每日安全資訊:大多數駭客僱傭服務都是假的
歌和加利福尼亞大學聖地亞哥分校的研究人員上週公佈的研究顯示,大多數網上提供的駭客僱傭服務都是詐騙或者無效的。研究人員透過偽裝成有所需求的買家,直接與 27 個提供駭客服務的買家接觸,並要求他們針對所選擇的 Gmail 賬戶進行攻擊。
這些受害 Gmail 賬戶其實是研究人員與谷歌一起協調設計好的蜜罐,用來進行此次研究,賬號允許研究人員記錄其與受害者的關鍵互動行為,以及為此次研究建立的角色的其它方面資訊,如商業網路伺服器、朋友或合作伙伴的電子郵件地址。
研究結果表明,在參與的 27 項駭客服務中,有 10 項從未回覆過他們的請求,12 項做出了回覆,但並沒有真正嘗試過發動攻擊,只有 5 位駭客最終發起了針對測試 Gmail 帳戶的攻擊。在響應請求但沒有發動攻擊的 12 人中,有 9 人表示他們不再攻擊 Gmail 帳戶,而其他三人似乎是詐騙份子。
研究人員表示,這些駭客攻擊服務的收費通常在 100 美元到 500 美元之間,而且沒有人使用自動化工具進行攻擊,所有攻擊都涉及社會工程,駭客使用魚叉式網路釣魚來微調針對每個受害者的攻擊。在實驗中,一些駭客詢問了研究人員要攻擊的受害者的詳細資訊,而其它人則不過問,並且選擇使用可重複使用的電子郵件網路釣魚模板。
來源:開源中國
更多資訊
人民日報:手機 App 過度索取許可權何時休
記者在調查瀏覽器主頁劫持現象的過程中發現,手機 App(應用程式)也是網際網路技術霸凌的重災區。“災情”如何?記者進行了調查。“我的手機 App一開啟網頁,就彈出各種抽獎小廣告”“看個影片,卻要求獲取我的通訊錄許可權,不開啟許可權就無法觀看”“下載後安裝 App,需要獲取我的地理位置資訊,不同意就裝不了”……手機App要求許可權過多、過度收集資訊非常普遍,也是被吐槽和投訴的技術霸凌“重災區”。
來源: 人民日報
詳情: http://t.cn/E9M8J1J
“色流”黑產:20 元買 1500 條女生語音,扮萌妹獵財
“在網路空間,你永遠不知道和你聊天的是男是女。”
“在黑產從業者的眼中,他們只是獵物。”
來源: 新京報
詳情: http://t.cn/E9M8Khg
John the Ripper 支援 FPGA 破解密碼
流行的開源密碼破解軟體 John the Ripper 釋出了 Ripper 1.9.0-jumbo-1。自 1.8.0-jumbo-1 釋出以來新版本歷經了 4.5 年的開發,包含了 6000+ commits,有兩位華裔開發者貢獻了超過 80 個 commits。
來源: solidot.org
詳情: http://t.cn/E9M8l1g
分析:Instagram 資料洩露報告證明應該遠離 Facebook 的加密專案
據 CCN 5 月 21 日訊息,安全研究員 Anurag Sen 發現一個公共亞馬遜網路服務(AWS)資料庫,其中包含超過 4900 萬個 Instagram 賬戶的聯絡資訊。Facebook 是 Instagram 和大多數其他社交媒體的壟斷所有者。
來源: 新浪財經
詳情: http://t.cn/E9M8HbI
(資訊來源於網路,安華金和蒐集整理)
相關文章
- 每日安全資訊:NCSC 釋出最常被駭客入侵的密碼列表密碼
- NBA通訊服務遭駭客攻擊,球迷個人資訊失竊
- C++ 僱傭兵C++
- AcWing 393 僱傭收銀員
- 2018年-2023年英國初創企業員工僱傭數(附原資料表)
- 每日安全資訊:微軟 Azure 雲服務被用於託管惡意軟體微軟
- 紅杉資本遭遇駭客攻擊,數字時代企業亟需“安全左移”
- 2020年獨聯體移動生態系統僱傭員工數(附原資料表)
- 西班牙19歲天才駭客被逮捕,該駭客自稱能訪問九成西班牙公民資訊
- 智聯招聘:2020僱傭關係趨勢報告
- 黑吃黑——駭客組織透過駭客工具攻擊其他駭客
- 澳大利亞近半數國民資訊遭洩露,駭客道歉並刪除資料
- 揭秘網路安全攻防戰:資訊收集和密碼破解的駭客技巧與防護策略密碼
- 紅客、駭客、駭客有什麼區別?駭客守則注意事項!
- 為什麼大多數銀行和金融機構服務使用Java? | AdevaJavadev
- 多來客資訊:本地生活服務商申請要求資料分享!
- 揭秘最為知名的駭客工具之一: Netcat!適用安全測試、滲透測試、駭客攻擊!
- 駭客失誤?76.2萬車主,家庭住址資訊洩露
- 軟體供應鏈安全如何受到駭客的威脅
- 每日安全資訊:國家網際網路應急中心開通勒索病毒免費查詢服務
- 近期遭遇的駭客事件之一引發大量安全人員義務支援保障網路事件
- 實現客戶端與服務端的HTTP通訊客戶端服務端HTTP
- Phil O’Connor談如何才能僱傭到優秀的遊戲設計師遊戲設計師
- 全球資訊網服務
- 每日安全資訊:Mozilla 為 Firefox 上週的 bug 致歉Firefox
- 滲透測試服務 前期對客戶網站APP的資訊收集分享網站APP
- 萬寶盛華:2022Q2僱傭前景調查報告
- 關於UML已死的謠言都是假的
- 從solar winds駭客入侵事件中看供應鏈安全事件
- 每日安全資訊:Stack Overflow 遭遇黑客攻擊黑客
- 駭客動態播報|果然,駭客也用上了ChatGPT……ChatGPT
- 客戶服務CRM系統,提供優質客戶服務
- 華為雲代理有什麼優勢,折扣,返傭,服務!
- 分散式架構-可靠通訊-服務安全分散式架構
- 谷歌釋出白皮書 詳細介紹幾大服務中如何打擊虛假資訊谷歌
- 《沉默的大多數》總結
- 《機甲戰士5:僱傭兵》再次跳票 目前轉為Epic獨佔
- 獲取AFP服務資訊