YY,感觉那个比特币病毒是类似核电站病毒相似的,具有针对性的

2017-05-14 11:03:57 +08:00
 sgissb1
首先我觉得两类用户不太容易中毒,国内家庭和企业宽带用户。
一方面是运营商帮忙。

另一方面,这两类用户大部分都是用一个路由器把网络共享给其他终端设备。如果没有带毒的设备被接入网络,那么这个病毒很难攻击成功。

除非这个病毒还有一定的程度是针对路由器设备攻击的。。。(因为没多少人会特意把 445 映射到公网上,gre 网络除外哈。)

前段时间看过一个关于某过核试验相关的病毒攻击的纪录片,感觉这此的野蛮有针对性的。
6384 次点击
所在节点    程序员
51 条回复
sgissb1
2017-05-15 00:36:42 +08:00
@jlian 巨硬一定会这么和你说,大家都混口饭吃别这样,更何况你可能有某台点电脑的 windows 还没有付过费哦。
tantalate
2017-05-15 09:20:46 +08:00
@artandlol 确定可用?
thuai
2017-05-15 09:56:14 +08:00
为什么付款文字是中文的?
alouha
2017-05-15 10:20:08 +08:00
@thuai 有 28 还是 29 种语言的付款文字
qiukong
2017-05-15 11:11:19 +08:00
@sgissb1 算是中间人吧,关系户进去实习的,每天都能看到领导各种蹂躏技术人员……
sgissb1
2017-05-15 11:44:42 +08:00
@qiukong 实习不值钱,所以随便走关系都容易。主要取决于是不是能转正和编制啊。当年就是厌恶这种恶心事情,就没去体制内。现在想去又没机会了。。。
artandlol
2017-05-15 13:11:17 +08:00
@tantalate 可以
你查下会有很多还未确认的交易码 由于比特币的特性 谁也不知道是谁付款的 黑客需要确认交易码才能入账成功
黑客收到的比特币少的原因很可能就只有一个 那就是大家被黑后 把 445 端口给关了 2333
huanghaofu86
2017-05-15 17:03:25 +08:00
这黑客牛 B 了,,又一个熊猫烧香。。。版,,,
u5f20u98de
2017-05-15 23:00:28 +08:00
@sgissb1 作为一个经常要负责进行实战入侵的撸站工,我认为虽然看起来安全是各个技术的杂学,但是接触的深了之后才觉着安全也是有形而上的地方的,一个方向研究的透彻了再研究另一个方向进度很快,也是可以触类旁通的。我第一次这么觉着是有一次被逼着去挖智能设备的漏洞,接触到的是完全陌生的协议(MQTT)和硬件(MIPS),我当时本身是个只会搞 WEB 的,硬着头皮去学协议,还而且这块没有和 burpsuite 一样堪称神器的调试工具只好用 GO 写了个中间人程序去分析其中的流量和逻辑,然后果然真的找到了与 WEB 常见的越权漏洞。

再说句题外的,现在做业务架构的好点的都是包括了安全的,不过下面的人员实现起来完全不是那回事儿,做的差的甚至有的安全方面的设计就是来搞笑的。
sgissb1
2017-05-16 09:48:27 +08:00
@u5f20u98de 做业务的还是有很大一群人不懂安全,尽管他们嘴上提。例如有个公司他们把 http 换成 https,之后还义正严持的说是为了安全,追问以后才知道是为了避免 dns 劫持。然后我就呵呵了。


路还长,安全里面还有很多有意思或者比较基础的技术点。
huigeer
2017-05-16 10:20:25 +08:00
应该是核弹"哑火"了

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/361203

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX