黑客很忙:拿巨额奖金以及帮助警察蜀黍破案|宅客周刊

简介:
   

1.让黑客动动鼠标就能赚170万美元的比赛叫做 PwnFest

这世界对手艺人往往很残酷。

例如,用葱油饼传承老上海味道的阿大,被一纸执照为难得几乎关张。

例如,在赛博世界如风穿行的黑客们,曾经非要抛弃道德底线才能致富。

然而世界也不算太坏。阿大成了网红,有了新的店铺;而对于和技术死磕的黑客们来说,这些年出现了越来越多的好消息。以 Pwn2Own 为代表的黑客大赛,和各种黑客团队参加的 CTF 夺旗赛,似乎正在让一天有23小时紧盯屏幕的黑客们有了赚钱的机会。

不过,这个机会来得过于生猛。就在今年,即将在韩国举办的 PwnFest 破解大赛,总奖金达到了170万美元。

这个数字有多疯狂,让我来告诉你,这些钱已经可以在帝都买一套相当凑合的房了。

电视机前的黑客们别激动,现在报名可能有点晚了。比赛还有几个小时就要开始了。我们还是先来(含泪)看一下这个比赛是怎么玩的吧。

黑客很忙:拿巨额奖金以及帮助警察蜀黍破案|宅客周刊

详情请见:一套漏洞一套房? 这个让黑客动动鼠标就能赚170万美元的比赛叫做 PwnFest

2.中国黑客拿下14万美元奖金背后三个有趣的内幕

浏览器,是黑客进攻 Windows 的最佳入口。例如过去满目疮痍的 IE 浏览器,经常把老爹 Windows 坑得找不着北。

Edge,虽然是二儿子,但在安全性上,感觉比大哥 IE 坚强得多得多。

黑客老司机可能都深有感触,这个去年刚刚诞生的浏览器,从设计结构来说就非常坚固。而且微软还在不遗余力,用世界顶级研究人员的大脑增加 Edge 的安全性。

不过,就在今天的 PwnFest 2016 黑客破解大赛上,中国黑客又一次干掉了最新版本的 Windows 上搭载的最新版本的 Edge,让 Edge 又一次失去了在世人面前傲娇的机会。

这群黑客来自 360 安全联队。

黑客很忙:拿巨额奖金以及帮助警察蜀黍破案|宅客周刊

详情请见:PwnFest 2016 | 中国黑客攻破 Microsoft Edge 拿下 Windows,14万美元奖金背后,三个有趣的内幕

3.警察蜀黍办案实录:如何抓捕“微商诈骗犯”

A:我们有这么一个活动,你先存100块钱,买我们的牙膏、食用油,等一段时间后,我们会给你返还所有现金。

B:骗子,出门左走,不谢。

这样应该骗不到你,我们换一种方式。

A:我们有这么一个活动,你先存100块钱,买我们的牙膏、食用油,等一段时间后,我们会给你返还所有现金。

你一时不慎真的存了100块,反正不差钱,试试呗。两天后你果真收到了价值100元的商品,一个星期后,100块回到了你的帐户,你开心得不得了,往里面存了2000。

然后,就没有然后了。

11月10日,在2016中国互联网安全领袖峰会(CSS)金融科技安全分会上,腾讯大金融安全负责人许国爱在介绍和多地警方联动打击网络诈骗,保障金融安全这个特别严肃的话题时,提到了上述这么一个悲伤的故事,表示曾经和警察蜀黍合作,打击了用微商渠道进行诈骗的这个团伙。

可能是为了让人长记性,他的演讲刚结束,身着制服的警察蜀黍——深圳市公安局刑事侦查局七大队副大队长朱海就在现场给观众详述了这一案件经过。

黑客很忙:拿巨额奖金以及帮助警察蜀黍破案|宅客周刊

详情请见:2016 CSS |一桶油引发的“血案”,警察蜀黍办案实录:如何抓捕“微商诈骗犯”

4.黑客 Seeker 可攻破 4G 摸到你短信,还要为朝阳群众提供谍战工具

在北京上地的一家咖啡馆里,我在等待黑客 Seeker 的到来。

我对黑客 Seeker 颇有期待。他曾在黑客大会 KCon 上演讲《伪基站高级利用技术——彻底攻破短信验证码》,介绍利用 LTE/4G 伪基站+GSM 中间人攻击来攻破所有短信验证码。这项技术和 360 独角兽安全团队曾经揭秘的 LTE 伪基站技术原理相同,Seeker 也曾跑到 360 的办公室与这个团队交流过,后来他告诉我,仅在代码实现上有些不同。

