-
Archives
- 2011 年十一月
- 2011 年十月
- 2011 年九月
- 2011 年四月
- 2011 年三月
- 2011 年二月
- 2011 年一月
- 2010 年九月
- 2010 年八月
- 2010 年七月
- 2010 年五月
- 2010 年四月
- 2010 年三月
- 2009 年十二月
- 2009 年十一月
- 2009 年十月
- 2009 年九月
- 2009 年八月
- 2009 年七月
- 2009 年六月
- 2009 年五月
- 2009 年四月
- 2009 年三月
- 2009 年二月
- 2009 年一月
- 2008 年十二月
- 2008 年十一月
- 2008 年十月
- 2008 年九月
- 2008 年八月
- 2008 年七月
- 2008 年六月
- 2008 年五月
- 2008 年四月
- 2008 年三月
- 2008 年二月
- 2008 年一月
- 2007 年十二月
- 2007 年十一月
- 2007 年十月
- 2007 年九月
- 2007 年八月
- 2007 年七月
- 2007 年六月
- 2007 年五月
- 2007 年四月
- 2007 年三月
- 2007 年二月
- 2007 年一月
- 2006 年十二月
- 2006 年十一月
- 2006 年十月
- 2006 年九月
- 2006 年八月
- 2006 年七月
- 2006 年六月
-
Meta
Tag Archives: diary
[转]可怕的高科技犯罪
现代人的生活离不开各种密码以及个人信息,上网账号、QQ、MSN、淘宝、邮箱、银行卡、股票账户、手机、各种网站、论坛、游戏,太多太多的密码和个人信息。密码设得太简单怕被人盗,设得太复杂自己又记不住(我就有一个纪录了很多密码的文件,用RAR加了密码,结果太复杂了,现在自己也打不开了)。这些密码所对应的都是我们自己的各种信息,工作的,生活的,也关系着我们的Money。上次3.15曝光移动卖用户信息,只是冰山一角,我们的个人资料很多时候都已经成为了某些人牟利的东西。如果仅仅是被短信或电话骚扰,还算是轻的。严重的是,如果一些密码或重要资料被盗,会直接造成严重的经济损失。从各种QQ木马、游戏盗号木马的猖獗,以及在ATM机上动手脚,装隐藏的摄像头等方法,真是层出不穷,也许这些都是小儿科。一直以为我们都以为个人信息在银行以及国家一些部门及大型组织那里应该是安全的,可现在看来也不那么安全了。从Visa组织的客户资料泄露,到英国、美国多次丢失包含大量公民重要信息的电脑或光碟丢失,我们的个人信息真的一点也不安全。我们怎样才能保护自己?也许唯一的办法就是不生活在社会里…. 以下为转载全文:可怕的高科技犯罪:东欧ATM取款机惊现木马! 安全专家们发现,从2007年起,就有人将盗取用户账号的木马植入了东欧部分ATM取款机中。这款木马软件能在植入的ATM机上记录取款者银行卡磁条上记录的数据和个人密码!而且软件更新的速度很快,还可以在多种品牌的ATM取款机上使用。 根据安全公司Trustwave技术人员的说法,这种木马软件能自动记录用户磁卡上的数据和个人密码,并使用ATM机的收条打印功能将这些信息打印出来。从2007年晚些时候开始,这款木马的版本已经更新了至少16次之多,显然木马开发者们正在努力改进这款木马工具。 “他们的更新速度很快!”Trustwave的技术高管Nicholas Percoco说,“他们总在推出最新的木马版本。” 技术人员对最近几种版本的木马分析后的结果显示,这些木马安装到ATM机中后,会开始监视ATM机的内部数据,检查是否有用户的银行卡信息。如果数据中包含用户的银行卡信息,那么就把这些信息连同用户输入的密码一起记录下来。 需要取出数据时,攻击者可以向ATM机中插入控制卡,控制ATM机显示出10个命令选项,攻击者可以按下ATM的数字键来选择需要执行的命令,这些命令包括打印搜集到的数据,将ATM机的log文件重置为安装木马前的状态,卸载木马软件等等。攻击者甚至还可以控制ATM机把所有内含的钱全部吐出。 另外,这款木马程序还具备将用户数据导入控制卡的功能,不过这项功能似乎并不能正常工作。这种控制卡还分为两种等级,管理等级的控制卡应该是专门提供给组织中的管理人物使用,而低级卡则由一般的小喽罗使用。 今年三月份,Sophos曾发现一批专门针对Diebold生产的ATM机的木马软件,根据这个线索,Trustwave的技术人员顺藤摸瓜对这种木马进行了深入的分析。而据Diebold表示,他们已经锁定了几名可能与此有染的嫌犯。 不过,这种木马软件只有有权打开ATM机内部的人员才可以进行安装,因此很可能是“内鬼”所为。而且根据Trustwave技术人员的说法,这种木马并不仅仅面向Diebold生产的ATM机,而且还可以在其它品牌的ATM机上使用,不过他们拒绝透露有关品牌的具体名称,只称这些ATM机使用的是Windows XP操作系统。 更多详细信息,可以点击这个链接了解。 CNBeta编译 原文:theregister
Fuck the GFW
看到KESO的一篇文章,才知道Flickr、Twitter、微软刚推出的Bing以及Live.com都被和谐了,上饭否发现无缘无帮挂出了维护,而且今天发现N多网站都挂出维护的公告,部分网站即使没有停止服务,也关闭了部分功能。想了一下才反应过来。原来这几天是“中国互联网集体维护日”。有网站都挂出了”由于众所周所的原因,本站自愿非技术性被维护“,看了只能苦笑一下。对这个世界上最大的局域网,我确实很无语。让GFW来得更猛烈些吧,哪天把我的也和谐了就好了…
牛年九寨之旅(一)-序
春节放假,受朋友的邀请,我们一行3人去了一趟九寨,一路很坎坷。去的时候还好,重庆-成都火车4个小时,在成都住了晚上,先买好第二天早上8点唯一的一班到九寨沟的车票,经过绵阳、平武,9个小时的车程,到达九寨县城,在县城住下,这一路倒是顺利。 回程就没那么轻松了,因为是初7,春运回程高峰,从九寨到成都、绵阳、江油等地的车票早在头一天就全部售完,而我们头一天是住在沟里的,没有时间出来买票,只有到广元还有票,心想能离开九寨,到了广元再回重庆应该也容易。可事实不是这样的。 从九寨到广元是经过文县地震灾区,这一路上路况不好,再加上又下了点小雨,车速很慢,而且沿途上下车的人很多,司机也是边走边上下客,一路上经过灾区,看到沿路房屋倒塌很多,公路桥梁也受损,山体垮塌滑坡严重,不过看到灾区的人们都在积极重建自己的家园,我们受这点苦算什么呢。300多公里的路颠簸了11个小时,终于到达广元了,人都基本上散架了。结果到火车站和汽车站问,都没有到重庆、成都、遂宁等方向的车,火车最早也只能买到凌晨的票,比较郁闷。就在快要绝望的时候,火车站的一位执勤的大叔跟我们说,在南河汽车站应该还有到成都的车,马上打车过去,一问还有车,立即买票,也是300多公里,不过是全高速,3个小时就到成都,总算松了一口气。9:30终于到了成都,结果一问也没有回重庆的车了,火车连站票都卖完了。无比郁闷,只有找了个小宾馆住下,买了第二天一早8:11动车组的票。在2月2号的11:29分终于折腾回家,那感觉,真叫亲切啊。 这个节,只有2天时间是在玩,其它时间有接近4天都是在途中,而且一路上也基本上没有吃好睡好,还一直赶路,过节出游,确实很累人啊。不过也是我们自己选择路线失误,应该在九寨选择坐小车回成都,大概费用在200元/人,比客车贵不了多少。因为错误的选择了绕道广元,把自己折腾得身心疲惫。不过幸好我们在沟里那2天天气很好,唯一的遗憾就是没有沟里没有什么积雪,没有看到想象中的冰雪世界的九寨沟。