北京时间3月4日上午消息,在本周的RSA安全大会上,《Verizon数据外泄汇编报告》披露了一个有趣的案例:一群海盗利用 *** 技术精准抢劫了一家国际船运公司的财产。
在劫持了这家船运公司的货船后,海盗并没有针对船上人员和船只本身索要赎金,而是直接抢走了一个集装箱货柜内的昂贵货物。
“很明显,海盗已经了解每个货柜里面的具体物品。”Verizon RSK安全团队在报告中说,“他们登上货船,按照条形码找到了一个货柜,抢走了里面的物品,然后扬长而去。”
如此目标明确的抢劫行为,表明这些海盗对这家船运公司的电脑系统了如指掌。而RISK安全团队发现,这家公司使用了自主开发的Web内容管理系统(CMS)来管理提货单。他们对CMS的 *** 流量进行分析后发现,一段Web壳脚本通过软件漏洞上载到服务器。这个壳脚本后门让攻击者可以远程访问服务器,并上载和下载文件——具体到这个案例,所谓的文件就是该船运公司的提货单。在这一过程中,攻击者还破解了一系列密码。
然而,攻击者还是犯了许多错误。壳脚本直接使用了HTTP协议,而没有利用该网站的SSL加密协议,因此流量内容很容易被发现。“我们最终捕捉了攻击者发出的所有命令和线程,所以整个脉络十分清晰。”RISK团队写道,“虽然这种 *** 很有创意,但攻击者的技术显然不高。例如,我们发现很多错误的指令,还发现他们始终难以与遭到破解的服务器互动。”
虽然成功入侵了很多服务器,但受到 *** 安全应用的限制,攻击者未能安装壳脚本。最终,他们的活动仅限于最初获得权限的服务器。
这些海盗最严重的错误是什么呢?“他们对自身的安全性缺乏足够的意识,没有使用 *** ,而是直接利用自己系统与服务器相连。”RISK团队指出。这家船运公司已经关闭了服务器来修补漏洞,还封锁了这群海盗黑客的IP地址,避免遭到进一步的精准抢劫。
面膜补水保湿是女生常备的生活用品。冬季护肤先要补水。自制的面膜也存在很多风险。自制面膜方便还很实惠,那么自制面膜好还是买的面膜好 自制面膜能天天用吗。友谊长存带来相关介绍。 自制面膜好还是买的面膜...
九段。五子棋段位共分九个等级,最高是九段,以下分别是八段、七段、六段、五段、四段、三段、二段、初段。段位以下。 五子棋段位制最高为九段。段和级是五子棋段级位标准的基本单位。段位共分九个等级,最高是九段...
自助建站,就是让不懂网站建设的人通过一些非常非常简单的操作就能轻松建立自己的网站。自助建站对网站初学者学习来说有很大帮助,那么,到哪里去找自助建站最好的网站呢?下面就根据搜索引擎排名给大家推荐十个...
哪里可以租黑客(哪里可以雇佣黑客)(tiechemo.com)一直致力于黑客(HACK)技术、黑客QQ群、信息安全、web安全、渗透运维、黑客工具、找黑客、黑客联系方式、24小时在线网络黑客、黑客业务...
钓鱼电子邮件指运用掩藏的电子邮件,蒙骗收货人将账户、口令等信息内容回应给特定的接受者;或正确引导收货人联接到特别制作的网页页面,这种网页页面一般会装扮成和真正网址一样,如金融机构或投资理财的网页页面,...
据韩国疾病治理厅29日转达,停止当天0时,韩国海内接种流感疫苗后殒命的人数上升至72人,其中70岁以上的共62人。韩国疾病治理厅方面先容,在对71例殒命病例的死因举行剖析后得出的效果显示,相关病例...