十大常見黑客技術(shù)與十大最火爆黑客技術(shù)
使用簡單的黑客攻擊,黑客可以了解您可能不想透露的未經(jīng)授權(quán)的個人信息。了解這些常見的黑客技術(shù),如網(wǎng)絡釣魚,DDoS,點擊劫持等,可以為您的人身安全提供便利。
nethical黑客可以稱為非法活動通過修改系統(tǒng)的功能,并利用其漏洞獲得未經(jīng)授權(quán)的信息。在這個大多數(shù)事情發(fā)生在網(wǎng)上的世界里,黑客為黑客提供了更廣泛的機會,可以未經(jīng)授權(quán)訪問非機密信息,如信用卡詳細信息,電子郵件帳戶詳細信息和其他個人信息。
因此,了解一些常用于以未經(jīng)授權(quán)的方式獲取您的個人信息的黑客技術(shù)也很重要。
1.鍵盤記錄
Keylogger是一個簡單的軟件,可將鍵盤的按鍵順序和筆劃記錄到機器的日志文件中。這些日志文件甚至可能包含您的個人電子郵件ID和密碼。也稱為鍵盤捕獲,它可以是軟件或硬件。雖然基于軟件的鍵盤記錄器針對安裝在計算機上的程序,但硬件設備面向鍵盤,電磁輻射,智能手機傳感器等。
Keylogger是網(wǎng)上銀行網(wǎng)站為您提供使用虛擬鍵盤選項的主要原因之一。因此,無論何時在公共環(huán)境中操作計算機,都要格外小心。
2.拒絕服務(DoS DDoS)
拒絕服務攻擊是一種黑客攻擊技術(shù),通過充斥大量流量使服務器無法實時處理所有請求并最終崩潰的站點或服務器來關(guān)閉站點或服務器。這種流行的技術(shù),攻擊者使用大量請求來淹沒目標計算機以淹沒資源,這反過來限制了實際請求的實現(xiàn)。
對于DDoS攻擊,黑客經(jīng)常部署僵尸網(wǎng)絡或僵尸計算機,這些計算機只能通過請求數(shù)據(jù)包充斥您的系統(tǒng)。隨著時間的推移,隨著惡意軟件和黑客類型不斷發(fā)展,DDoS攻擊的規(guī)模不斷增加。
3.水坑襲擊
如果您是發(fā)現(xiàn)或國家地理頻道的忠實粉絲,您可以輕松地與水潭攻擊聯(lián)系起來。為了毒害一個地方,在這種情況下,黑客會擊中受害者最容易接近的物理點。
例如,如果河流的來源中毒,它將在夏季襲擊整個動物群。以同樣的方式,黑客瞄準訪問最多的物理位置來攻擊受害者。那一點可以是咖啡館,自助餐廳等。
一旦黑客知道您的時間,使用這種類型的黑客攻擊,他們可能會創(chuàng)建一個虛假的Wi-Fi接入點,并修改您訪問量最大的網(wǎng)站,將其重定向到您,以獲取您的個人信息。由于此攻擊從特定位置收集用戶信息,因此檢測攻擊者更加困難。這種類型的黑客攻擊再次保護自己的最佳方法之一是遵循基本的安全實踐并保持軟件/操作系統(tǒng)的更新。
4.假WAP
即使只是為了好玩,黑客也可以使用軟件偽造無線接入點。這個WAP連接到官方公共場所WAP。一旦你連接了假的WAP,黑客就可以訪問你的數(shù)據(jù),就像上面的例子一樣。
這是最容易實現(xiàn)的攻擊之一,只需要一個簡單的軟件和無線網(wǎng)絡。任何人都可以將他們的WAP命名為“Heathrow Airport WiFi”或“Starbucks WiFi”這樣的合法名稱,然后開始監(jiān)視你。保護自己免受此類攻擊的最佳方法之一是使用高質(zhì)量的VPN服務。
5.竊聽(被動攻擊)
與使用被動攻擊的自然活動的其他攻擊不同,黑客只是監(jiān)視計算機系統(tǒng)和網(wǎng)絡以獲取一些不需要的信息。
竊聽背后的動機不是要損害系統(tǒng),而是要在不被識別的情況下獲取一些信息。這些類型的黑客可以針對電子郵件,即時消息服務,電話,Web瀏覽和其他通信方法。那些沉迷于此類活動的人通常是黑帽黑客,政府機構(gòu)等。
6.網(wǎng)絡釣魚