Seeker 曾在他的 PPT 上给过一段简介:

连续创业失败的创业导师;

伪天使投资人;

某非知名私立大学创办人兼校长;

业余时间在本校通信安全实验室打杂。

他的主业并不是黑客,这让我更好奇了。

当时在咖啡馆等待中的我,并不知道几个小时后我会亲眼看见 Seeker 从他的大背包里拿出一整套随身携带可以随时搭建成伪基站的黑客装备。虽然,他告诉我——他并没有带功率放大器,破解范围仅有几米。但是,我知道,只要他想,在他对面的我的手机,原来随时可以处于他的掌控中。

黑客很忙:拿巨额奖金以及帮助警察蜀黍破案|宅客周刊

   
  
  本文作者: 李勤

本文转自雷锋网禁止二次转载, 原文链接
目录
相关文章
|
6月前
|
存储 自然语言处理 Java
全球语言无障碍:Unicode标准解读与技术演进史
Unicode是全球字符统一编码标准,旨在为世界上所有文字、符号及emoji分配唯一码点,解决多语言乱码问题。它兼容ASCII,支持超14万字符,覆盖现代与古文字,通过UTF-8、UTF-16等编码方案实现跨平台信息交换,是互联网、操作系统和多语言通信的基础。
1424 2
|
5月前
|
存储 Web App开发 前端开发
新手如何建站.新手建站的全流程
建站是通过整合域名、服务器等要素搭建可访问数字平台的过程,分自助建站、CMS系统和代码开发三类工具。核心流程包括需求规划、域名注册(实名认证)、服务器配置(国内需ICP备案),搭建后填充内容并测试优化,解析域名上线,做好后续维护。
635 10
|
数据可视化 关系型数据库 MySQL
【MCP教程系列】上阿里云百炼,5分钟解锁数据分析与可视化能力
本文介绍如何在阿里云百炼平台通过自定义MCP部署MySQL服务,实现5分钟解锁数据分析与可视化能力。以碳排放数据库为例,详细讲解从创建公网访问的MySQL数据库、配置MCP服务到引入智能体进行数据分析的全流程。借助QuickChart等工具,可将复杂数据转化为直观图表,赋能业务决策。适合希望快速上手数据库分析的用户参考使用。
2386 0
|
设计模式 算法 搜索推荐
后端开发中的设计模式应用与实践
在软件开发的广袤天地中,后端技术如同构筑高楼大厦的钢筋水泥,支撑起整个应用程序的骨架。本文旨在通过深入浅出的方式,探讨后端开发领域内不可或缺的设计模式,这些模式犹如精雕细琢的工具箱,能够助力开发者打造出既健壮又灵活的系统架构。从单例模式到工厂模式,从观察者模式到策略模式,每一种设计模式都蕴含着深刻的哲理与实践价值,它们不仅仅是代码的组织方式,更是解决复杂问题的智慧结晶。
|
算法 数据安全/隐私保护
基于MPC在线优化的有效集法位置控制器simulink建模与仿真
本课题研究模型预测控制(MPC),一种基于模型的优化控制方法,可处理系统动态特性、输入输出约束及不确定性。通过Simulink实现MPC在线优化的有效集法位置控制器建模与仿真,并与RCNC控制器对比。有效集法适用于带约束的优化问题,通过逐步更新活动集找到最优解。系统基于MATLAB 2022a开发,核心程序包含初始化、搜索方向确定、步长计算、活动集更新及终止准则等关键步骤。
|
JavaScript 前端开发 网络架构
Qiankun 微应用的路由配置方式
【10月更文挑战第4天】
971 58
|
人工智能 IDE 测试技术
通义灵码与魔搭Notebook深度集成:在线编码开箱即用,开发效率倍增
通义灵码2.0 AI程序员于2025年1月上线,目前已支持超过百万开发者。该工具的智能编程能力现已与阿里云AI模型开发平台魔搭ModelScope实现技术集成
578 0
|
存储 数据可视化 安全
最新榜单!国内免费好用的OA协同软件前十名
在现代企业管理中,OA(Office Automation)协同软件已成为提升工作效率、简化沟通流程的重要工具。本文将重点评测国内十款高性价比的OA协同软件,涵盖任务管理、文件共享、审批流程、日程安排等功能,帮助企业和团队轻松找到理想的解决方案。
4018 6
|
域名解析 存储 缓存
域名解析服务器:连接你与互联网的桥梁
域名解析服务器:连接你与互联网的桥梁
|
机器学习/深度学习 数据采集 传感器
使用Python实现深度学习模型:智能水质监测与管理
使用Python实现深度学习模型:智能水质监测与管理
359 1