黑客就在你身邊 – 通過名片怎么黑掉你
日期:2014-05-26點(diǎn)擊:2739
黑客是一個(gè)復(fù)雜的群體,有好有壞,好中有壞,壞中有好,如同一個(gè)江湖。為了迎合大眾口味,黑客被區(qū)分出「白帽黑客」與「黑帽黑客」。簡(jiǎn)單的區(qū)分:白帽是做好事的,黑帽是做壞事的。但是白帽為了達(dá)到一些好的目的也必須使用一些看去壞的技能,或者說技能本沒好壞,一把飛刀,在白帽手里可以對(duì)抗強(qiáng)敵,在黑帽手里卻可以濫殺無辜。

介于白帽與黑帽之間的,有人稱為灰帽。在我看來灰帽才是最靠譜的社區(qū)推進(jìn)者,不過這個(gè)話題以后再說。
在我的這個(gè)系列里,不用和我談道德,不要表現(xiàn)出偽善,不要以「名門正派」自居,不要非黑即白。
線索1 – 名片
第一個(gè)線索就拿名片開刀。
名片再常見不過了,但是如果我說:「一張名片可能會(huì)導(dǎo)致你徹頭徹尾被黑個(gè)遍?!鼓銜?huì)有什么感受?
講個(gè)「如有雷同、純屬巧合」的故事。
北京,夏天,國際會(huì)議中心,某互聯(lián)網(wǎng)大會(huì),穿得不能再少的漂亮姑娘們很職業(yè)地宣傳著雇主的產(chǎn)品,一片眼花繚亂后,C 帶著一只無度數(shù)的眼鏡,一頂會(huì)場(chǎng)發(fā)的帽子,來到一家公司的展臺(tái)前,漂亮姑娘職業(yè)的微笑讓 C 覺得這是個(gè)好的開始,美女如果能留意到你,確實(shí)是個(gè)好的開始,要知道會(huì)場(chǎng)的人真多。
C 掏出自己的名片作為交換,輕松就得到了展臺(tái)桌子上擺放的幾張名片,其中有一張是雇主的。簡(jiǎn)單交流后,C 轉(zhuǎn)過身去,狡黠地笑笑,離開了。當(dāng)然,C 遞出去的那張名片是從另一個(gè)展臺(tái)順手要來的。
「有這張名片,我想,應(yīng)該夠了?!笴 來到會(huì)場(chǎng)的角落,打開電腦,接上3G。熟練地在瀏覽器中輸入隱私庫網(wǎng)址,密碼認(rèn)證后,登錄,鍵盤敲得干凈利落。
如果有人能見到這份隱私庫,估計(jì)都會(huì)覺得恐懼,歷史上,互聯(lián)網(wǎng)曝光過多起用戶數(shù)據(jù)庫泄露事件,已經(jīng)讓用戶一次次改密碼改到手軟,對(duì)于職業(yè)黑客來說,曝光的僅是冰山一角,C 說過:「這些庫在我這還有價(jià)值,我估計(jì)永遠(yuǎn)不會(huì)去曝光,曝光對(duì)任何人都沒好處,尤其是對(duì)我。」
輸入名片上的郵箱、手機(jī)號(hào)、姓名等一番關(guān)聯(lián)檢索后,C 再次狡黠地笑了,通過郵箱「密碼找回」功能,回答出正確的答案后,C 登錄了目標(biāo)郵箱,半小時(shí)后,一切隱私都透明了。
就好像死亡筆記里,夜神月拿到目標(biāo)的名片,知道他的姓名后,就可以決定這人的生死。C 不會(huì)決定他的生死,但是 C 已經(jīng)看穿他的心靈。剩下的糾紛 C 不想關(guān)心,任務(wù)完成。
故事完畢。
我的故事如果不夠盡興,可以點(diǎn)擊文章最后的「閱讀原文」讀讀另一個(gè)黑客強(qiáng)盜丙的故事。
實(shí)際上拿到名片獲取信任后,還可以做更多的事,比如對(duì)該公司官網(wǎng)進(jìn)行一次入侵滲透;比如拿下該公司其他員工的郵箱,再用猥瑣技巧拿下更多的郵箱,要知道,郵箱里盡是公司各種機(jī)密;比如換個(gè)身份加個(gè) QQ 繼續(xù)搭訕,獲取信任后,套取更多信息。
C 說:「那些覺得電影里才能出現(xiàn)的場(chǎng)景的人,實(shí)在是 Too Young,Too Simple!」
我說:「要不我以后的某系列把你的故事寫進(jìn)去?」
C 推了推那只沒度數(shù)的眼鏡說:「可以,不過你得把這只眼鏡也寫進(jìn)去,我是有多喜歡它?!购攘丝谖麒直嫼?,C 說:「因?yàn)槟菑埖姑沟拿?,我想我黑掉了整個(gè)公司……」
我笑了笑:「可惜的是這家公司永遠(yuǎn)不會(huì)發(fā)現(xiàn)。我結(jié)賬去了?!乖谖姨统鲂庞每?zhǔn)備遞給服務(wù)員的時(shí)候,C 壞壞地笑道:「如果你是我的目標(biāo),我想我可以黑掉你的信用卡了?!?/div>
這句話至今在我腦海中深刻留存,我那時(shí)才意識(shí)到 C 已經(jīng)玩出花樣了,好在他不是個(gè)黑帽。C 是個(gè)詭異黑客,可惜他比我要早地跨入了另一個(gè)行業(yè),未來我和他會(huì)在那碰撞出更有價(jià)值的火花?,F(xiàn)在不給他留下點(diǎn)什么,實(shí)在太可惜了,我盡力。
下篇預(yù)告:信用卡安全。
提前問個(gè)問題:你或你身邊人的信用卡有被盜刷過嗎?
安全建議
1、名片不要隨意遞出;
2、至少保證重要網(wǎng)站的密碼遵循「一站一密」思想;
3、密碼復(fù)雜度高些,可以給自己來個(gè)規(guī)律(自己思考);
4、不要親信陌生人,小心被社工;
最后,向黑客要聯(lián)系方式不是件禮貌的事,除非你和他建立了信任。