|
當Google Doc證書是黑暗網(wǎng)絡(luò)上泄露.灰鴿子下載,遠程控制軟件
你猜怎么著?人們開始看你的文件
1.jpg (36.77 KB, 下載次數(shù): 649)
下載附件
2016-2-18 12:47 上傳
在線安全公司最近把誘人的誘餌為了看到黑客將作何反應(yīng)。并不令人驚訝,但結(jié)果顯示快速泄露數(shù)據(jù)使用的字符。
加州Bitglass專門從事基于云計算的安全,為員工創(chuàng)建了一個假的數(shù)字身份的不存在銀行。
細節(jié)包括Google Drive帳戶的憑證,完成真正的信用卡信息,虛假的公司數(shù)據(jù)和個人數(shù)據(jù),根據(jù)Bitglass的報告。
文件被標記為一個追蹤者所以Bitglass可以獲得一些技術(shù)數(shù)據(jù)系統(tǒng),訪問它。他們還創(chuàng)建了一個假銀行網(wǎng)站門戶。
實驗?zāi)M將會發(fā)生什么,如果一個人是“釣魚網(wǎng)站”,或他們的在線證書被盜在某種技巧或網(wǎng)絡(luò)攻擊。
Bitglass細節(jié)泄露給所謂的Web網(wǎng)站,網(wǎng)絡(luò)罪犯打成一片黑暗。
意料之中的是,Google Drive憑證很快被使用。Bitglass說有三個試圖登錄到谷歌在第一天開車和五個嘗試登錄假銀行網(wǎng)站。
兩天內(nèi),文件被下載從谷歌開賬戶。大多數(shù)的人訪問Google Drive也試圖使用相同的憑證為受害者的其他在線賬戶。
百分之十二的人訪問Google Drive試圖下載敏感文件,和一個還設(shè)法破解加密的文件。
Bitglass前一年進行了類似的實驗,發(fā)現(xiàn)人們訪問標記文檔很少使用匿名網(wǎng)絡(luò)Tor,洋蔥路由器的縮寫。
然而,今年68%的那些訪問Google Drive賬戶使用Tor。不過,這讓超過三分之一沒有采取任何保護措施來掩蓋其真正的IP地址,這意味著他們更容易追蹤。
這一發(fā)現(xiàn)表明,“黑客越來越安全意識和知道掩蓋他們的IPs在可能的情況下避免被抓到,”該公司表示。
的系統(tǒng)沒有使用Tor,登錄來自俄羅斯的35%,約有16%在美國,3.5%來自中國,Bitglass說。 |
|