看了 AK 电玩科技 YouTube 被盗的经历,越来越对使用 Windows 恐惧

2022-08-20 18:35:34 +08:00
 exploreexe

简单概括下载了钓鱼邮件的木马程序,自己的 Windows 电脑没装杀毒软件,扫描了谷歌账号的 cookie ,利用 cookie 登录了账号,然后 YouTube 直播投流进行虚拟货币诈骗。

https://www.bilibili.com/video/BV1sP411j77v

结合前几天 V 站网友的帖子,现在对使用 Windows 更加恐惧了,这要是中了个免杀木马,加上 chrome 的密码保存机制,不一锅端了么。。。

chrome 密码泄漏了, 才知道用 chrome 保存密码等于裸奔 https://www.v2ex.com/t/872745

22139 次点击
所在节点    信息安全
193 条回复
GhostiKing
2022-08-20 18:50:51 +08:00
第一步就是很大的问题吧
steveshi
2022-08-20 18:55:22 +08:00
这跟一个人的安全意识关系更大
dcty
2022-08-20 18:58:47 +08:00
黑客:我们对 Mac OS 用户的目标是开发者,比如提供 xcode 高速下载服务。
cxtrinityy
2022-08-20 19:03:17 +08:00
放心, 你用 macOS 或者 Linux 这么勇也是一个下场:doge
nyanyamilk
2022-08-20 19:06:42 +08:00
windows defender 也是杀毒软件
louiswong2099
2022-08-20 19:12:17 +08:00
我一直都是用 chrome 的隐身模式,已经习惯了。
paradoxs
2022-08-20 19:13:02 +08:00
@dcty 黑客:我们对 Mac OS 用户的目标是开发者,比如提供 xcode 高速下载服务。
----------------
优秀的开发者,完全有能力做到从 app store 高速下载软件。
flashlight
2022-08-20 19:16:09 +08:00
@paradoxs +1 怎么也想不到要从第三方下载的需求
qq316107934
2022-08-20 19:26:19 +08:00
@paradoxs 优秀的网民也不会下载并执行钓鱼邮件的可执行程序,不能假定所有人都是优秀的。
agagega
2022-08-20 19:29:54 +08:00
@paradoxs
有一说一,从 App Store 下 Xcode 的坑挺多的。不过现在 Xcode 非 App Store 的包也有签名了
agagega
2022-08-20 19:31:03 +08:00
我觉得现代操作系统应该提供一种 GUI 层面的容器机制。Sandbox 似乎不够,Hyper-V 又太重了些
whywaoxaks
2022-08-20 19:39:48 +08:00
从不用盗版,从不从来路不明的网站上下载应用,win 与 macos 都已安全裸奔 10 年了。
EpeiusPWN
2022-08-20 19:44:55 +08:00
Windows 背锅
arch9999
2022-08-20 19:45:35 +08:00
蠢人用什么 OS 都会被盗。
ncepuzs
2022-08-20 19:47:03 +08:00
我不知道怎么就把锅扣到操作系统的头上了……
404neko
2022-08-20 19:51:43 +08:00
高度怀疑做视频没素材了
paradoxs
2022-08-20 19:53:10 +08:00
@qq316107934 优秀的网民也不会下载并执行钓鱼邮件的可执行程序,不能假定所有人都是优秀的。
----------------
是的,这是 windows 在作恶。 不应该把选择权交给没有选择能力的人。
Mr54
2022-08-20 20:14:20 +08:00
下载了木马和 window 有什么关联吗 , macos 下了木马就不会被干烂? , 你这种症状感觉还得 360 来保护保护
shadeofgod
2022-08-20 20:14:51 +08:00
估计很多人没看视频,那个钓鱼邮件是伪装成一个视频编辑软件厂商专门发给 YouTuber 这样的 up 主聊商务合作的事情,希望他们使用自己的视频编辑软件然后打个广告,装得还挺像的,我觉得一般人,甚至懂开发的人都会非常容易上钩
xvnehc
2022-08-20 20:33:20 +08:00
省流:他 Win 没装杀软!没装杀软!没装杀软!
就没人完整看完那条视频吗,快结尾的时候不是说了他常年 macOS ,Win 只是作为游戏机,什么防护措施都没有,就裸奔的。后来卡巴一装上不就报浏览器窃取攻击了吗?

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/874221

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX