关于 「中国黑客传说:游走在黑暗中的精灵」

2013-03-26 09:52:43 +08:00
 summic
俗话说不怕贼偷就怕贼惦记。

看了道哥这篇文章,觉得不全是小说,因为我曾做过类似的事情,盯了一个网站近一年,拿到了所有权限。

总有种感觉,我们的一切密码都是不可靠的,只是没人盯上你而已

原文: http://taosay.net/?p=189
16105 次点击
所在节点    信息安全
76 条回复
sinxccc
2013-03-26 10:05:39 +08:00
那个题图是 http://wikiproject.oii.ox.ac.uk/mapping_wikipedia/ 生成的,是 wikipedia 中各语言条目对世界地点的覆盖,跟他说的内容完全没关系。

里面反复提他那本书《白帽子讲Web安全》,感觉就是个软文。
subpo
2013-03-26 10:13:28 +08:00
对,就是软文,可能里面说的人的确是有原型的,但是进过ls这么一提,就感觉文章内容有点不靠谱了
c1441112
2013-03-26 10:16:14 +08:00
网页游戏行业90%的公司,一些大型电商、大型论坛,80%的连锁酒店行业,80%以上的在线预订行业,手机App排行比较高的公司,几家最大的航空公司

这人真是有精力有时间啊。。。哦,有这么多时间精力的已经不算是人了。。。
yanhopeless
2013-03-26 10:18:44 +08:00
@c1441112 感觉像是一个少数人组成团队。
olnyshe
2013-03-26 10:22:15 +08:00
可信度还是挺高的.个人认为.
整天出来跳的一些.大部分都是混娱乐圈的
地下的黑客世界你无法想象...
确实有不少低调的黑客

亲身经历.忘记某坛子密码.后来找某黑客查出来了..
zzNucker
2013-03-26 10:25:54 +08:00
10年前的那些黑客大都做了安全或者为国家服务去了 - -
至少我认识的几个差不多都这样
est
2013-03-26 10:38:34 +08:00
@sinxccc 那本书就是以前幻影的老大写的。
nsa
2013-03-26 10:50:04 +08:00
文中yy的也就是菜鸟一般角色,不过是很多很多菜鸟积累的工作概括,真的没啥,作者给人的感觉就是傻b。。。实际上在很多国家有很多靠大型公司或机构的安全缺陷吃饭的家伙,巴西的家伙近年挣的不少。
sinxccc
2013-03-26 10:52:16 +08:00
@est 但他 blog 里反复说是他的“拙作”……另外“幻影”是什么?
summic
2013-03-26 11:23:21 +08:00
上次大规模密码泄密事件,竟然那么多站都明文,让我一度怀疑是从电信路由做的监听

“网页游戏行业90%的公司,一些大型电商、大型论坛,80%的连锁酒店行业,80%以上的在线预订行业,手机App排行比较高的公司,几家最大的航空公司”

这些,从骨干网路由监听应该靠谱
haohaolee
2013-03-26 11:30:45 +08:00
@est 看了那本书的简介才知道 刺 的真名,太 out 了。好多年前也在幻影潜过水
haohaolee
2013-03-26 11:40:54 +08:00
突然想到虎胆龙威4里面那种情况完全有可能的啊
sinxccc
2013-03-26 11:44:36 +08:00
@summic 边缘路由器上做 DPI 一般就得另外插卡了,在骨干网上不挂专门的硬件想做侦听基本是不可能的事情。
miizoo
2013-03-26 11:49:12 +08:00
公众对这个领域太不了解了。。
summic
2013-03-26 12:02:04 +08:00
@sinxccc 入侵骨干网确实有难度,但不排除有人监守自盗,就好比dns劫持广告
summic
2013-03-26 12:03:15 +08:00
@sinxccc 作者新浪微博解释了这两个图的问题。
sinxccc
2013-03-26 13:03:07 +08:00
@summic 如果我没找错微博账号的话,你说的解释应该是指这个

“但如果更细心一些,也许会把图放大到原始尺寸,进行局部对比,然后会意识到它们可能是用类似工具生成的,但数据源并不同。”

和“这是V用开源的open layers + google maps api绘制的,通过另外一个api把ip换算成经纬度”

也就是说他的意思是图看起来是类似的,但是细节,也就是具体的点是不一样的,因为数据来源不一样。

于是我就手滑细心了一下



首先我不是处理图像的熟手,两张图的比例尺不是很一致=_=

注意我指出来的白点,上面(来自作者 blog)下面(Mapping Wikipedia)基本在同一位置。

从 Mapping Wikipedia 的说明,后者在这里标注是因为 wiki 条目中提到苏联的核潜艇 K-219 1986年发生事故的地点在这里。那么前者在这个地方也有一个点是什么原因呢?有人从一艘沉没了快30年的苏联核潜艇里登陆 Facebook 被传说中的 V 记录下了么
sinxccc
2013-03-26 13:05:19 +08:00
@summic 只能说这个监守自盗的成本和代价不是一般的大…
likuku
2013-03-26 13:15:53 +08:00
哈哈,好傻好天真的文...听过一点比较真实的故事,国内信息安全的确不乐观,很多危险真离普通人很近,但也不像此文这么幼稚。
ggsmd
2013-03-26 13:23:03 +08:00
好傻+1..

//V哥别黑我.. 我随便说说的

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/64047

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX