五千年(敝帚自珍)

主题:【关注跟踪1】GOOG这事终于有点影了 -- pxpxpx

共:💬28 🌺58
全看分页树展 · 主题 跟帖
家园 看完不知道该气还是该笑。

看完不知道该气还是该笑。 这描述地不是很普通的钓鱼,养肉鸡的进攻方式嘛?这也叫"Ultra Sophisticated"? 连主动攻击都算不上。如果中招者有普通的安全意识和使用行为,这攻击者不得等一辈子?

当然也可能我水平太低看不懂。可看看文章后面的评论觉得好像没什么人被震住。 倒是骂中招者愚蠢的多。好的攻击手段,会让黑客高潮的。 短短的时间内,一段短小的测试代码就会传播开来。这代码一般会包含攻击的所有特征,却更精炼,更直接。

事实上我一直在想,怎样的攻击手段才可以让人能判断是政府行为而不是黑客行为?

特别难的,特别精巧的? 这轮不上,网上高明的攻击案例很多都来自个人。

最后想到稍靠谱一点的是:

手段上, 个人攻击强调技巧、和普通网络资源的聚集,而不是强力资源的使用。

攻击结果上,个人攻击会有明显的后续求财行为,或强烈的当场留迹炫耀行为。

要知道internet 无国界,从一开始泄出的信息来看,我都看不出来和中国有任何特别联系。 要指名道姓的说某某政府做了什么攻击,这提供证据的难度可还真不小。

流言里最可以用来隐射土共政府主导攻击的还是 “Google上海员工被掺沙子,从内部攻击” 就这个,离证据还远着呢。

现实里政府偷嘴被抓住。往往是因为笨和组织行为官僚了,导致有政府身份的人被拿住。 而不是"从技术上看,就这政府有这技术..." blah blah.

全看分页树展 · 主题 跟帖


有趣有益,互惠互利;开阔视野,博采众长。
虚拟的网络,真实的人。天南地北客,相逢皆朋友

Copyright © cchere 西西河