看了 AK 电玩科技 YouTube 被盗的经历,越来越对使用 Windows 恐惧

2022-08-20 18:35:34 +08:00
 exploreexe

简单概括下载了钓鱼邮件的木马程序,自己的 Windows 电脑没装杀毒软件,扫描了谷歌账号的 cookie ,利用 cookie 登录了账号,然后 YouTube 直播投流进行虚拟货币诈骗。

https://www.bilibili.com/video/BV1sP411j77v

结合前几天 V 站网友的帖子,现在对使用 Windows 更加恐惧了,这要是中了个免杀木马,加上 chrome 的密码保存机制,不一锅端了么。。。

chrome 密码泄漏了, 才知道用 chrome 保存密码等于裸奔 https://www.v2ex.com/t/872745

22213 次点击
所在节点    信息安全
193 条回复
shadeofgod
2022-08-20 20:37:26 +08:00
好久没用过 win 了,好奇系统自带的 defender 没这个能力的吗
HeyWeGo
2022-08-20 20:38:05 +08:00
剪辑视频不都是用 macos 的么,钓鱼的人不用心啊!
alsas
2022-08-20 20:45:56 +08:00
完全是怪自己 第一步都能上当
Tezos
2022-08-20 20:46:28 +08:00
初级社工 只能说安全意识薄弱。
Kiriya
2022-08-20 20:47:53 +08:00
他这完全是被钓鱼了,非正规网站下载的文件不扫描病毒直接运行,和电脑小白的做法没区别
melsp
2022-08-20 21:02:48 +08:00
不至于,一个基本环境下的 windows 确实有很多漏洞,难道 linux 就不会嘛?
usbusbc
2022-08-20 21:07:21 +08:00
还是微信 电脑 web 端登陆要手机扫码安全?
pepsiwant
2022-08-20 21:10:21 +08:00
这跟 windows 有什么关系
oneisall8955
2022-08-20 21:18:58 +08:00
这能怪 OS ?意识问题
mmxq
2022-08-20 21:19:30 +08:00
这个和安全意识有关。
大家都知道工地里要戴安全帽,Windows 可能是个塑料玩意,聊胜于无。macos 就像带了个钢盔,安全不少。但这不是你进工地就可以仗着自己头上的玩意随便浪的理由。
就像这位视频主,钢盔带习惯了,觉得自己是天选之人,忘了自己有时候带的是塑料玩意,于是因为安全意识不到位吃了亏。
好头盔固然重要,但意识可以完全规避被砸的风险,比头盔可靠多了。
ras014
2022-08-20 21:20:21 +08:00
这种账户上个谷歌高级保护 ( https://landing.google.com/advancedprotection ),用物理密钥( Yubikey/Feitian )也能防住。当然谷歌体系之外的账户就不好说了,二步验证也不一定只有物理密钥。

这也 win 也没太大关系,没有网络安全意识用哪个系统都一样,脱机状态的也有信息泄露的案例。

题外话,ak 也是没什么活了。说难听一点,一个所谓的“科技博主”这最最基本的安全意识都没有,还自信的到自己的观点都是唯一正确的,别人提出一点点异议就直接删评,更甚直接置顶挂人开喷,让粉丝们集体围攻,很难不流汗黄豆。
1042
2022-08-20 21:20:37 +08:00
视频我看了,其实就是没有安装安全软件,属于安全意识缺失导致的意外
7zlid
2022-08-20 21:21:18 +08:00
和何同学一样的赛博丁真
本站很多人安全意识比他强多了
agegcn
2022-08-20 21:23:55 +08:00
自己没安装杀毒软件,而且直接运行木马,这也能甩锅到 windows 上吗???你这贴活该被喷
paradoxs
2022-08-20 21:31:18 +08:00
@1042 视频我看了,其实就是没有安装安全软件,属于安全意识缺失导致的意外
------------------
确定装杀软有用吗? 这不是破坏电脑的木马,而是扫描浏览器 session 后发出去哦。 杀软不一定能识别的了。
Windn0
2022-08-20 21:33:58 +08:00
不是,session cookie 被窃,再进行修改密码和手机验证的时候,为什么二步验证会失效。我不懂这个逻辑。
paradoxs
2022-08-20 21:34:23 +08:00
真有意思


一个要“更高的安全意识”的
一个要“装杀软的”
一个要“把开启 google 的最高级别安全防护的”


这 TM 是我玩电脑还是电脑玩我, 感情这是供了个祖宗啊?
paradoxs
2022-08-20 21:35:43 +08:00
修正为 → 一个要“开启 google 最高级别安全防护的”
yanqiyu
2022-08-20 21:35:57 +08:00
哪怕带着大厂数字签名的二进制我都要三思才执行,邮件收到精心包装过的病毒我只能说太不小心了
paradoxs
2022-08-20 21:37:02 +08:00
还好这帖子不是讨论安卓系统的

不然那些 “你怎么不把系统 ROOT 一下啊” 、 “你怎么不自己重新编译一下安卓?” 党,都要出来了

反正就是无限抬高普通用户的使用成本

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/874221

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX