對一名黑客(駭客/騙子)來說,聽都沒聽過的「社會工程學」其實超重要!

對一名黑客(駭客/騙子)來說,聽都沒聽過的「社會工程學」其實超重要!

對一名黑客(駭客/騙子)來說,聽都沒聽過的「社會工程學」其實超重要!


資料來源: https://today.line.me/tw/v2/article/a59e235b82d4c00bb9d54d0591e04f114c264ec8739107064759bcfc5871c164



何為社會工程學?

    所謂的社會工程學,是指利用人類心理學完成獲得建築物、系統和資料存取權限的藝術,有別於使用駭客的入侵手段。例如,一名社會工程師可以偽裝成一個雇員或IT支援人員,試圖誘騙目標以獲取對方的密碼,而不是去尋找一個軟體的漏洞。 社會工程師的目標通常是獲得一個或多個目標的信任。

    著名駭客Kevin Mitnick在上世紀90年代就開始推廣社會工程學的概念,不過當時的想法比較簡單,即:欺騙某人做某事或洩露敏感資訊。

 


目標:飆起演技,信息到手

    許多社會工程師的目標是獲得個人資訊,可能直接導致目標的財產或身份被盜、或準備向目標發動更有針對性的攻擊。社會工程師還會尋找各種方式去安裝惡意軟體,以便更好的訪問目標的個人資料、電腦系統或帳號。另外,社會工程師也可能在尋找可以獲得競爭優勢的資訊。

    有價值的資訊包括:
        密碼
        帳號
        金鑰
        任何個人資訊
        訪問卡河身份證件
        電話名單
        電腦系統的詳情
        具有存取權限的人的名單
        伺服器、網路、非公網URL位址、內部局域網等資訊


玩社工要懂占卜,會演戲

    利用社會工程學發起攻擊的方式多種多樣。詐騙者可能騙你給他開門、訪問一個釣魚網站、下載一個含有惡意程式碼的檔、或者他可以利用你電腦上的一個USB介面獲得你公司網路的存取權限。典型的策略包括:

    「玄」學猜密碼:駭客使用目標的社會網路畫像,猜測受害人的密碼或安全問題。

    偽裝成熟人:這種情況下,駭客獲得個人或團體的信任,讓他們點擊包含惡意軟體的連結或附件。

    偽裝成社交網路上的好友:這種情況下,駭客偽裝成一個你熟悉的網友在網上聯繫你,請你幫忙從「辦公室」發送一個資料或向他傳送一個表格,「你要知道,你在電腦上看到的任何東西都可能是偽裝、虛假或修飾過的」。

     冒充內部員工:在很多案例中,詐騙者冒充IT支持人員或承包商來獲取資訊,如從一個不知情的員工那裡獲取到一個密碼。在我們提供「脆弱性評估」的客戶群體中,大約90%會被我們成功迷惑,會把我們看成同事。曾經就有駭客通過偽裝成一個承包商,利用網路釣魚方式成功的收集到了目標公司的員工登錄憑證,最終入侵了整個企業的基礎設施。

     根據Check Point 軟體有限公司的研究報告,社會工程學攻擊具有普遍性、頻繁性,組織成本開銷每年數千美元。調查對象是位於美國、加拿大、英國、德國、澳大利亞和紐西蘭的850個IT和安全專業人員,其中大約48%都是社會工程學的受害者,他們稱在過去兩年時間裡遭受過25次甚至更多的攻擊。該報告稱社會工程攻擊受害者在每次安全事件中的損失平均在25000美元~100000美元之間。

     「社會工程攻擊的目標一般是具有隱性知識或能夠獲取到敏感資訊的人」。如今,駭客可以利用各種技術和社交網路應用程式收集個人和相關的專業資訊,以尋找組織中最薄弱的環節。

    86%的受訪者認為社會工程學越來越受關注,這類攻擊的首要目的是獲得財務收益,其次是競爭優勢和打擊報復。最常見的攻擊方式是釣魚郵件,大約佔據社會工程攻擊事件的47%,其次是社交網路(佔比39%)。

     報告指出,新員工時最容易受到社工攻擊,其次是承包商(44%)、行政助理(38%)、人力資源(33%)、企業領導人(32%)和IT人員(23%)。


社工大師都是心理大師

    社會工程師為了獲得目標的信任,常用四種基本的心理戰術。
        (1)自信!自信!自信!
            根據Brushwood的說法,掩飾欺騙的第一步就是要表現出自信。例如,有人試圖進入一個有安防的建築物時,可能會偽造徽章,或者假裝成服務公司的員工。不想被攔截,關鍵是要簡單的表現出你屬於這裡、沒什麼可隱藏的。用姿態語言傳達出自信讓別人放鬆。「安檢人員通常不會查看徽章,他們會留意人的姿勢。」

            另一種方式是通過交談獲得控制權,「一般情況下,提問問題的人會控制談話」。當有人問你一個問題時,會立刻使你陷入困境,受迫於需要給予正確貨恰當的回應,你會感覺到一種社會壓力。

        (2)送個小禮物,做個好人
            報答是人類的一個天性,常常被社會工程師利用。「當人們接受了別人的東西,如讚美或禮物,即使他們討厭對方,也會覺得需要作出回報」。 適用場景包括向接待員或大門守衛贈送一盤餅乾。

            贈送禮物和提出請求之間的時間延遲很重要,如果你前一秒剛送出禮物,後一秒就馬上開口請人幫忙,很可能會被認為這是賄賂,這樣的話,對方會感到不舒服。相反,一個熟練的騙子可能會提前佈局,比如早一天給門衛禮物,然後第二天返回說還有一個專案會議需要參加。

        (3)把講段子當成奧義之一
            人們通常喜歡有幽默感的人,社會工程師深諳這一套,並且靈活的施展以獲取資訊、通過門衛的查崗,甚至借此擺脫困境。

             Brushwood經常用幽默來擺脫超速罰單,他的絕招是在牌照上展示一個有趣的圖片,「員警整天處理麻煩事,我的做法是讓他們笑」。

            在一個違規或犯罪的情景下,社會工程師可能會嘗試和一個雇員聊天,以便獲取想要的資訊。一個有趣的例子是IT電話欺詐,來電者要求員工說出密碼資訊,有趣的是,如果談話很幽默有趣,員工會放心的把敏感資訊說出去,也可能會主動告知。

         (4)給個理由,哪怕很荒謬
            最近一項來自哈佛大學的研究發現,如果使用「因為」這個詞,聽眾很可能會屈服於請求。這項研究調查了在圖書館裡等待使用印表機的一群人,當一些人走進並要求插隊時,觀察人們的反應。

            第一組中,這個人會說:「對不起,我有幾頁檔案,可以先用影印機嗎?因為我趕時間?」,在該組中,94%得到了允許。

            第二組中,請求的說詞是:「對不起,我有幾頁檔,可以先用影印機嗎?」,只有60%的人被允許。

            第三組中,請求的說詞是:「對不起,我有幾頁檔,可以先用影印機嗎?因為我需要列印」,儘管理由荒謬,但依然有93%的通過率。

            事實證明,「因為」這個詞是神奇的。

            Brushwood指出,獲得人們的認可,只需要感性的理由,即使理由是無稽之談。

            雷鋒網編輯認為:再固若金湯的堡壘只要有人參與其中就定會有漏洞,因為人類擁有自我意識,而「社工」的攻克目標正是人。

 


所以要預防詐騙/被駭 結論:

    01.隨時留下影音證據

    02.凡事都不要立刻聽從別人指示行動

    03.要行動之前都用5W2H1R分析過一次才執行

4 thoughts on “對一名黑客(駭客/騙子)來說,聽都沒聽過的「社會工程學」其實超重要!

