黑客业务受理中心专业黑客先做事后付款不收定

访客4年前关于黑客接单274

自从carry_your 上次技术反制逼小偷还回 iPhone 后,很多雷锋网和宅客频道的读者反馈,希望有人帮他们拿回被偷的手机。

但是,这件事情很难,为什么难?我们先看一个悲伤的故事。

悲剧!遇上用零日漏洞“钓鱼”的黑客

作为一个优秀的 *** 安全从业人员,白帽汇的联合创始人邓焕与 carry_your 也曾是同事关系,提到那篇十分火热的报道《黑客讲述 | 我如何逼小偷把 iPhone 还回来》,邓焕脸上写满忧伤——他的女朋友曾经也被扒走了一个 iPhone,然后有人天天发钓鱼短信来骗妹子的苹果 ID 和密码。

由于家庭安全教育做得十分到位,妹子及时通知了邓焕。

邓焕作为一个优秀的安全人员,想到的之一步当然不是乖乖输入 ID 和密码,而是研究这个钓鱼网址。然后,他登录了这个网站,准备攻击一下,发现点什么。

突然,就悲剧了!

妹子的 ID 是用 *** 邮箱注册的。邓焕痛心疾首地对雷锋网(公众号:雷锋网)说:

“唉,我大意了!没想到这个骗子黑客愿意花这么大力气来夺取一个 iPhone 手机!”

原来,这位钓鱼的黑客花费很多精力挖掘了 *** 某官网的一个 XSS 零日漏洞,只要受害者 ID 是由 *** 邮箱注册,那么只要受害者打开这个网站,黑客就能利用这个漏洞,无需受害者填入苹果ID和密码,就可以劫持受害者的qq域名下的 cookie 信息,从而夺取受害者 *** 邮箱的控制权。换句话说,他成了这个 *** 邮箱的主人,可以随意获取邮箱的信息,如发到qq邮箱里的icloud重置密码邮件。

等等,零日漏洞是什么?为什么说这个黑客花了大力气?

科普一下。

“零日漏洞”( zero-day )又叫零时差攻击,是指被发现后立即被恶意利用的安全漏洞。通俗地说,即安全补丁与瑕疵曝光的同一日内,相关的恶意程序就出现。这种攻击往往具有很大的突发性与破坏性。

一般而言, *** 官网的零日漏洞一旦被腾讯发现或被报告给腾讯,会迅速得到补救(此处应给广告费),而零日漏洞也不是那么好找,也就是说,黑客费心费力研究的零日漏洞用在“钓鱼”一部手机上,消耗的成本太高。

邓焕为什么不像 carry_your 一样攻击钓鱼网站,然后联络小偷,逼他们把手机还回来?

呵呵,问这句话的少年,你还是太年轻。

邓焕说:

“其实,在某宝上,就有专门的‘钓鱼’服务,这意味着,小偷和钓鱼网站极有可能不是一伙人,你攻击了钓鱼网站,威胁钓鱼的黑客,根本不管用。”

所以,carry_your 技术反制找回手机的案例还是“天时地利人和”,不能大规模复制。何况,对方可能是一个愿意消耗零日漏洞来“钓鱼”的黑客。

相关文章

2020年LOL幸运召唤师4月地址最新 lol幸运召唤师4月活动网址

2020年LOL幸运召唤师4月地址最新 lol幸运召唤师4月活动网址

英雄联盟幸运召唤师2020年4月活动地址是什么?lol幸运召唤师4月地址在哪?英雄联盟幸运召唤师最新官网活动入口?想必有不少的小伙伴们都想知道吧,下面是lol幸运召唤师4月地址介绍,感兴趣的小伙伴们一...

河北无极县珍珠棉厂爆炸已致7死-河北珍珠棉厂爆炸

针对大伙儿而言不管做什么事情安全性全是最重要的,近日最新动态报导河北无极县珍珠棉厂发生爆炸导致7死,实际上很多人也不太想要听见那样的信息,这一棉厂怎么会产生爆炸事故呢,在发生爆炸以后应当怎样来解决这一...

补水用什么护肤品好?网红达人推荐几款超补水

补水用什么护肤品好?网红达人推荐几款超补水

大家可以试试以下推荐的氨基酸洗面奶哦,特别温和! 一款好的洗面奶不是单纯的只是让你洗去脸上的污垢。而是在洗去污垢的同时给你带来水润光泽的肤感。如果不知道该怎么选择,那么选氨基酸的洗面奶是没有错的。就...

有什么办法查对方删除聊天记录

日前,第二届全球技术领导力峰会 GTLC · 广州站在广州国际科技成果转化服务大厅圆满举办。聚焦“高效能·新增长”,本届全球技术领导力峰会携手平安科技首席研发总监吴震操、线性资本执行董事黄松延、微赞创...

沙湾为什么属于塔城(沙湾有什么景区吗)

近日,沙湾县鹿角湾景区和乌沙安集海大峽谷当选新疆省一百个最美丽观景平台拍攝点。 鹿角湾景区坐落于沙湾县里往南60千米,是峨嵋锦东庭园最好是的草地之一,大草原一望无际,横纵50平方千米。鹿角湾一带...

云顶之弈9暗艾瑞莉娅阵容怎么搭配 9暗艾瑞莉娅阵容搭配推荐

云顶之弈9暗艾瑞莉娅阵容怎么搭配 9暗艾瑞莉娅阵容搭配推荐

云顶之弈新版本中的9暗艾瑞莉娅阵容要怎么进行搭配比较厉害呢?好多小伙伴们都有在问哦,来和小编一起看看关于9暗艾瑞莉娅阵容搭配推荐啦! 9暗艾瑞莉娅阵容怎么搭配 阵容组成 暗星(9) :当一名...