網(wǎng)絡釣魚是一種黑客攻擊技術(shù),黑客通過該技術(shù)復制訪問最多的網(wǎng)站,并通過發(fā)送欺騙性鏈接來捕獲受害者。結(jié)合社會工程,它成為最常用和最致命的攻擊媒介之一。
一旦受害者試圖登錄或輸入一些數(shù)據(jù),黑客就會使用假網(wǎng)站上運行的木馬獲取目標受害者的私人信息。通過iCloud和Gmail帳戶進行的網(wǎng)絡釣魚是針對“Fappening”漏洞的黑客所采取的攻擊途徑,該漏洞涉及眾多好萊塢女性名人。
7.病毒,特洛伊木馬等
病毒或特洛伊木馬是惡意軟件程序,它們被安裝到受害者的系統(tǒng)中并不斷將受害者數(shù)據(jù)發(fā)送給黑客。他們還可以鎖定您的文件,提供欺詐廣告,轉(zhuǎn)移流量,嗅探您的數(shù)據(jù)或傳播到連接到您網(wǎng)絡的所有計算機上。
您可以通過訪問下面給出的鏈接來閱讀各種惡意軟件,蠕蟲,特洛伊木馬等之間的比較和區(qū)別。
8.單擊“杰克攻擊”
ClickJacking也有一個不同的名稱,UI Redress。在這次攻擊中,黑客隱藏了受害者應該點擊的實際UI。這種行為在應用下載,電影流和torrent網(wǎng)站中非常常見。雖然他們大多使用這種技術(shù)來賺取廣告費,但其他人可以使用它來竊取您的個人信息。
換句話說,在這種類型的黑客攻擊中,攻擊者劫持了受害者的點擊,這些點擊不是針對確切的頁面,而是針對黑客想要的頁面。它的工作原理是通過點擊隱藏鏈接欺騙互聯(lián)網(wǎng)用戶執(zhí)行不受歡迎的操作。
9. Cookie被盜
瀏覽器的cookie保留我們的個人數(shù)據(jù),例如我們訪問的不同站點的瀏覽歷史記錄,用戶名和密碼。一旦黑客獲得了對cookie的訪問權(quán)限,他甚至可以在瀏覽器上驗證自己。執(zhí)行此攻擊的一種流行方法是鼓勵用戶的IP數(shù)據(jù)包通過攻擊者的計算機。
也稱為SideJacking或Session Hijacking,如果用戶未在整個會話中使用SSL(https),則此攻擊很容易執(zhí)行。在您輸入密碼和銀行詳細信息的網(wǎng)站上,對他們加密連接至關(guān)重要。
10.誘餌和開關(guān)
黑客可以運行用戶認為是真實的惡意程序。這樣,在您的計算機上安裝惡意程序后,黑客就可以無權(quán)訪問您的計算機。
十大最火爆黑客技術(shù)
ATM狂吐鈔、秒破保時捷門鎖、發(fā)短信控制對方手機、智能電視自動打開上演午夜驚魂……這些不是科幻電影,而是已經(jīng)被黑客玩轉(zhuǎn)的攻擊技術(shù)。
一、遙控醫(yī)療設備“殺人”于無形
執(zhí)行一個破解程序,ATM就開始瘋狂吐鈔,“明星黑客”巴納拜·杰克在黑帽大會上的表演堪稱經(jīng)典。就在他準備展示入侵植入式心臟起搏器等醫(yī)療裝置,實現(xiàn)“遙控殺人”的前夕,杰克本人卻在美國舊金山神秘死亡。無論如何,大量醫(yī)療設備使用了無線協(xié)議傳輸數(shù)據(jù),如果設備制造商缺乏安全編程經(jīng)驗,醫(yī)療設備被黑客入侵控制絕不是天方夜譚。
二、iPhone手機充電變“手雷”
美國“防御態(tài)勢”黑客大會上,黑客現(xiàn)場展示了一款名為“Mactans”的惡意iPhone充電器。借助此物僅用60秒,就能完成對蘋果iPhone5的入侵,讓手機變成潛伏在機主身邊的“手雷”,黑客不僅可以遠程竊取數(shù)據(jù)隱私,甚至假冒機主在網(wǎng)上購物。有消息稱,這個神奇的充電器也將亮相ISC。
三、利用聲、光、電觸發(fā)安卓手機APP
憑借可見光、聲音、電磁波這三種介質(zhì),都能實現(xiàn)非常規(guī)無線信道遠程觸發(fā)手機APP。你能想象么,當你走進一個伸手不見五指的小黑屋,手機安裝的手電筒應用自動打開,這是好事,但如果手機忽然發(fā)出凄厲的鬼叫聲呢?
