"個人"電腦漏洞不補不更新會怎樣嗎? - 3C

By Sierra Rose
at 2018-01-11T02:31
at 2018-01-11T02:31
Table of Contents
※ 引述《csid (csid)》之銘言:
: 先釐清一個觀念,當駭客入侵你的電腦取得控制權時,
: 能做的不只是竊取你的帳密和個人機敏資訊而已。
: 同時,你的電腦也將淪為殭屍網路(botnet)中的肉雞,
: 被用來協助進行各種網路犯罪行為,包括DDoS攻擊,社交網路釣魚詐騙,
: deepweb下非法網站的中繼點,入侵主要受害主機的起始點等等。
: DDos比較著名的案例,大概就是當時香港公投網站DDoS攻擊,
: 這是屬於國家戰略級的攻擊,成功擊敗過Amazon、google雲端和CDN服務。
: 最高流量曾達到每秒300Gb/s,攻擊來自巴西、印尼、美國、中國等等國家,
: 當時也有監測到不少流量是來自台灣。
: 社交網路釣魚詐騙這不用說,
: 透過你的社交聯絡人資訊發出相關訊息誘使你的親朋好友也成為被控制的一員。
: 入侵主要受害主機的起始點就是所謂的攻擊跳板,到時網路警察下來追查網路犯罪時,
: 追查到的就是你的主機,就是不是你做的想必也會對你造成不少麻煩吧?
: 事實上,大部分的人的確不是什麼名人或政治企業要角,
: 個人機敏資訊也就那幾樣,要透過入侵個人電腦取得帳密這類資訊,
: 還不如入侵擁有個人資訊資料庫的網站還比較快,例如論壇,社交、遊戲網站等等。
: 以現代人偷懶的個性,不同網站用同一組密碼是很常見的事,
: 而不少網站為了便宜行事或是另有目的,資料不是以hash
: (即使以hash儲存,仍然另有解密方式)或加密而是以明文儲存,
: 攻破一個網站的資料庫,關聯性推導等於取得這個人所有的機敏資訊,效率要高得多。
: 因此入侵個人電腦的主要目的,傳統上都是以種木馬讓主機成為Bot,
: 當然最近興起的勒索軟體則是另一個有趣的應用就是了。
這個事件其實很簡單
以下有三種人
如有雷同純屬巧合
1. 有腦的
登入銀行帳戶永遠不會存任何密碼,登入帳戶永遠學銀行3D簡訊驗證,不亂下載詭異軟體
這種人很少,因為他們活得很龜毛,很紀律
他們永遠相信,密碼是全世界最不安全的加密方式
他們永遠把自己的帳戶綁定在自己的手機上
要登入,繼簡訊給我,或是讓我用手機的一鍵驗證
這種就算密碼被駭也很難被幹錢
當然前提是他可能真的很窮
2. 一般使用者
他們利用CHROME存取密碼,對電腦有一點懂,看到SPECTRE跟MELTDOWN以後徹底崩潰
覺得INTEL在搞他們
他們的帳戶餘額不超過兩百萬
如今面臨效能降低
他們內心很掙扎
他們覺得這個世界瞧得起他們這種人
3. 天使
從來不用兩段式驗證,完全不懂電腦,很喜歡到處載片,電腦裡可能有私密照片
講完了其實以上都不是重點,如果今天駭客要駭你電腦
他可以選擇利用惡意程式或是用漏洞猜你的資料
第一種方式你應該乖乖裝上防毒軟體
載片記得要認清楚
檔案格式如果是EXE的千萬不要開
開了很有可能毀一生
另外一種是漏洞
其實駭客要駭你的密碼基本上很難
你的瀏覽器密碼都是雙重加密
然後再給OS加密一次
CHROME拿到你輸入的密碼以後不是跑去問WINDOWS這是不是你的密碼
他是先把你輸入的東西弄成一個憑證以後才跑去問WINDOWS
駭客如果有緣
