"個人"電腦漏洞不補不更新會怎樣嗎? - 3C

Sierra Rose avatar
By Sierra Rose
at 2018-01-11T02:31

Table of Contents

※ 引述《csid (csid)》之銘言:
: 先釐清一個觀念,當駭客入侵你的電腦取得控制權時,
: 能做的不只是竊取你的帳密和個人機敏資訊而已。
: 同時,你的電腦也將淪為殭屍網路(botnet)中的肉雞,
: 被用來協助進行各種網路犯罪行為,包括DDoS攻擊,社交網路釣魚詐騙,
: deepweb下非法網站的中繼點,入侵主要受害主機的起始點等等。
: DDos比較著名的案例,大概就是當時香港公投網站DDoS攻擊,
: 這是屬於國家戰略級的攻擊,成功擊敗過Amazon、google雲端和CDN服務。
: 最高流量曾達到每秒300Gb/s,攻擊來自巴西、印尼、美國、中國等等國家,
: 當時也有監測到不少流量是來自台灣。
: 社交網路釣魚詐騙這不用說,
: 透過你的社交聯絡人資訊發出相關訊息誘使你的親朋好友也成為被控制的一員。
: 入侵主要受害主機的起始點就是所謂的攻擊跳板,到時網路警察下來追查網路犯罪時,
: 追查到的就是你的主機,就是不是你做的想必也會對你造成不少麻煩吧?
: 事實上,大部分的人的確不是什麼名人或政治企業要角,
: 個人機敏資訊也就那幾樣,要透過入侵個人電腦取得帳密這類資訊,
: 還不如入侵擁有個人資訊資料庫的網站還比較快,例如論壇,社交、遊戲網站等等。
: 以現代人偷懶的個性,不同網站用同一組密碼是很常見的事,
: 而不少網站為了便宜行事或是另有目的,資料不是以hash
: (即使以hash儲存,仍然另有解密方式)或加密而是以明文儲存,
: 攻破一個網站的資料庫,關聯性推導等於取得這個人所有的機敏資訊,效率要高得多。
: 因此入侵個人電腦的主要目的,傳統上都是以種木馬讓主機成為Bot,
: 當然最近興起的勒索軟體則是另一個有趣的應用就是了。


這個事件其實很簡單
以下有三種人
如有雷同純屬巧合

1. 有腦的
登入銀行帳戶永遠不會存任何密碼,登入帳戶永遠學銀行3D簡訊驗證,不亂下載詭異軟體
這種人很少,因為他們活得很龜毛,很紀律
他們永遠相信,密碼是全世界最不安全的加密方式
他們永遠把自己的帳戶綁定在自己的手機上
要登入,繼簡訊給我,或是讓我用手機的一鍵驗證
這種就算密碼被駭也很難被幹錢
當然前提是他可能真的很窮

2. 一般使用者
他們利用CHROME存取密碼,對電腦有一點懂,看到SPECTRE跟MELTDOWN以後徹底崩潰
覺得INTEL在搞他們
他們的帳戶餘額不超過兩百萬
如今面臨效能降低
他們內心很掙扎
他們覺得這個世界瞧得起他們這種人

3. 天使
從來不用兩段式驗證,完全不懂電腦,很喜歡到處載片,電腦裡可能有私密照片


講完了其實以上都不是重點,如果今天駭客要駭你電腦
他可以選擇利用惡意程式或是用漏洞猜你的資料
第一種方式你應該乖乖裝上防毒軟體
載片記得要認清楚
檔案格式如果是EXE的千萬不要開
開了很有可能毀一生
另外一種是漏洞
其實駭客要駭你的密碼基本上很難
你的瀏覽器密碼都是雙重加密
然後再給OS加密一次
CHROME拿到你輸入的密碼以後不是跑去問WINDOWS這是不是你的密碼
他是先把你輸入的東西弄成一個憑證以後才跑去問WINDOWS
駭客如果有緣
必須在你輸入密碼的當下,直到密碼輸入完畢前才有可能駭到你的密碼
除非他擺明就是要弄死你
不然攻擊一個一般使用者其實非常划不來
誰知道你是不是有錢人

