技术一直都在被用来作恶。
作为与经常与黑客、攻击者打交道的我们,熟知各种用技术作恶的手段。

这篇就作为简单的科普文来跟大家讲一讲。

作恶之一:DDoS攻击

用简单的一句话介绍DDoS攻击就是:黑客在短时间里发起大量的恶意流量,导致被攻击的业务带宽塞满使得正常用户无法访问。

再通俗一点,你可把DDoS攻击看作一群挤入商店的恶意顾客,他们不买东西,只瞎嚷嚷,目的是让真正的顾客堵在门外没办法购物。最终的受害者——商店,一分钱都没卖出去,白忙活的一天。


DDoS攻击很普遍,可以说几乎所有的线上业务都会遇到它;

DDoS攻击成本很低,在暗网里你只需花费50块钱就能打垮一家网站;

DDoS攻击难以防御,它攻击类型多样、又常常变种、进化,各种类型的混合型攻击让你无从下手防御。

而一般发起DDoS攻击的原因不是行业竞争,就是黑客勒索。有时攻击突然袭来,让许多企业防不胜防。被DDoS攻击打垮一次,给企业带来的损失往往巨大…

从我们今年年初发布的2018年度网络安全态势报告里可以看出,不同规模的攻击均成倍增长。各种数据都在说明攻击成本在逐步下降,攻击者只需利用极少的资源,即可发动流量巨大的DDoS攻击,产生强大的破坏力。


在网络世界里,你永远都不知道,什么时候又被攻击者盯上了…

作恶之二:入侵摄像头

要说当下最令大家恐慌的技术作恶是什么?应该就是频繁上热搜的摄像头偷拍。

如果说在酒店偷偷装针眼摄像头进行偷拍是无耻下流且低级的行为,那么入侵家用或商用摄像头来进行偷拍或其他操作应该就是无耻下流却有些高级的操作。

比如还有这种骚操作:

简单的搜索一下,你就会发现,有非常多的摄像头破解教程。技术本无罪,就看你是怎么使用的了…


摄像头这类物联网设备与手机、电脑等不同的是,它们的存在感很小,往往是当设备出故障无法工作才会被发现。所以换句话说,你可能一直被监视着只是你不知道罢了…这才是最可怕的。

并且对于日常频繁爆出的漏洞,即使是厂商发布了固件更新补丁,由于大多数设备缺少自动升级机制,漏洞往往不能及时修复。

我们的Seebug漏洞平台曾收录了一篇基于GoAhead系列摄像头的多个漏洞。该漏洞为Pierre Kim在博客上发表的一篇文章,披露了存在于1250多个摄像头型号的多个通用型漏洞。事后证明,该漏洞是由于厂商二次开发GoAhead服务器产生的。利用该漏洞可以成功获取摄像头的最高权限。

上面的没看懂也没事,你只需要知道:如果这些漏洞被黑客利用,这些摄像头就是任由他把玩的工具。

作恶之三:网络黑产

如同正规商业经营一样,黑客也需要衡量运营成本和投资回报。

然而他们的成本有多少?

一项全面的网络钓鱼活动,包括托管、网络钓鱼套件:平均每月500美元,每月价格为30美元;信息窃取/键盘记录活动(恶意软件、托管和分发):平均723美元,价格低至183美元;
勒索软件和远程访问特洛伊木马攻击:广告系列平均为1,000美元; 银行特洛伊木马活动:初期支出约为1,400美元,但可能高达3,500美元。

即使是每月仅花费34美元的低端网络攻击也可以赚回25,000美元,而花费数千美元的更昂贵、复杂的攻击每月可以赚多达100万美元。

网络黑产的暴利,可想而知。

黑产早已涉及到了各行各业,很多企业乃至个人都有被黑客勒索或入侵过的经历。可能是你的手机被控制,也有可能是你的电脑被锁定,企业的数据库更是黑客最爱光顾的地方。

黑产从上游到下游有一条完整的产业链,手机黑卡、撞库数据、恶意流量这些都是黑产产业链中的一环。

看到这里,你的数据可能正在暗网的各大市场里流通,而它只值1毛钱…

结语

技术能做的恶太多了,有些事情不是能不能做到的问题,而是看你想不想做。

这里只简单举了三个例子。如果你有想知道的其他技术作恶的内容,欢迎给我留言,我将在下面的文章里慢慢讲给你听。

最后引用谷歌的一句著名格言:Don‘t be evil。

在如今的的互联网时代,科技巨头们掌握了太多的技术。

而我们的底线就是,不能用技术作恶,并且要与使用技术作恶的人斗争到底,守护这个看似强大,实际脆弱的互联网世界。依然是那句话,我们的愿景是让互联网更好更安全。


本文由 Seebug Paper 发布,如需转载请注明来源。

欢迎关注我和专栏,我将定期搬运技术文章~

也欢迎访问我们:知道创宇云安全 :https://www.yunaq.com/?from=CSDN91925
或拨打热线电话:400-833-1123

如果你想与我成为朋友,欢迎加微信kcsc818~

技术一旦被用来作恶,究竟会有多可怕?相关推荐

  1. IoT技术的最后决战,百万大奖究竟花落谁家

    2022年5月25日华为云IoT创新应用开发大赛决赛路演正式打响! 华为云IoT创新应用开发大赛是华为云面向IoT产业领域的重量级精品赛事,自去年11月上线以来,受到了物联网协会.生态伙伴.产业基地等 ...