  1. 洗腦/詐騙/說謊 最高境界 真假參半 ~ 社會工程學頂流專業人士

    破解方法:

    01.隨時留下影音證據

    02.凡事都不要立刻聽從別人指示行動

    03.要行動之前都用5W2H1R分析過一次才執行

    1. 腦洞大開 ~ FBI如何逮捕了世界頭號黑客!

      https://www.youtube.com/watch?v=mUkpFCw_DMs

      1
      00:00:00,000 –> 00:00:02,940
      黑客一直以來都是讓警方頭疼的對象

      2
      00:00:02,940 –> 00:00:05,040
      因為他們只需要敲几下鍵槃

      3
      00:00:05,040 –> 00:00:07,300
      警方的各種系統就會開始鼓掌

      4
      00:00:07,300 –> 00:00:09,840
      許多保密資料也會因此不易而飛

      5
      00:00:09,840 –> 00:00:12,080
      然而在科技剛新洗的年代

      6
      00:00:12,080 –> 00:00:13,840
      就有一位16歲的男孩

      7
      00:00:13,840 –> 00:00:16,040
      僅憑一台電腦和調制解調器

      8
      00:00:16,040 –> 00:00:18,480
      就入侵了北美空中防務指揮部

      9
      00:00:18,480 –> 00:00:22,080
      他后來還入侵了各大美國防守最嚴密的網絡系統

      10
      00:00:22,080 –> 00:00:24,660
      以至於美國聯邦調查局FBI

      11
      00:00:24,660 –> 00:00:27,260
      不得不將其列在頭號通氣名單上

      12
      00:00:27,260 –> 00:00:28,660
      你好 我叫Ayo

      13
      00:00:28,660 –> 00:00:30,300
      今天 我們為你帶來了

      14
      00:00:30,300 –> 00:00:33,060
      FBI如何逮捕世界頭號黑客

      15
      00:00:33,060 –> 00:00:34,760
      你有沒有認識的黑客呢

      16
      00:00:34,760 –> 00:00:36,740
      在下方留言讓大家知道吧

      17
      00:00:36,740 –> 00:00:40,840
      Kevin Minick被稱為是世界上頭號電腦黑客

      18
      00:00:40,840 –> 00:00:43,740
      他同時也是第一個被FBI通氣的黑客

      19
      00:00:43,740 –> 00:00:46,240
      Minick三歲的時候父母就離異了

      20
      00:00:46,240 –> 00:00:48,280
      他隨后便跟着母親生活

      21
      00:00:48,280 –> 00:00:50,120
      不過因為家庭環境的變遷

      22
      00:00:50,120 –> 00:00:51,980
      導致了他的性格十分孤僻

      23
      00:00:51,980 –> 00:00:53,520
      學習成績也不佳

      24
      00:00:53,520 –> 00:00:55,880
      然而他實際上是個極為聰明

      25
      00:00:55,880 –> 00:00:57,520
      且喜歡鑽研的少年

      26
      00:00:57,520 –> 00:00:59,160
      Minick在就讀小學時

      27
      00:00:59,160 –> 00:01:01,720
      就成功利用自己所就讀的學校的電腦

      28
      00:01:01,720 –> 00:01:03,660
      闖入其他學校的電腦網絡

      29
      00:01:03,660 –> 00:01:05,460
      并從此愛上入侵電腦

      30
      00:01:05,460 –> 00:01:08,100
      少年時代的他也曾多次輕而易舉的

      31
      00:01:08,100 –> 00:01:10,800
      入侵各大企業及政府部門的電腦系統

      32
      00:01:10,800 –> 00:01:13,240
      當中包括北美空中防護指揮系統

      33
      00:01:13,240 –> 00:01:16,000
      及當年美國著名的太平洋電話公司

      34
      00:01:16,000 –> 00:01:18,200
      他更改了這家公司的電腦用戶

      35
      00:01:18,200 –> 00:01:20,880
      包括一些知名人士的號碼和通訊地址

      36
      00:01:20,880 –> 00:01:24,040
      結果太平洋電話公司不得不做出賠償

      37
      00:01:24,040 –> 00:01:26,380
      太平洋電話公司一開始以為是

      38
      00:01:26,380 –> 00:01:27,980
      公司電腦出現了故障

      39
      00:01:27,980 –> 00:01:29,720
      但經過長時間的整修

      40
      00:01:29,720 –> 00:01:32,120
      他們才發現電腦本身毫無問題

      41
      00:01:32,120 –> 00:01:34,720
      也才了解到是自己的系統被入侵了

      42
      00:01:34,720 –> 00:01:35,760
      1981年

      43
      00:01:35,760 –> 00:01:38,800
      Minick與其同伙潛入洛杉磯市電話中心

      44
      00:01:38,800 –> 00:01:40,300
      盜取了一批用戶密碼

      45
      00:01:40,300 –> 00:01:42,960
      還毀掉了其中央控制電腦內的一些檔案

      46
      00:01:42,960 –> 00:01:46,360
      并用假名植入了一批可供他們使用的電話號碼

      47
      00:01:46,360 –> 00:01:47,900
      這次事件鬧得很大

      48
      00:01:47,900 –> 00:01:50,980
      不久電話公司便發現并向警察局報案

      49
      00:01:50,980 –> 00:01:53,080
      雖然警方進行了周密的調查

      50
      00:01:53,080 –> 00:01:54,540
      可使中沒有結果

      51
      00:01:54,540 –> 00:01:56,980
      直到有一天與Minick同伙的女朋友

      52
      00:01:56,980 –> 00:01:59,640
      向警方舉報案件才真相大白

      53
      00:01:59,640 –> 00:02:02,080
      由於當時Minick年紀僅有17歲

      54
      00:02:02,080 –> 00:02:05,520
      因此她只被判監禁三個月外加一年緩刑

      55
      00:02:05,520 –> 00:02:09,020
      然而入侵電腦對Minick而言就像吸毒一樣會上癮

      56
      00:02:09,020 –> 00:02:11,860
      於是三個月后被釋的Minick開始變本加厲

      57
      00:02:11,860 –> 00:02:14,260
      她不斷的入侵各大企業電腦系統

      58
      00:02:14,260 –> 00:02:16,800
      導致許多企業遭受了嚴重損失

      59
      00:02:16,800 –> 00:02:17,800
      1983年

      60
      00:02:17,800 –> 00:02:20,400
      她又應非發現使用一台大學里的電腦

      61
      00:02:20,400 –> 00:02:22,440
      擅自進入金日互聯網的前身

      62
      00:02:22,440 –> 00:02:25,740
      而帕網并通過該網進入了美國五角大樓的電腦

      63
      00:02:25,740 –> 00:02:28,840
      而被判在加州的青年管教所管教了六個月

      64
      00:02:28,840 –> 00:02:29,680
      被釋放后

      65
      00:02:29,680 –> 00:02:31,240
      Minick就像螃蟹一樣

      66
      00:02:31,240 –> 00:02:33,180
      繼續在網絡上橫行霸道

      67
      00:02:33,180 –> 00:02:36,180
      實而潛入軟件公司非法竊取其軟件

      68
      00:02:36,180 –> 00:02:38,480
      實而進入電腦研究機搆的實驗室

      69
      00:02:38,480 –> 00:02:41,220
      制造麻煩并繼續給電話公司導彈

      70
      00:02:41,220 –> 00:02:42,220
      1988年

      71
      00:02:42,220 –> 00:02:44,020
      她再次被執法當局逮捕

      72
      00:02:44,020 –> 00:02:46,660
      其原因是戴克指控她從公司網絡上

      73
      00:02:46,660 –> 00:02:48,820
      盜取了價值100萬美元的軟件

      74
      00:02:48,820 –> 00:02:51,000
      并造成了400萬美元損失

      75
      00:02:51,000 –> 00:02:52,900
      她這次被判處了一年監禁

      76
      00:02:52,900 –> 00:02:54,160
      最重要的一點是

      77
      00:02:54,160 –> 00:02:56,140
      這次她不允許被保釋

      78
      00:02:56,140 –> 00:02:57,840
      經過這一連串的事件后

      79
      00:02:57,840 –> 00:02:59,500
      警方都一致認為Minick

      80
      00:02:59,500 –> 00:03:02,080
      只要擁有監槃就會對社會造成威脅

      81
      00:03:02,080 –> 00:03:04,140
      於是在Minick一年刑期滿后

      82
      00:03:04,140 –> 00:03:06,440
      FBI收買了Minick的一個好朋友

      83
      00:03:06,440 –> 00:03:07,680
      讓其挑釁Minick

      84
      00:03:07,680 –> 00:03:10,240
      去入侵几家世界知名的科技公司

      85
      00:03:10,240 –> 00:03:11,080
      其中包括

      86
      00:03:11,080 –> 00:03:11,980
      Motorola

