研究人员测试27个黑客服务 结果仅三个完成任务
现代电子邮件帐户不仅是一个电子邮件地址,它还是人们在网络上的身份的基础,可用于申请各种网络服务或重置服务密码,以便持有电子邮件的黑客服务帐户很受欢迎,为了了解这些服务的功能,谷歌和加州大学圣地亚哥分校的研究小组进行了一项研究。他们建立了34个受害者角色,联系了27个黑客服务,发现10个服务完全没有响应,12个服务提供初步响应,只有5个服务实际启动了攻击,其中只有3个完成了任务。
研究人员花了很多时间试图建立假受害者来诱捕黑客。他们都使用Gmail帐户,并且都启用基于SMS的双因素身份验证。每个受害者都有自己的网站,以提高真实性。他们建立联系人或同事,然后作为匿名买家与黑客互动。
他们还选择了27个专门声称拥有Gmail帐户的黑客服务。超过一半的服务是俄语,英语和中文。研究人员没有在报告中透露这些服务的真实名称,而是使用了代码。
然后,仲博VR研究人员找到了27个黑客服务,要求他们持有不同的受害者账户,但10个服务根本没有回应,9个服务因各种原因被拒绝,3个服务接受了汇款但不是任何采取的行动都是一个简单的骗局。实际上只有5个服务攻击,但只有3个服务成功完成了任务。
研究人员发现持有Gmail帐户的价格比其他邮件帐户贵一点,价格从77美元到460美元不等,但价格通常在讨论后提高。 此外,几乎所有攻击九名受害者的黑客服务都使用了网络钓鱼攻击。只有一名黑客使用过恶意软件攻击,但不幸的是,它被Gmail直接扫入垃圾邮件文件夹。研究人员表示,这一结果表明这些黑客服务的客户服务质量较差,例如缺乏响应,价格差异,中途票价增加或长期响应,以及几乎没有主动收集受害者信息。
转载于:https://juejin.im/post/5ce7b0d2f265da1b6b1cb150
研究人员测试27个黑客服务 结果仅三个完成任务相关推荐
- 研究人员获得了朝鲜黑客组织使用的命令服务器
在一项罕见的举动中,政府官员已经向安全研究人员提供了一个被认为是朝鲜黑客用于去年发动数十次针对性袭击的被扣押的服务器. 该服务器被称为Operation Sharpshooter,用于提供针对政府,电 ...
- 科学效法自然:微软研究人员测试AI控制的滑翔机
编者按:正如一颗苹果砸出了万有引力,自然界所有存在的事物和现象都有其科学合理的一面,小小的鸟儿也能够给科学带来丰富的灵感和启示. 最近,微软研究人员从自然出发,研究鸟类能够自由停留在空中的科学原理,并 ...
- 研究人员发现Office Word 0Day攻击 这个漏洞绕过了word宏安全设置 绿盟科技、McAfee及FireEye发出警告...
这次的0Day漏洞确实很厉害,以往攻击者诱使用户点击Word文档,由于其中包含了恶意脚本,大多数需要用户启用了宏.但这次的漏洞不是,受害者无需启用宏,也会中招,而且漏洞覆盖Windows所有版本(包括 ...
- 苹果安全赏金计划玩不起?研究人员怒发其未修复漏洞的源代码
整理 | 祝涛 出品 | CSDN(ID:CSDNnews) 近日,一名安全研究人员公布了影响最新款iPhone的三个漏洞的细节,这些漏洞可能被恶意应用程序用来收集个人信息. 这位化名为Illusio ...
- 马斯克的脑机接口公司Neuralink否认研究人员虐待猴子
马斯克的BCI公司 Neuralink 否认了有关大学研究人员在脑机接口初创公司支持的实验中虐待猴子的说法.在网上发布的一份声明中,Neuralink 回应了美国动物保护组织「负责任药物医师委员会」( ...
- AI 研究人员收入超过百万美元!
点击上方"CSDN",选择"置顶公众号" 关键时刻,第一时间送达! 在硅谷,一个人尽皆知的秘密就是人工智能(AI)的专家可以获得巨额的薪资和奖金.最近,一家名为 ...
- 指纹识别不安全 美研究人员万能指纹解锁成功率达65%
指纹识别没你想象中安全 据<每日邮报>北京时间4月11日报道,自苹果iPhone 5s发布以来,指纹识别一直都是最安全的手机卫士,但研究人员研究发现,他们开发的"万能指纹&quo ...
- 安全研究人员发现:Nanocore等多个远控木马滥用公有云服务传播
前言 攻击者越来越多的采用云来构建自己的基础设施,这样不仅能够使攻击者以最少的时间或金钱部署攻击基础设施,也能让追踪攻击行动变得更困难. 从 2021 年 10 月 26 日开始,研究人员发现多个远控 ...
- 欧洲安全研究人员:黑客是如何泄露加密电子邮件
一周前,一群欧洲安全研究人员警告说,两个模糊的电子邮件加密方案遭到严重破坏.这些名为OpenPGP和S/mime的方案并不是您正在使用的技术类型,但不知道它.它们不是我们都依赖的无形且重要的互联网基础 ...
最新文章
- PCA(主成分分析)+SVD(奇异值分解)+区别
- Win7 64位系统XMind环境配置
- jquery validate验证方法
- Hadoop Yarn生产环境核心配置参数
- 使用replace pioneer批量修改文件名
- MFC的来龙去脉-----消息处理,找处理函数
- 关于 mysql.test 数据库
- 无源的nfc加传感_基于ON Semiconductor SPS无源温度标签,应用于冷链运输的 UHF 标签读取器方案...
- python数据结构与算法
- axure html 360安装扩展,小编搞定win7系统360浏览器添加Axure扩展的设置方案
- python入门指南_Python中的逻辑门–入门指南
- dosbox使用教程
- Vue实例与组件实例
- 魔兽实名好友怎么显示服务器,魔兽世界实名好友跨服组队详细解析
- jojo第七部dio怎么复活_JOJO杂谈:DIO复活的那些年到底在干什么?
- cvpr2020 人脸检测与识别_就CVPR2020的来看,目前人工智能的研究热点有哪些进展?未来的研究趋势会有什么变化?...
- 查看手机 ip 地址的方法
- 证券公司信息化——6
- Java公式编辑器开发思路,附项目源码
- Open Judge 百练 1003 宿醉(C语言)
热门文章
- 从1的补码说起计算机的数制
- CUDA Samples: green ball
- OpenCV代码提取:flip函数的实现
- python re match groups_python re.match与re.search的区别
- bing浏览器_微软推出全新 Edge 浏览器,这 3 大特色亮点 Chrome 都没有
- Mybatis入门:1(Mybatis框架的环境搭建)
- 虚拟机看服务器mac地址,虚拟机修改服务器mac地址吗
- 抛出一个nullpointerexception_Java 14 发布了,再也不怕 NullPointerException 了!
- 【Linux】Linux简单操作之安装、使用tomcat
- solr 实现对经纬度的查询