四、發(fā)短信控制對方手機
只要知道一個人的手機號,給對方發(fā)送一條二進制編碼的短信,就能在對方手機上安裝惡意程序,實現(xiàn)竊聽或遠程控制。不過前提是,對方使用的SIM卡恰好有漏洞(中招率50%左右),而你必須擁有一部能夠發(fā)出這種攻擊型短信的手機,其實也不貴,淘寶網(wǎng)店售價一般還不到一百塊,都是10年前摩托羅拉和諾基亞的古董機型。
五、偽基站假冒任意號碼發(fā)詐騙短信
又是一項針對手機的攻擊方法,技術(shù)含量并不高,攻擊設備也只要數(shù)千元,防范難度卻不低。要知道,我們的手機幾乎都會默認自動連接信號最強的運營商基站,所以在黑客偽基站周邊百米內(nèi),所有短信和通話內(nèi)容,都可能被黑客截獲,甚至收到假冒110、10086發(fā)來的詐騙短信。
六、對任意網(wǎng)站掛馬攻陷整個城市
無需入侵任何服務器,執(zhí)行完全合法的操作,即可讓整個城市網(wǎng)民訪問任何網(wǎng)站時,都可能遭到網(wǎng)頁掛馬攻擊。究竟是如何做到的?或許只有到ISC召開我們才能等到答案。
七、看艷星Katsuni頓悟如何突破沙箱(sandbox)
“把病毒放在沙箱里跑一跑,看看它想干什么”。對于熱衷研究病毒的人來說,沙箱顯然是不可或缺的,但是沙箱真的就無懈可擊么?答案顯然是否定的。有技術(shù)大神已經(jīng)悟到了如何突破沙箱重圍,他的靈感來源竟然是—Katsuni,一個以某項表演而出名的艷星,不知道的請自行搜索。
八、無線開鎖技術(shù)一秒破解豪車
在福特翼虎、豐田普銳斯被黑客找到漏洞、控制行車系統(tǒng)突然加速、剎車、轉(zhuǎn)動方向盤的同期,大眾旗下多款車型也被密碼學家發(fā)現(xiàn)漏洞,可以被黑客輕松開鎖點火,揚長而去,就像車鑰匙被人拿走一樣。此外,市面上多數(shù)導航儀能被遠程Hacking,這意味著擁有電子鎖、點火系統(tǒng)、GPS等智能設備的汽車安全問題將日趨嚴重。
九、智能電視遭遇TV蠕蟲
智能手機之后,智能電視也走進人們的家庭。但顯然,同樣使用安卓系統(tǒng)的智能電視,安全問題一點都不少。比如某國際大牌廠商的智能電視,標配了攝像頭,黑客只要通過路由器或PC、手機作為跳板,就能滲透到智能電視系統(tǒng)中,甚至制作蠕蟲嗅探攻擊其他的智能電視機主。或許有一天,你的電視在凌晨時分忽然打開,播放一段午夜兇鈴視頻,電視攝像頭也成了黑客在你家中的一只眼睛。
十、蘋果iOS7系統(tǒng)越獄
蘋果公司宣布,iOS 7正式版將與iPhone 5S/5C于北京時間9月10日晚8點一同亮相,屆時用戶可在官網(wǎng)上下載。iOS7來了,越獄還會遠么?