  2. 黑客马拉松,48小时的技术耐力跑,这些工程师究竟有啥高招?

    炎炎夏日,火热的天气也带来了跳脱的创想,小米集团第三届线上黑客马拉松的评选结果也新鲜出炉了!最终,"MiGu小米头箍-脑电波控制智能家居及疲劳监测"项目拔得头筹,更令人惊喜的是,本 ...

  3. 来自Riot 的一份游戏美术教程(五):技术美术

    引言 前段时间,Riot Games推出了一个针对游戏美术的系列视频:So you wanna make games??这一系列的特点是短小精悍,每集只有十分钟,却囊括了游戏美术的各个方面,对于新手来 ...

  4. 揭秘 MWU 最佳画质游戏《永劫无间》技术历程

    近日知名人工智能计算公司英伟达(Nvidia)发布了一部"第一款使用 DLSS 技术的 Unity 游戏"<永劫无间>DLSS 宣传片. DLSS 技术能渲染低分辨率的 ...

  5. 蚂蚁金服冯柯:下一个十年,核心自研技术将迎来黄金发展期

    [摘要: 本文根据冯柯老师在2018年5月10日[第九届中国数据库技术大会]现场演讲内容整理而成. 正文: 今天想和大家聊聊蚂蚁金服和自研技术.说到蚂蚁金服,大家很容易联想到中国新四大发明之一的支付宝 ...

  6. 618技术特辑(四)疯狂剁手的同时,电商隐私安全你注意到了吗?

    摘要: 云时代,网络基础设施更加复杂,其上运行的业务及数据更加重要.无论是电商.互联网.医疗或是金融.教育等行业,均离不开安全服务的保驾护航,只有安全工作有了前提保障,其他的基础活动的开展才有了保障. ...

  7. 618技术特辑(三)直播带货王,“OMG买它”的背后,为什么是一连串技术挑战?

    [本期推荐]为什么一到大促,我们的钱包总是被掏空?是大家自制力不够,还是电商平台太会读懂人心,从技术维度,抽丝剥茧一探究竟. 摘要:动辄几十上百万人同时在线的直播间,让所有人能同时公平的去抢购,并且还 ...

  8. 618 技术特辑(二)几百万人同时下单的秒杀,为什么越来越容易抢到了?

    摘要:几百万人同时下单,你抢到的概率为何越来越大?电商企业又是如何掌握大促期间上亿的销售数据? 本文分享自华为云社区<618 技术特辑(二)几百万人同时下单的秒杀,为什么越来越容易抢到了?> ...

  9. 618 技术特辑(一)不知不觉超预算3倍,你为何买买买停不下来?

    摘要: 这背后到底是我们自制力不够,还是电商平台太会读懂人心,我们不妨从技术维度,抽丝剥茧一探究竟. 本文分享自华为云社区<618 技术特辑(一)不知不觉超预算3倍,你为何买买买停不下来?> ...

最新文章

  1. python3编译exe_编译 – 如何将我的Python 3应用程序编译到.exe?
  2. 基于python的人工智能Jiagu深度学习自然语言处理开源工具
  3. 深度丨霍金的去世让我想起了微软提出的人工智能十大原则
  4. rsync - 远程同步工具
  5. VMware Workstation 7.0 203739 汉化补丁
  6. presto java_Presto Jdbc
  7. rx ajax,ajax_RxJS 中文文档_w3cschool
  8. html绘制城堡,HTML5动画 - 山谷城堡
  9. Eclipse常用快捷键【转】
  10. 《流畅的Python》读书笔记——Python使用一等函数实现设计模式
  11. 五款中文分词工具在线PK: Jieba, SnowNLP, PkuSeg, THULAC, HanLP
  12. 《python核心编程》笔记——系统限制
  13. Atitit.java c++指针使用总结O7
  14. od 查找特征码和特征码模糊搜索教程
  15. 跨省游开放首展,海峡旅博会和休闲旅博会将在厦门举行
  16. linux 查看opengl版本,如何使用optirun检查Linux系统上支持哪个版本的OpenGL?
  17. MySQL高级部分理论知识细讲
  18. 【目标跟踪系列】Struck: Structured Output Tracking with Kernels(代码调试运行篇)
  19. 运动生理学:同骨骼肌相比,心肌细胞的收缩特点是什么?
  20. 国产手机均价下跌,苹果逆势增长,iPhone仍是消费者最爱

热门文章

  1. 计算机专业新老生交流会ppt,新老生交流会的经典发言稿范文
  2. 学习设计模式之建造者模式
  3. 鼠友题库每日百题(六)
  4. 这台计算机似乎没有安装操作系统_前沿科技 | 我国科学家成功研制全球神经元规模最大的类脑计算机...
  5. java8 新特性精心整理(全)——新 Date/Time API
  6. 最直白的解释了,什么是期权波动率
  7. IDEA2019 Java连接PostgreSQL数据库实现基础功能增删改查
  8. 电信手机信号测试软件,移动、联通、电信手机信号辐射实测~有图有真相
  9. EC20 raspberry pi 树莓派 4g上网 发短信
  10. Java中文编程开发,让Java编写更加容易