹幾大服務中如何打擊虛假資訊谷歌
- Ascend:研究發現科技公司偏愛僱傭亞洲人當程式設計師程式設計師
- 如果你不是程式設計師,你怎麼僱傭程式設計師呢程式設計師
- 網際網路資訊服務安全檢查接收材料清單
- Redis服務安全加固的說明Redis
- 誰說黑客都是死宅:黑客中也有社交達人黑客
- 每日安全資訊:Mozilla 為 Firefox 上週的 bug 致歉Firefox
- 每日安全資訊:Stack Overflow 安全事件新進展:部分使用者私人資訊遭竊事件
- 萬寶盛華:2022Q2僱傭前景調查報告
- 別上當!這些都是5G假專案!
- 每日安全資訊:美國欲將全球拖入網路戰爭
- 每日安全資訊:哪些屬於App違法違規收集使用個人資訊?APP
- SpringCloud服務安全連線SpringGCCloud
- 你使用的框架都是假的 帶你認知未來前端UI框架框架前端UI
- 每日安全資訊:NCSC 釋出最常被駭客入侵的密碼列表密碼
- Cloudflare 中國網路上的效能和安全服務Cloud
- 資訊公交服務在滴滴的應用實踐
- 看完這你會明白黑客攻擊都是血淋淋的錢黑客
- 每日安全資訊:吾愛破解宣佈閉站調整