黑客行事从来十分低调,故而手段一直不被人们所熟悉,很多人以为安装了杀毒软件就万事大吉。
真的是这样吗?我们来看看黑客们的骚操作。
1
2010年6月,一个名为震网的新型病毒引起了安全专家的注意。
病毒十分奇怪,首先是相比与需要填充非代码区域的病毒,仅靠扎实的代码就能达到500K大小,二是放弃了最能广泛感染的网络传播,而是低调地依靠U盘传播,三是一个病毒就有4个零日漏洞,零日漏洞作为黑客世界中最珍贵的东西,在黑市通常可以卖到几十万美元。
从病毒的精密性、隐蔽性来看,震网要攻击的目标十分重要。
那到底它要攻击什么呢?
在参与研究震网病毒安全专家一筹莫展的时候,原子能专家们给了他们答案。
震网要攻击的唯一目标,是位于伊朗的IR-1铀浓缩离心机。
震网感染离心机的机组之后,先让离心机转速提高到临界值,之后又让它转得极慢。精密的离心机当然受不了忽快忽慢的转速,故障率急速上升。
在震网病毒的攻击下,在2009年12月到2010年1月期间,仅仅两个月伊朗就坏了1000台离心机。
直到2010年11月伊朗才发觉震网的存在,全面停止了工厂的铀浓缩活动。
距离2006年伊朗总统艾哈迈迪·内贾德宣布启动核计划,已经过去了4年。
如果你觉得电脑不插U盘,不联网就不会被侵入,那你就太天真了。
2
以色列班古里昂大学网络安全研究中心的科学家发明了一种名为“Fansmitter”的恶意软件,可以通过风扇转速发出的声音来窃取电脑数据。
原理十分神奇,被感染的电脑风扇转速会被控制,使其能以对应二进制的“1”、“0”两种速度工作。
不过,Fansmitter的攻击速度很慢。每分钟仅能窃取的数据只有3比特,每小时最高900比特。这样的速度是不能窃取大型的数据,但是窃取密码和一些密钥则绰绰有余。
更恐怖的是,黑客能真正做到杀人的程度
3
2013年7月29日,美国著名黑客巴纳比·杰克在旧金山突然神秘死亡。而再过两天,2013年度黑客大会就会在美国拉斯维加斯举行。
巴纳比·杰克的死因众说纷纭,最有可能的原因是因为他要在黑客大会上展示他的新发现——入侵人造器官,致人死亡。
杰克在死亡之前,曾向网络上曝光过自己的绝技:
我能扫描到方圆100米之内的所有胰岛素泵,并识别它们的注册码,将这些注册码程序化,并将它们分配给全部300个单位的胰岛素,对于一型糖尿病患者来说,这是很容易致命的。
除此之外,杰克还将展示入侵植入式心脏起搏器等无线医疗装置,然后向其发出一系列830V高压电击,从而令“遥控杀人”成为现实。
杰克的死亡最后似乎让“遥控杀人”变成了天方夜谭。实际上,这种方法是完全有可能实现的。
在2017年,FDA(美国食品和药品管理局)周二发布通知称,健康公司Abbott有46.5万个心脏起搏器存在安全漏洞,可能会遭到黑客攻击,黑客利用漏洞重新编程,可以停止心脏起搏器电池的运作或者修改心脏跳动的方案,因此需要召回进行软件升级。
当然,这些黑客的骚操作只针对非常重要的目标。像我们普通人不会有这样的待遇。我们避免黑客病毒的有效方式很简单:
不要乱上车
ps:图片来自互联网,侵删
领取专属 10元无门槛券
私享最新 技术干货