      87
      00:03:11,980 –> 00:03:13,320
      Some Microsystems

      88
      00:03:13,320 –> 00:03:14,280
      Pacific Bell

      89
      00:03:14,280 –> 00:03:15,520
      以及Nokia等等

      90
      00:03:15,520 –> 00:03:17,160
      如此一來他們便有借口

      91
      00:03:17,160 –> 00:03:18,920
      再將其關個好几年

      92
      00:03:18,920 –> 00:03:21,980
      然而正當FBI准備再度將其逮捕時

      93
      00:03:21,980 –> 00:03:23,860
      Minick突然從助索敲尸

      94
      00:03:23,860 –> 00:03:25,760
      過去了逃亡的地下生活

      95
      00:03:25,760 –> 00:03:26,660
      從那時期

      96
      00:03:26,660 –> 00:03:28,860
      她就成了FBI的頭號通氣犯

      97
      00:03:28,860 –> 00:03:31,460
      各大包裝上都刊登了Minick的照片

      98
      00:03:31,460 –> 00:03:33,360
      而Minick當時躲在單否室

      99
      00:03:33,360 –> 00:03:35,140
      她表示自己很喜歡那里

      100
      00:03:35,140 –> 00:03:36,900
      因為山里的感覺很偏僻

      101
      00:03:36,900 –> 00:03:38,940
      盡管執法部門一直在找她

      102
      00:03:38,940 –> 00:03:40,800
      她還說自己當時寫簡曆

      103
      00:03:40,800 –> 00:03:42,100
      還會常常看報紙

      104
      00:03:42,100 –> 00:03:43,540
      她要改變自己的背景

      105
      00:03:43,540 –> 00:03:45,340
      於是她做了一個假身份

      106
      00:03:45,340 –> 00:03:47,740
      Minick表示為自己創造一個假身份

      107
      00:03:47,740 –> 00:03:48,340
      并不難

      108
      00:03:48,340 –> 00:03:49,680
      難得是自己的照片

      109
      00:03:49,680 –> 00:03:51,480
      已被刊登在各大包裝上

      110
      00:03:51,480 –> 00:03:53,480
      所以還是有被認出來的風險

      111
      00:03:53,480 –> 00:03:55,720
      所幸Minick很清楚知道這一點

      112
      00:03:55,720 –> 00:03:57,380
      所以她在逃亡的過程中

      113
      00:03:57,380 –> 00:03:58,920
      并不會結交任何朋友

      114
      00:03:58,920 –> 00:04:00,560
      也不去參加任何約會

      115
      00:04:00,560 –> 00:04:02,720
      她有自己最喜歡的酒吧和餐館

      116
      00:04:02,720 –> 00:04:05,120
      但她對其他顧客從不過於友好

      117
      00:04:05,120 –> 00:04:07,060
      所以他們也不會認出她來

      118
      00:04:07,060 –> 00:04:09,440
      不過當時的Minick應超重而聞名

      119
      00:04:09,440 –> 00:04:11,740
      所以為了改變自己的外貌和體型

      120
      00:04:11,740 –> 00:04:13,700
      她開始每天去健身房鍛煉

      121
      00:04:13,700 –> 00:04:15,440
      甚至在鞋子里放一些石頭

      122
      00:04:15,440 –> 00:04:16,580
      來幫助減肥

      123
      00:04:16,580 –> 00:04:18,820
      Minick在后來接受釆訪時提及

      124
      00:04:18,820 –> 00:04:21,120
      自己的體型是最容易被認出來的

      125
      00:04:21,120 –> 00:04:23,280
      但每天這樣擔驚受怕過日子

      126
      00:04:23,280 –> 00:04:24,920
      是無法好好過生活的

      127
      00:04:24,920 –> 00:04:26,620
      所以她最后將逃亡的生活

      128
      00:04:26,620 –> 00:04:27,820
      當做普通生活

      129
      00:04:27,820 –> 00:04:29,380
      當自己心態轉變時

      130
      00:04:29,380 –> 00:04:31,120
      就不會感到特別壓力了

      131
      00:04:31,120 –> 00:04:32,860
      Minick還提名《紐約時報》

      132