GOOGLE這幾年一直對網頁開發者提倡HTTPS的網頁架構
如果你的網頁是安全的
網址旁邊應該會有一個安全
如果是一個驚嘆號
那很抱歉
基本上那就是一個危險網站
你很有可能在那裡失身
最後如果你夠有自覺
非常推薦你在不同網站有不同密碼

對於大公司的網站GOOGLE YAHOO有簡訊雙重驗證的網站設立一個MASTER PIN
這裡的東西放最機密的資料
遊戲網站STEAM ORIGIN UPLAY設立一個 這類型的也有雙重驗證但不是簡訊 比較危險
最後是一些危險網站
如騰訊、對岸網站、台灣論壇
這類型網站風險往往極高,但是其實你去了也不是幹甚麼正常事就是,至少我不信

最後推薦密碼可以放在GOOGLE KEEP(手機上)
手機大概是目前比電腦更安全的東西吧
你可以靠指紋、虹膜、FACEID去加密你的手機
ARM 雖然在trustzone的做法跟win10有87%像
但是ARM的優勢就是他不需要像intel一樣代代支援
每一代的指令集基本上都會被改一點
雖然ARM好像也有想要搞backward compatibility就是了
這太多不說了
(除非你是拿小米華為moto這種垃圾手機,這種手機的人應該沒打算行使隱私權,屬自願放棄者)

大部分的手機基本上都會有指紋辨識器
光這點就甩pc不知道幾條街
在這個年代要保護自己
基本上盡可能用遠交近攻的方式
利用亂數、隨機、生物、反追蹤、主動驗證幾個思維
你可以把手機做成自己的神盾
再用神盾保護你的pc
然後千萬只能下載GOOGLE PLAY認證的軟體
如果你一天到晚只下載破解APK
那大概沒人救的了你了

