|
當(dāng)Google Doc證書是黑暗網(wǎng)絡(luò)上泄露.灰鴿子下載,遠(yuǎn)程控制軟件
你猜怎么著?人們開始看你的文件
1.jpg (36.77 KB, 下載次數(shù): 649)
下載附件
2016-2-18 12:47 上傳
在線安全公司最近把誘人的誘餌為了看到黑客將作何反應(yīng)。并不令人驚訝,但結(jié)果顯示快速泄露數(shù)據(jù)使用的字符。
加州Bitglass專門從事基于云計(jì)算的安全,為員工創(chuàng)建了一個(gè)假的數(shù)字身份的不存在銀行。
細(xì)節(jié)包括Google Drive帳戶的憑證,完成真正的信用卡信息,虛假的公司數(shù)據(jù)和個(gè)人數(shù)據(jù),根據(jù)Bitglass的報(bào)告。
文件被標(biāo)記為一個(gè)追蹤者所以Bitglass可以獲得一些技術(shù)數(shù)據(jù)系統(tǒng),訪問它。他們還創(chuàng)建了一個(gè)假銀行網(wǎng)站門戶。
實(shí)驗(yàn)?zāi)M將會(huì)發(fā)生什么,如果一個(gè)人是“釣魚網(wǎng)站”,或他們的在線證書被盜在某種技巧或網(wǎng)絡(luò)攻擊。
Bitglass細(xì)節(jié)泄露給所謂的Web網(wǎng)站,網(wǎng)絡(luò)罪犯打成一片黑暗。
意料之中的是,Google Drive憑證很快被使用。Bitglass說有三個(gè)試圖登錄到谷歌在第一天開車和五個(gè)嘗試登錄假銀行網(wǎng)站。
兩天內(nèi),文件被下載從谷歌開賬戶。大多數(shù)的人訪問Google Drive也試圖使用相同的憑證為受害者的其他在線賬戶。
百分之十二的人訪問Google Drive試圖下載敏感文件,和一個(gè)還設(shè)法破解加密的文件。
Bitglass前一年進(jìn)行了類似的實(shí)驗(yàn),發(fā)現(xiàn)人們?cè)L問標(biāo)記文檔很少使用匿名網(wǎng)絡(luò)Tor,洋蔥路由器的縮寫。
然而,今年68%的那些訪問Google Drive賬戶使用Tor。不過,這讓超過三分之一沒有采取任何保護(hù)措施來掩蓋其真正的IP地址,這意味著他們更容易追蹤。
這一發(fā)現(xiàn)表明,“黑客越來越安全意識(shí)和知道掩蓋他們的IPs在可能的情況下避免被抓到,”該公司表示。
的系統(tǒng)沒有使用Tor,登錄來自俄羅斯的35%,約有16%在美國,3.5%來自中國,Bitglass說。 |
|