必須在你輸入密碼的當下,直到密碼輸入完畢前才有可能駭到你的密碼
除非他擺明就是要弄死你
不然攻擊一個一般使用者其實非常划不來
誰知道你是不是有錢人
GOOGLE這幾年一直對網頁開發者提倡HTTPS的網頁架構
如果你的網頁是安全的
網址旁邊應該會有一個安全
如果是一個驚嘆號
那很抱歉
基本上那就是一個危險網站
你很有可能在那裡失身
最後如果你夠有自覺
非常推薦你在不同網站有不同密碼
對於大公司的網站GOOGLE YAHOO有簡訊雙重驗證的網站設立一個MASTER PIN
這裡的東西放最機密的資料
遊戲網站STEAM ORIGIN UPLAY設立一個 這類型的也有雙重驗證但不是簡訊 比較危險
最後是一些危險網站
如騰訊、對岸網站、台灣論壇
這類型網站風險往往極高,但是其實你去了也不是幹甚麼正常事就是,至少我不信
最後推薦密碼可以放在GOOGLE KEEP(手機上)
手機大概是目前比電腦更安全的東西吧
你可以靠指紋、虹膜、FACEID去加密你的手機
ARM 雖然在trustzone的做法跟win10有87%像
但是ARM的優勢就是他不需要像intel一樣代代支援
每一代的指令集基本上都會被改一點
雖然ARM好像也有想要搞backward compatibility就是了
這太多不說了
(除非你是拿小米華為moto這種垃圾手機,這種手機的人應該沒打算行使隱私權,屬自願放棄者)
大部分的手機基本上都會有指紋辨識器
光這點就甩pc不知道幾條街
在這個年代要保護自己
基本上盡可能用遠交近攻的方式
利用亂數、隨機、生物、反追蹤、主動驗證幾個思維
你可以把手機做成自己的神盾
再用神盾保護你的pc
然後千萬只能下載GOOGLE PLAY認證的軟體
如果你一天到晚只下載破解APK
那大概沒人救的了你了
--
: 先釐清一個觀念,當駭客入侵你的電腦取得控制權時,
: 能做的不只是竊取你的帳密和個人機敏資訊而已。
: 同時,你的電腦也將淪為殭屍網路(botnet)中的肉雞,
: 被用來協助進行各種網路犯罪行為,包括DDoS攻擊,社交網路釣魚詐騙,
: deepweb下非法網站的中繼點,入侵主要受害主機的起始點等等。
: DDos比較著名的案例,大概就是當時香港公投網站DDoS攻擊,
: 這是屬於國家戰略級的攻擊,成功擊敗過Amazon、google雲端和CDN服務。
: 最高流量曾達到每秒300Gb/s,攻擊來自巴西、印尼、美國、中國等等國家,
: 當時也有監測到不少流量是來自台灣。
: 社交網路釣魚詐騙這不用說,
: 透過你的社交聯絡人資訊發出相關訊息誘使你的親朋好友也成為被控制的一員。
: 入侵主要受害主機的起始點就是所謂的攻擊跳板,到時網路警察下來追查網路犯罪時,
: 追查到的就是你的主機,就是不是你做的想必也會對你造成不少麻煩吧?
: 事實上,大部分的人的確不是什麼名人或政治企業要角,
: 個人機敏資訊也就那幾樣,要透過入侵個人電腦取得帳密這類資訊,
: 還不如入侵擁有個人資訊資料庫的網站還比較快,例如論壇,社交、遊戲網站等等。
: 以現代人偷懶的個性,不同網站用同一組密碼是很常見的事,
: 而不少網站為了便宜行事或是另有目的,資料不是以hash
: (即使以hash儲存,仍然另有解密方式)或加密而是以明文儲存,
: 攻破一個網站的資料庫,關聯性推導等於取得這個人所有的機敏資訊,效率要高得多。
: 因此入侵個人電腦的主要目的,傳統上都是以種木馬讓主機成為Bot,
: 當然最近興起的勒索軟體則是另一個有趣的應用就是了。
這個事件其實很簡單
以下有三種人
如有雷同純屬巧合
1. 有腦的
登入銀行帳戶永遠不會存任何密碼,登入帳戶永遠學銀行3D簡訊驗證,不亂下載詭異軟體
這種人很少,因為他們活得很龜毛,很紀律
他們永遠相信,密碼是全世界最不安全的加密方式
他們永遠把自己的帳戶綁定在自己的手機上
要登入,繼簡訊給我,或是讓我用手機的一鍵驗證
這種就算密碼被駭也很難被幹錢
當然前提是他可能真的很窮
2. 一般使用者
他們利用CHROME存取密碼,對電腦有一點懂,看到SPECTRE跟MELTDOWN以後徹底崩潰
覺得INTEL在搞他們
他們的帳戶餘額不超過兩百萬
如今面臨效能降低
他們內心很掙扎
他們覺得這個世界瞧得起他們這種人
3. 天使
從來不用兩段式驗證,完全不懂電腦,很喜歡到處載片,電腦裡可能有私密照片
講完了其實以上都不是重點,如果今天駭客要駭你電腦
他可以選擇利用惡意程式或是用漏洞猜你的資料
第一種方式你應該乖乖裝上防毒軟體
載片記得要認清楚
檔案格式如果是EXE的千萬不要開
開了很有可能毀一生
另外一種是漏洞
其實駭客要駭你的密碼基本上很難
你的瀏覽器密碼都是雙重加密
然後再給OS加密一次
CHROME拿到你輸入的密碼以後不是跑去問WINDOWS這是不是你的密碼
他是先把你輸入的東西弄成一個憑證以後才跑去問WINDOWS
駭客如果有緣
必須在你輸入密碼的當下,直到密碼輸入完畢前才有可能駭到你的密碼
除非他擺明就是要弄死你
不然攻擊一個一般使用者其實非常划不來
誰知道你是不是有錢人
GOOGLE這幾年一直對網頁開發者提倡HTTPS的網頁架構
如果你的網頁是安全的
網址旁邊應該會有一個安全
如果是一個驚嘆號
那很抱歉
基本上那就是一個危險網站
你很有可能在那裡失身
最後如果你夠有自覺
非常推薦你在不同網站有不同密碼
對於大公司的網站GOOGLE YAHOO有簡訊雙重驗證的網站設立一個MASTER PIN
這裡的東西放最機密的資料
遊戲網站STEAM ORIGIN UPLAY設立一個 這類型的也有雙重驗證但不是簡訊 比較危險
最後是一些危險網站
如騰訊、對岸網站、台灣論壇
這類型網站風險往往極高,但是其實你去了也不是幹甚麼正常事就是,至少我不信
最後推薦密碼可以放在GOOGLE KEEP(手機上)
手機大概是目前比電腦更安全的東西吧
你可以靠指紋、虹膜、FACEID去加密你的手機
ARM 雖然在trustzone的做法跟win10有87%像
但是ARM的優勢就是他不需要像intel一樣代代支援
每一代的指令集基本上都會被改一點
雖然ARM好像也有想要搞backward compatibility就是了
這太多不說了
(除非你是拿小米華為moto這種垃圾手機,這種手機的人應該沒打算行使隱私權,屬自願放棄者)
大部分的手機基本上都會有指紋辨識器
光這點就甩pc不知道幾條街
在這個年代要保護自己
基本上盡可能用遠交近攻的方式
利用亂數、隨機、生物、反追蹤、主動驗證幾個思維
你可以把手機做成自己的神盾
再用神盾保護你的pc
然後千萬只能下載GOOGLE PLAY認證的軟體
如果你一天到晚只下載破解APK
那大概沒人救的了你了
--
Tags:
3C
All Comments

By Rosalind
at 2018-01-15T09:03
at 2018-01-15T09:03

By Aaliyah
at 2018-01-15T23:05
at 2018-01-15T23:05

By Zenobia
at 2018-01-20T09:24
at 2018-01-20T09:24

By Agatha
at 2018-01-21T20:55
at 2018-01-21T20:55

By Hamiltion
at 2018-01-25T13:07
at 2018-01-25T13:07

By Noah
at 2018-01-27T22:04
at 2018-01-27T22:04

By Sandy
at 2018-01-30T01:42
at 2018-01-30T01:42

By Sandy
at 2018-02-01T15:05
at 2018-02-01T15:05

By Thomas
at 2018-02-03T02:06
at 2018-02-03T02:06

By Sarah
at 2018-02-05T12:50
at 2018-02-05T12:50

By Thomas
at 2018-02-07T00:04
at 2018-02-07T00:04

By Susan
at 2018-02-11T02:43
at 2018-02-11T02:43

By Susan
at 2018-02-12T12:33
at 2018-02-12T12:33

By Mary
at 2018-02-12T16:51
at 2018-02-12T16:51

By Faithe
at 2018-02-16T18:45
at 2018-02-16T18:45

By Daph Bay
at 2018-02-19T17:17
at 2018-02-19T17:17

By Ina
at 2018-02-22T05:25
at 2018-02-22T05:25

By Gilbert
at 2018-02-24T05:11
at 2018-02-24T05:11

By David
at 2018-02-25T09:31
at 2018-02-25T09:31

By Elma
at 2018-02-28T17:49
at 2018-02-28T17:49

By Oliver
at 2018-03-04T11:29
at 2018-03-04T11:29

By Aaliyah
at 2018-03-07T18:07
at 2018-03-07T18:07

By Zenobia
at 2018-03-08T13:37
at 2018-03-08T13:37

By Hedy
at 2018-03-12T21:37
at 2018-03-12T21:37

By Jake
at 2018-03-13T00:20
at 2018-03-13T00:20

By Dora
at 2018-03-17T02:03
at 2018-03-17T02:03

By Connor
at 2018-03-17T13:33
at 2018-03-17T13:33

By Eden
at 2018-03-18T01:32
at 2018-03-18T01:32

By Olivia
at 2018-03-21T23:22
at 2018-03-21T23:22

By Frederica
at 2018-03-22T08:31
at 2018-03-22T08:31

By William
at 2018-03-26T08:28
at 2018-03-26T08:28

By Eartha
at 2018-03-29T16:25
at 2018-03-29T16:25

By Ina
at 2018-04-03T02:58
at 2018-04-03T02:58

By Oscar
at 2018-04-04T13:09
at 2018-04-04T13:09

By Steve
at 2018-04-06T07:53
at 2018-04-06T07:53

By Jessica
at 2018-04-07T18:20
at 2018-04-07T18:20

By Dinah
at 2018-04-08T02:29
at 2018-04-08T02:29

By Sandy
at 2018-04-11T23:43
at 2018-04-11T23:43

By Damian
at 2018-04-13T18:41
at 2018-04-13T18:41

By Lily
at 2018-04-15T21:59
at 2018-04-15T21:59

By Bennie
at 2018-04-20T00:57
at 2018-04-20T00:57

By Selena
at 2018-04-22T15:43
at 2018-04-22T15:43

By Bennie
at 2018-04-25T21:47
at 2018-04-25T21:47

By Sierra Rose
at 2018-04-26T18:56
at 2018-04-26T18:56

By Brianna
at 2018-04-29T06:56
at 2018-04-29T06:56

By Anthony
at 2018-05-03T06:26
at 2018-05-03T06:26

By Heather
at 2018-05-07T20:58
at 2018-05-07T20:58

By Rebecca
at 2018-05-09T13:17
at 2018-05-09T13:17

By Elma
at 2018-05-13T15:36
at 2018-05-13T15:36

By Catherine
at 2018-05-16T07:06
at 2018-05-16T07:06

By Elizabeth
at 2018-05-20T04:09
at 2018-05-20T04:09

By Kristin
at 2018-05-21T06:21
at 2018-05-21T06:21

By Caitlin
at 2018-05-22T17:50
at 2018-05-22T17:50

By Edith
at 2018-05-23T03:35
at 2018-05-23T03:35

By Genevieve
at 2018-05-27T01:57
at 2018-05-27T01:57

By Skylar Davis
at 2018-05-27T03:39
at 2018-05-27T03:39

By Agatha
at 2018-05-31T03:54
at 2018-05-31T03:54
Related Posts
20k內 升級 i5-8400

By Elma
at 2018-01-11T01:42
at 2018-01-11T01:42
37k吃雞機

By Harry
at 2018-01-11T00:51
at 2018-01-11T00:51
因巨大成本壓力 2018機箱和電源可能要漲

By Thomas
at 2018-01-11T00:39
at 2018-01-11T00:39
"個人"電腦漏洞不補不更新會怎樣嗎?

By Lily
at 2018-01-11T00:37
at 2018-01-11T00:37
有關cpu r5 1600 原廠扇問題

By Necoo
at 2018-01-11T00:30
at 2018-01-11T00:30