imn1
2015-01-25 14:04:56 +08:00
前不久抓了个17岁“黑客”,个人觉得他还不算黑,也就十几万数据,猜测不是直接黑网站的
看过新闻的描述,大致猜他的做法:
1.A站,姓名、身份证、手机、电邮A
2.B站,电邮A,银行账户
3.C站,电邮A,明文密码
4.网下,pos机
5.伪基站之类,木马之类
从社工库获取3,估计也有另外从黑产购入一些,撞库1/2,可以从“电邮A”交叉获取到一个人的完整信息:姓名、身份证、手机、银行,用5拦截并伪造验证码,从2/4盗刷 或 反售给黑产按盗刷提成
理论上,每站包括账户、密码、电邮均不同,基本就很难交叉,但实际上很少人能做到这么谨小慎微(包括我自己)
这个只是最浅显的例子,如果数据源不仅限于12345,那就有更多可能,即使多邮箱也无济于事
至于想不让棱镜之类的项目得知你的网上行踪,防那个没有意义,因为只需所有 ISP 都听话就够了,realname 只是不用那么麻烦而已。美帝强烈抗拒华X就是这个原因,因为设备遍布他们的骨干网络的话,比棱镜更厉害,甚至不用像棱镜那么笨和什么公司串通留下把柄
大家要相信华X是正当的公司,绝不会做这样的事,那是美帝极少数人立心不良的恶意诽谤,^_^
我其实很想知道,之前美国公民访问古巴网站会不会发生什么事?最近好像两国交好了,这事应该少发生了吧