--
Tags: 3C

All Comments

Rosalind avatar
By Rosalind
at 2018-01-15T09:03
你被盜帳號!?囧
開玩笑的XD
Aaliyah avatar
By Aaliyah
at 2018-01-15T23:05
這不是我認識的c52 你誰阿?
Zenobia avatar
By Zenobia
at 2018-01-20T09:24
Agatha avatar
By Agatha
at 2018-01-21T20:55
有腦的鄉民們,請不要使用臺灣的銀行的3D驗證喔
Hamiltion avatar
By Hamiltion
at 2018-01-25T13:07
簡訊亂數碼就OTP啊
Noah avatar
By Noah
at 2018-01-27T22:04
Sandy avatar
By Sandy
at 2018-01-30T01:42
你484想承認AMD的CPU比較安全!!
Sandy avatar
By Sandy
at 2018-02-01T15:05
Google Keep??? Google Authenticator +LastPass
安全多了
Thomas avatar
By Thomas
at 2018-02-03T02:06
真正安全就是把私鑰抄在紙上,然後藏好。定期更換
Sarah avatar
By Sarah
at 2018-02-05T12:50
大學菜逼巴問一下,為什麼不用3D驗證?
Thomas avatar
By Thomas
at 2018-02-07T00:04
被盜?
Susan avatar
By Susan
at 2018-02-11T02:43
等一下 我是不是一大早眼花??
Susan avatar
By Susan
at 2018-02-12T12:33
c52.exe........malfunction
Mary avatar
By Mary
at 2018-02-12T16:51
C52在重新格式化吧 不想承認AMD的好
Faithe avatar
By Faithe
at 2018-02-16T18:45
這文的風格 清新完勝上篇
Daph Bay avatar
By Daph Bay
at 2018-02-19T17:17
3D驗證被盜的話 責任歸屬在客戶沒妥善保管密碼
Ina avatar
By Ina
at 2018-02-22T05:25
有設密碼的交易都視同本人親刷
Gilbert avatar
By Gilbert
at 2018-02-24T05:11
被釣魚的話當然連密碼也一起被釣
David avatar
By David
at 2018-02-25T09:31
簡單說,c52意思是駭客要搞一個平民百姓不如像北韓
Elma avatar
By Elma
at 2018-02-28T17:49
那樣搞個無差別檔案鎖定金鑰勒索的模式還比較方便些
Oliver avatar
By Oliver
at 2018-03-04T11:29
只有那些有機密信件往來怕被偷看的才有必要更新
Aaliyah avatar
By Aaliyah
at 2018-03-07T18:07
包的是AMD的話他就會說資安超重要 不要太認真啦XD
Zenobia avatar
By Zenobia
at 2018-03-08T13:37
ptt是驚嘆號!
Hedy avatar
By Hedy
at 2018-03-12T21:37
好啦,這篇認真給推
Jake avatar
By Jake
at 2018-03-13T00:20
可是也有研究在討論電信公司傳輸簡訊是沒有加密的
Dora avatar
By Dora
at 2018-03-17T02:03
這樣就變成最弱的一環了
Connor avatar
By Connor
at 2018-03-17T13:33
這篇給推
Eden avatar
By Eden
at 2018-03-18T01:32
大部分手機都有指紋辨識,真的嗎?
Olivia avatar
By Olivia
at 2018-03-21T23:22
新的手機算是啦 看看SONY 那隻最低階的
人稱電子垃圾的L2 都開始給指紋辨識了
Frederica avatar
By Frederica
at 2018-03-22T08:31
一萬的手機都有指紋辨識 三四百萬的賓士還沒有
William avatar
By William
at 2018-03-26T08:28
認真看完了 心裡有種好矛盾的感覺...
Eartha avatar
By Eartha
at 2018-03-29T16:25
在某個是A出包的平行時空下這串大概會完全不一樣XD
Ina avatar
By Ina
at 2018-04-03T02:58
其實C52講的跟這次漏洞無關 依賴手機其實也只是把
風險轉到手機上 不過一般手機更新會比較勤快
Oscar avatar
By Oscar
at 2018-04-04T13:09
手機更新不會比較勤快吧?
手機也差不多是一個月更新一次安全性更新
但前提是你用的手機是該廠旗艦
而且是當季旗艦 過季後更新也是等得很辛苦
Steve avatar
By Steve
at 2018-04-06T07:53
除非你用GOOGLE親兒子系列
Jessica avatar
By Jessica
at 2018-04-07T18:20
一般人手機換代和自動更新的頻率會比PC高
Dinah avatar
By Dinah
at 2018-04-08T02:29
WIN10也是一個月一更阿
手機會比較快嗎?
Sandy avatar
By Sandy
at 2018-04-11T23:43
你看多少人電腦自動更新關掉 或是版本在win10之前
Damian avatar
By Damian
at 2018-04-13T18:41
Win10是MS強迫更新 很多人還巴不得不要更新
Lily avatar
By Lily
at 2018-04-15T21:59
更新頻率根本不是重點 要不是intel支援舊指令集
這次會有包 歷史包袱放下 根本不會有政變
Bennie avatar
By Bennie
at 2018-04-20T00:57
闢勒 這次最好指令集問題XD
Selena avatar
By Selena
at 2018-04-22T15:43
他完全沒在follow啦XD
Bennie avatar
By Bennie
at 2018-04-25T21:47
完美展現被盜帳號的模樣
Sierra Rose avatar
By Sierra Rose
at 2018-04-26T18:56
有笑給推
Brianna avatar
By Brianna
at 2018-04-29T06:56
都討論那麼多天了還在指令集問題 c52正常發揮wwww
Anthony avatar
By Anthony
at 2018-05-03T06:26
我2腦內指令集的問題
Heather avatar
By Heather
at 2018-05-07T20:58
真的跟指令集有些相關,c52算是得到教主真傳
反串到無法分辨到底是不是反串
Rebecca avatar
By Rebecca
at 2018-05-09T13:17
這篇大抵來說,沒有反串喔
Elma avatar
By Elma
at 2018-05-13T15:36
這...這是c52!?
Catherine avatar
By Catherine
at 2018-05-16T07:06
3D驗證有個人密碼跟變動密碼,但是銀行很厲害,不管
設什麼都有人被盜的記錄,所以乾脆別用3D驗證,至少
Elizabeth avatar
By Elizabeth
at 2018-05-20T04:09
不用賠錢
Kristin avatar
By Kristin
at 2018-05-21T06:21
但是不設3D驗證有時就不能線上購物耶
Caitlin avatar
By Caitlin
at 2018-05-22T17:50
我沒主動設,不過我曾收到簡訊動態密碼,應該算是OT
P
Edith avatar
By Edith
at 2018-05-23T03:35
如果是手機簡訊應該就比較難了
Genevieve avatar
By Genevieve
at 2018-05-27T01:57
關支援舊指令集屁事
那怎麼AMD支援舊指令集就沒有Meltdown的問題?!
Skylar Davis avatar
By Skylar Davis
at 2018-05-27T03:39
A75也中Meltdown喔
Agatha avatar
By Agatha
at 2018-05-31T03:54
有誤導之嫌

