专栏名称: 雷峰网
中国智能硬件第一媒体
目录
相关文章推荐
36氪  ·  服装设计,AI重生 ·  3 天前  
ZOL中关村在线  ·  苹果“高光时刻”之后,多款重磅新品蓄势待发? ·  4 天前  
EETOP  ·  中微公司两高层辞任核心技术职务 ·  6 天前  
51好读  ›  专栏  ›  雷峰网

QQ、iPhone 和黑产的爱恨情仇 | 宅客周刊

雷峰网  · 公众号  · 科技媒体 硬件  · 2016-10-22 22:24

正文


1.你的 Apple ID 是 QQ 邮箱吗?小心勒索变砖



Apple ID 是苹果手机的生命线。


因为一旦坏人掌握了你的 Apple ID,就可以为非作歹,折腾到你累觉不爱。


当年,为了防止手机失窃,苹果开发了“远程锁定”功能,可以“凭空”锁住被贼偷走的手机。


但是苹果也许没有预料到,这个功能却被坏人利用:


黑客通过种种方法搞到你的 Apple ID 和密码,然后把你的手机设置为“丢失状态”,从而远程锁定。一觉醒来,黑客变成了手机的主人,而你却变成了“小偷”。想要重新成为手机的主人,呵呵,掏钱。


说来,这个让人无限蓝瘦香菇的勒索方式其实很古老了。自从苹果推出了这项功能,就有坏人发现了“生财之道”。这种勒索方式之前一直在国外流行,让人恐惧的是,最近几个月,越来越多的中国用户遭到了“锁机勒索”。


详情请见:你的 Apple ID 是 QQ 邮箱吗?有人专门锁机勒索!(点击阅读原文查看)


● ● 


2.骗子用来盗取 QQ 密码的链接,24小时内超16000人点击


一阵急促的QQ信息提示音吵醒了小诺,他像是把分散在床上到处都是的四肢逐个唤醒了一遍后才能挣扎着拿出手机看了一眼,发现才睡了不到15分钟……但当瞄到“钓鱼链接”这四个字时,小诺硬生生咽下了即将脱口而出的抱怨,仿佛唤醒了身体中某个专属进程一样地突然兴奋起来,毕竟这是自己所负责的威胁情报工作中,接触最多的一个关键词。



凭经验,这种手段一看就知道是钓鱼链接地址,不出意外的话点进去将会是一个仿造的QQ空间页面,还会有个登录框忽悠你输入自己的QQ账号和密码。这已经是一种非常古老的钓鱼方式了,但这次似乎它找到了一种新的方法绕过了腾讯的拦截过滤机制,让不明真相的群众误认为这是以QQ相册的“官方”名义发来的安全链接,注意看那个链接左下角的“QQ相册”图示。


详情请见:骗子用来盗取 QQ 密码的链接,24小时内超16000人点击,他们到底看到了什么?(点击阅读原文查看)


● ● 


3.被盗的iPhone是如何一步步被黑客解锁的?



iPhone到底安不安全?这个梗已经讨论了很久了。而我今天要告诉大家的是,就算你的iPhone 6s设置了六位数字密码,并且还有touch ID的保护,黑客同样能够解锁你的手机。


详情请见:被盗的iPhone是如何一步步被黑客解锁的?(点击阅读原文查看)


● ● 


4.为何正义的黑客不能帮你找回被扒的iPhone


自从carry_your 上次技术反制逼小偷还回 iPhone 后,很多雷锋网和宅客频道的读者反馈,希望有人帮他们拿回被偷的手机。


但是,这件事情很难,为什么难?我们先看一个悲伤的故事。


悲剧!遇上用零日漏洞“钓鱼”的黑客


作为一个优秀的网络安全从业人员,白帽汇的联合创始人邓焕与 carry_your 也曾是同事关系,提到那篇十分火热的报道《黑客讲述 | 我如何逼小偷把 iPhone 还回来》,邓焕脸上写满忧伤——他的女朋友曾经也被扒走了一个 iPhone,然后有人天天发钓鱼短信来骗妹子的苹果 ID 和密码。


由于家庭安全教育做得十分到位,妹子及时通知了邓焕。



详情请见:后续 | 为何正义的黑客不能帮你找回被扒的iPhone(点击阅读原文查看)



点击关键词可查看相关历史文章


● ● 

WRC 2016 专题


开幕式介绍

俄罗斯机器人协会主席Vitaly Nedelskiy

斯坦福教授Oussama Khatib

以色列机器人协会主席Zvi Shiller

新松总裁曲道奎


● ● 


CNCC 2016 专题


开幕式介绍

清华大学张钹院士

浙江大学陈纯

搜狗 CEO 王小川


● ● 


锤子M1/M1L | 龙芯3A3000 | 三星 Note 7

大疆 “御 ”Mavic | Google Home

国产多线激光雷达 | 谷歌 Daydream VR 头盔

小米5s | Movidius | lightning | Prisma | 直播

小米扫地机器人 | 小蚁M1微单相机 | 小米笔记本

应用号 | 华为无人机 | Amazon Echo