8
黑客和海盜,這兩個職業(yè)一個傳統(tǒng)而狂野,一個現(xiàn)代而鋒利。但是當黑客遇到海盜,究竟會誰勝誰負呢?答案很簡單——他們會聯(lián)合起來,搶劫無辜的你。
最近,一個海盜組織和黑客強強聯(lián)手,通過入侵一家知名船運公司的系統(tǒng),鎖定了一艘商船上的貨物。
當海盜沖上這條船之后,所有船員都以為海盜會把船駛回老巢,然后開口向公司索要贖金。然而,用高科技武裝自己的海盜怎么會這么low呢?
他們掏出手機,對著集裝箱掃一掃,很快找到了他們想要的那一個貨柜。把這個集裝箱中的貴重貨物搶劫一空之后,帶著勝利的喜悅揚長而去,空留一船水手驚訝地看著他們。
這件事情發(fā)生之后,安全團隊 RISK 對船運公司的貨運系統(tǒng)進行了一次排查,發(fā)現(xiàn)系統(tǒng)被黑客植入了木馬,通過漏洞留下了一個后門,使得黑客可以隨時隨地下載公司的貨運清單。這個清單就像“菜譜”一樣,讓海盜可以隨意選擇自己喜歡的貨物下手。
雖然海盜得手了,不過研究員還是發(fā)現(xiàn)了黑客在進攻中犯下的幼稚錯誤。比如他們發(fā)出了很多錯誤的指令,導(dǎo)致和服務(wù)器之間的交流始終不太暢通。而且,由于水平比較糙,他們最初攻破了幾臺服務(wù)器之后,就沒能再擴大“領(lǐng)地”,所以自始至終他們都在竊取有限的幾臺服務(wù)器上的資料。
當然,海盜們還是從有限的資料里找到了他們認為最值錢的貨物,并且成功搶劫。對于海盜來說,這次搶劫最不完美的地方在于:他們使用了明文的協(xié)議和服務(wù)器溝通。這使得研究員可以定位到他們所有的入侵蹤跡,包括使用的服務(wù)器的IP地址。
憤怒的船運公司立刻封堵了所有的漏洞,還把黑客的IP列為黑名單。這樣一來,海盜如果想干下一票,就得不斷磨礪自己的黑客技術(shù),爭取發(fā)現(xiàn)新的漏洞。
雷鋒網(wǎng)祝海盜們失敗。
雷峰網(wǎng)原創(chuàng)文章,未經(jīng)授權(quán)禁止轉(zhuǎn)載。詳情見轉(zhuǎn)載須知。