20k內 升級 i5-8400

Elma avatar
By Elma
at 2018-01-11T01:42
已買/未買/已付訂金(元):未買 預算/用途:20k 以內 吃雞 CPU (中央處理器):Intel i5-8400 MB (主機板):MSI Z370 TOMAHAWK RAM (記憶體):威剛XPG DDR4 3000 8GB*2 VGA (顯示卡):沿用1059 HDD ...

37k吃雞機

Harry avatar
By Harry
at 2018-01-11T00:51
已買/未買/已付訂金(元):未買 預算/用途:吃雞可能還會掛手機模擬器 CPU (中央處理器):AMD Ryzen 5 1600 MB (主機板):華碩 STRIX B350-F GAMING RAM (記憶體):威剛 ADATA XPG Z1 DDR4 3000 16G(8G*2) 超 ...

因巨大成本壓力 2018機箱和電源可能要漲

Thomas avatar
By Thomas
at 2018-01-11T00:39
因為巨大的成本壓力,2018年的機電產品或許都得漲價 http://www.expreview.com/58802.html 2017年對於DIY玩家來說最苦惱的一件事情是什麼?那肯定是各種硬件的漲價,SSD的漲價、內存的漲價以及後面挖礦狂潮帶來的顯卡漲價都讓很多玩家的裝機計劃一 推再推。現在已經進入了2 ...

"個人"電腦漏洞不補不更新會怎樣嗎?

Lily avatar
By Lily
at 2018-01-11T00:37
時薪22K的打GAY安安 先說,耳鼻喉科在這種天氣、這種季節, 時薪22K一點也不誇大 鄉民不懂有些人愛反串QQ ※ 引述《Tosca (徵求交配對象)》之銘言: : 小魯我是中年魯蛇肥宅 就跟教主愛裝竹圍肥宅一樣 : 老叩叩一隻 : 很納悶不解的是 個人電腦 不去更新這個漏洞 會有甚麼大不了的事情 ...

有關cpu r5 1600 原廠扇問題

Necoo avatar
By Necoo
at 2018-01-11T00:30
各位電蝦老手大家好 小弟我對電腦不是很懂 想請教一下各位 我目前電腦只有顯示卡 主機板有AURA同步RGB 因為R5 1600原廠扇沒有光 讓我這個光害中毒者很不滿意 想請問 原廠扇可以只拆風扇 換上有AURA RGB的風扇嗎 如果可以 板上有大大推薦哪一個風扇嗎 不行的話 請問有推薦哪個CPU散 ...