您现在的位置:新闻首页>水军

WannaCry病毒是纸老虎,炒作多于技术含量

2017-12-18 04:43编辑:admin人气:


尤其是邮箱数据库,很多黑客可以通过邮箱数据库去盗刷各个游戏账号,锁定用户的icloud勒索,自己用完后最后再倒卖几波,虽然产业链下游的人辛苦点,但整个产业还是能赚很多。

而这种权限设计,也导致了没有那么多的漏洞需要补,黑客入侵也非常困难。

比如CPC、CPA这种广告联盟变现逻辑,就很难通过强行静默安装的方式实现,因为没有权限。

因为权限问题。

PC和智能手机两边都在截断黑产收入,在这两边的收入锐减情况下,此次CY病毒选择了一波收割。

8

安卓和苹果本质上都差不多,给软件的权限都非常严格,比如你要读取个通讯录是需要用户允许的,你要连接个wifi是需要用户允许的,你要后台跑流量还是需要用户允许的.......

智能手机稍有入侵,还有个原因在于,黑产也受到了智能手机的冲击,很多黑产给断了。

再说学校机、加油站、出入境管理处的电脑中毒,我认为也不是什么大事,所有资料都在服务器里面,黑客入侵的不是后端服务器,一个前端电脑坏了重装就行了,用户的信息没丢就根本不是什么大事。

当然,没有不能攻破的系统,智能手机的权限再严格,只要有利益在,还是挡不住黑客的。

所以,智能手机除了封锁权限,还把黑产财路也截断了很大一部分。

这种规模不经济背后,反应的是PC到移动的产业链变革,以及技术的变迁。

不过幸运的是,这次依然是低级入侵,其只不过是在利用微软3月份就已经打过补丁的漏洞在做事,高级的入侵是直接入侵服务器,大面积的入侵全球服务器的漏洞,这才是能够令人恐慌的。

既然智能手机的产业那么大,那黑客为什么不入侵安卓,IOS?

另外,现在都是云端时代,很多人都已经把资料放到云端,是云端实时备份的,电脑中毒对于这些已经备份云端的人群来说,一点都不重要。

可以说,以前的PC时代,有着非常多的黑产变现手法,通过控制一台电脑,就能获得相当多的收益。

盗号赚钱:比如说,淘宝上最早的半价QQ会员、黄钻、红钻、蓝钻、QB这些,都是黑客通过入侵宽带账号,对其进行的宽带费盗刷的结果。

2

这次杀毒概念股疯长,我认为需要冷静,未来的安全攻防战一定是服务器端的,而不是用户端,杀毒软件依然是用户端产品。

PC电脑需要应对用户无数需求,编程需求、图像处理需求、显卡更换需求、内存更换需求.......

这些无数种乱七八糟的需求,导致了微软不得不做成极度开放的系统,让用户可以自由操控底层权限,自由拔插各种软硬件,这也导致了黑客更容易找到漏洞。

蠕虫病毒都是一波流,媒体一曝光全都见光死,漏洞补上就没机会了,高手黑客都是做木马病毒,控制电脑建立长期价值。

所以云服务器的安全才是未来整个安全行业的焦点,这次如果要是aws和阿里云如果被入侵了,事情的严重程度就比较高了。

智能手机的权限就比较严格。

  欢迎关注“创事记”的微信订阅号:sinachuangshiji

3

对于智能手机而言,用户没事不会去换主板、换CPU、换各种设备,也不会用手机编程,需要底层环境变量配置,需要取得各种底层权限,因此智能手机的权限可以对用户实行全面封闭,即使root权限,也依然受到严格限制。

而造成如此全球大规模的破坏,最终只获得了7万美元的赎金,黑客们还要像淘宝客服一样一个个发货,清点仓库,不断研究新病毒,想想也真不容易。

当然,最赚钱的还是游戏账号,通过安装各类游戏密码,截获各游戏账号,当年比较火热的传奇、梦幻西游、仙剑、DNF等等。黑客一般都是先改密码再转移装备,在游戏中与其他玩家交易成金币后,然后放到淘宝上卖金币,最后还会再观察这个账号是否还会被找回,如果不被找回,那么就会也拿出来卖。

这就保证了真正的底层权限都甚至不会被用户掌握,也自然不会下放给其他软件,你安装一个软件,也不会出现安装全家桶的现象。

CPA赚钱:即给各路软件,金山毒霸、360、9158等等进行每台机器的安装,每安装一台就会分成0.5-3元。

4

说了这么多,既然手机的病毒木马都没啥怕的,都是纸老虎,那么真老虎是啥?

这样就导致了杀毒软件只能在既定的范围内行事,能做的事情比较少,之前360由于越界还被苹果下架过,UBER也做出过出格行为被苹果约谈,可以看出苹果的监控有多严格。

黑客可以制造出这么严重的全球性破坏,却只收获了几万美元,还要充当客服角色,反映的是当前的黑产的整体萧条状况。

6

所以我认为,未来值得警惕的是服务器安全。

虽然是好事,但我依然认为最近一轮的PR做的有点多,甚至拉动了整个杀毒概念股,这多少有点误导,所以这篇文章从产业和技术的角度再来谈谈WannaCry病毒这件事。

TOC越来越难以收割,因此这波黑产已经全面进入到TOB阶段,靠入侵各个公司,盗取数据库资料,这是远比非标准化的个人PC和智能收机入侵更赚钱的事情。

文/承哲

(来源:大师兄)(关键词: 炒作 技术 病毒 WannaCry 纸老虎 多于 含量)

  • 凡本网注明"来源:的所有作品,版权均属于中,转载请必须注明中,http://www.dbo2.com。违反者本网将追究相关法律责任。
  • 本网转载并注明自其它来源的作品,目的在于传递更多信息,并不代表本网赞同其观点或证实其内容的真实性,不承担此类作品侵权行为的直接责任及连带责任。其他媒体、网站或个人从本网转载时,必须保留本网注明的作品来源,并自负版权等法律责任。
  • 如涉及作品内容、版权等问题,请在作品发表之日起一周内与本网联系,否则视为放弃相关权利。






图说新闻

更多>>
X还在炒作,不如买8,实体店分期无压力

X还在炒作,不如买8,实体店分期无压力



返回首页