妻子可以拿丈夫的身份证号码去派出所查询对方开房记录吗

访客4年前黑客文章874

平时看科幻或犯罪片,常有一些高手黑客在破旧的黑白电脑上敲几行代码,就成功入侵大型商业银行或者X国国防部加密服务器的桥段。

虽说电影多有艺术化和虚构成分,但剧情倒也不是天马行空。近日,美国宇航局NASA便向大家承认了这种“廉价的电脑入侵高端服务器”的事实。

美国宇航局(NASA)监察长办公室(OIG)本周发布报告称,2018年4月黑客曾入侵该机构 *** ,窃取了约500MB数据。

火星任务数据被盗,入侵设备仅35美元

作为开源且廉价的Linux单片机设备,Raspberry Pi(树莓派)被大批量引入校园计算机教育体系。

黑客正是使用了这样一台价值35美元(折合人民币240元)的廉价树莓派设备,在未经授权或者在绕过安全审查的情况下连,接到NASA喷气推进实验室(JPL)的IT *** 上,并盗走了35个文件夹中的500MB数据。

在外媒的报道中,信息安全分析师迈克·汤普森分析,这次黑客入侵行为使得JPL对于建造和运行行星机器人太空船的保密信息遭到泄露。攻击的背后,或许伴随着更多尖端科技专利遭到破坏。

对此,JPL拒绝发表评论。

但是,NASA官员对于上述猜测给予肯定。他们认为,袭击事件发生后,黑客可以更深入的进行攻击,并最终入侵任务系统操纵裁人太空任务的通讯信号。

OIG发布的报告中指出,造成此次黑客攻击的原因很可能是JPL部门没有使信息技术安全数据库(ITSDB)处于实时更新状态,导致其存在潜在的安全漏洞。

只需35美元的树莓派 黑客就偷走了NASA的火星数据
电影《火星任务》海报图

值得一提的是,NASA透露在此次被盗的500MB数据中,很大一部分与美国计划执行的火星任务相关,这也间接证明或许此次黑客攻击另有原因。

调查人员称,黑客除了入侵访问JPL任务 *** 外,还访问了JPL的DSN(深空 *** )。这迫使NASA断开了后者与JPL的 *** 连接,以防被二次攻击。

黑莓为后被攻破,或为中间人攻击

这份多达49页的OIG报告中提到,黑客通过入侵一个共享 *** 网关并利用该入口深入JPL *** 。

原文是这样说的:

The April 2018 cyberattack exploited this particular weakness when the hacker accessed the JPL network by targeting a Raspberry Pi computer that was not authorized to be attached to the JPL network. The device should not have been permitted on the JPL network without the JPL OCIO’s review and approval.

翻译过来就是:

2018年4月的 *** 攻击利用了这个特殊的弱点,黑客攻击了一台未经授权连接到JPL *** 的树莓派电脑,从而进入了JPL *** 。没有JPL OCIO的审核和批准,该设备不应该被允许进入JPL *** 。

没错,这里的树莓派并非黑客准备的,而是极大可能在NASA内部有人接入了一台树莓派之后被入侵所导致。

对于上述描述,有安全人士猜测这是利用黑莓派发动中间人攻击的典型案例,以路由器攻击为例:

将树莓派Zero插入MikroTik hAP的USB口。此时,树莓派已经能管理所有路由器的所有流量,它能“帮助”攻击者控制整个 *** 。

攻击原理如下:

从MikroTik开始,这个品牌的很多路由器都支持3g和4g USB加密狗。而且,不只是小型路由器如hAP,还有一些更大的机架式路由器同样如此。

默认情况下,这些设备都拥有一个辅助的USB WAN接口(通过USB接口进行 *** 连接)。

相关文章

泰国警方查获1刘玉浦简历0个非法跨国代孕窝点

  中新社曼谷2月6日电 (记者 王国安)泰国警方近日在曼谷及其周边地区查获了10个非法跨国代孕窝点,逮捕了3名代孕代理人和4名泰国代孕女性。   泰国媒体6日报道称,这些代孕窝点隶属于一个伪装成清...

网络攻击的表现形式有哪些?

对于网络攻击,应该很多人都知道是怎么一回事吧。简朴来说,就是犯罪分子通过互联网网络对某家企业提议的恶意损坏,窃取数据等操作来影响该企业的正常运营。互联网手艺没有那么先进的时刻,只是一些简朴的网络敲诈等...

如何同歩老婆的微信不被发觉(悄悄同歩接受老婆微信聊天记录)

如何同歩老婆的微信不被发觉(悄悄同歩接受老婆微信聊天记录)

说到微信如今应该是最重要的社交媒体专用工具,终究无论是工作中還是日常生活,大家都离不了它,每日打开软件也会接到几十乃至几千条闲聊信息。在这种大量的信息中,通常有很多关键的数据信息和文档。那麼,如果我们...

以用户需求为基调的seo才是王道

以用户需求为基调的seo才是王道

同时告竣两个方针,才是网站优化的最高地步。搜索引擎存在的来由是为用户提供根基的搜索与查询处事,seo就是让网站对搜索引擎友好,将网站的内容更好的泛起给搜索引擎,同时就处事了细分行业的用户。也就是说,以...

找先办事后付款的黑客-安卓手机黑客软件资源(安卓手机黑客软件APP下载

如果黑客点赞怎么办语文教学资源网站大全(日本资源网站大全)ctos黑客任务第一关怎么做一个手机两个号码流量怎么用(流量卡有号码吗)怎么找黑客攻击网站全球最牛黑客是谁(全球黑客排行榜)黑客系统怎么制作有...

我的世界问答黑客(我的世界黑客vs大神)

我的世界问答黑客(我的世界黑客vs大神)

本文目录一览: 1、我的世界1.0.0.4的黑客指令 2、听说我的世界服务器被黑客攻击,现在情况怎么样了 3、我的世界怎么当黑客呀 我的世界1.0.0.4的黑客指令 指令啊,以下纯手撸,有很...