      00:04:32,860 –> 00:04:34,760
      用了一張她特別糟糕的照片

      133
      00:04:34,760 –> 00:04:35,660
      來作為頭版

      134
      00:04:35,660 –> 00:04:37,400
      所以她那時就對自己說

      135
      00:04:37,400 –> 00:04:39,100
      自己已經看起來不一樣了

      136
      00:04:39,100 –> 00:04:40,700
      所以不會被認出來的

      137
      00:04:40,700 –> 00:04:42,240
      在厭倦了單佛之后

      138
      00:04:42,240 –> 00:04:43,380
      Minick化名為

      139
      00:04:43,380 –> 00:04:45,540
      Briand Merrill并搬到了西雅圖

      140
      00:04:45,540 –> 00:04:47,500
      在一家科技電話公司工作

      141
      00:04:47,500 –> 00:04:49,640
      Minick在四處逃亡時在網上

      142
      00:04:49,640 –> 00:04:51,280
      發現了一個強大的敵人

      143
      00:04:51,280 –> 00:04:53,280
      而那個人最終導致他被抓

      144
      00:04:53,280 –> 00:04:55,520
      他就是Sutomo Shimomura

      145
      00:04:55,520 –> 00:04:57,240
      Sutomo Shimomura是一位

      146
      00:04:57,240 –> 00:04:58,880
      受人尊敬的安全專家

      147
      00:04:58,880 –> 00:05:01,380
      而且背景几乎和Minick一樣復雜

      148
      00:05:01,380 –> 00:05:04,020
      30歲的Shimomura是一名科學鬼才

      149
      00:05:04,020 –> 00:05:05,360
      也是一名日本公民

      150
      00:05:05,360 –> 00:05:06,320
      滑雪愛好者

      151
      00:05:06,320 –> 00:05:08,120
      還是一個留有一頭長發的

      152
      00:05:08,120 –> 00:05:09,260
      計算物理學家

      153
      00:05:09,260 –> 00:05:11,400
      同時他本人也是一名黑客

      154
      00:05:11,400 –> 00:05:12,800
      但與Minick不同的是

      155
      00:05:12,800 –> 00:05:15,100
      每次Shimomura發現安全漏洞時

      156
      00:05:15,100 –> 00:05:16,760
      他都會向安全部門報告

      157
      00:05:16,760 –> 00:05:18,860
      而不是透露消息給其他黑客

      158
      00:05:18,860 –> 00:05:20,440
      1994年12月

      159
      00:05:20,440 –> 00:05:22,140
      有人使用一種前所未有的

      160
      00:05:22,140 –> 00:05:23,240
      復雜黑客手段

      161
      00:05:23,240 –> 00:05:25,740
      入侵了Shimomura在聖地亞哥的家中

      162
      00:05:25,740 –> 00:05:27,280
      精心設計的電腦系統

      163
      00:05:27,280 –> 00:05:29,440
      并偷走了一些奇特的手機工具

      164
      00:05:29,440 –> 00:05:31,240
      Shimomura將其視為有個人

      165
      00:05:31,240 –> 00:05:32,640
      向自己下站鐵

      166
      00:05:32,640 –> 00:05:34,920
      而當追蹤的結果指向Minick時

      167
      00:05:34,920 –> 00:05:36,320
      Shimomura就成了一個

      168
      00:05:36,320 –> 00:05:38,180
      執行抓捕Minick任務的人

      169
      00:05:38,180 –> 00:05:40,120
      1995年2月15日

      170
      00:05:40,120 –> 00:05:42,260
      Shimomura在曆經千辛萬苦后

      171
      00:05:42,260 –> 00:05:43,960
      終於發現了Minick的行蹤

      172
      00:05:43,960 –> 00:05:45,660
      此時的Minick正藏匿在

      173
      00:05:45,660 –> 00:05:47,520
      北卡羅萊那州的一個小鎮

      174
      00:05:47,520 –> 00:05:49,960
      他迅速通知FBI將其逮捕

      175
      00:05:49,960 –> 00:05:52,160
      FBI在逮捕他時也順便

      176
      00:05:52,160 –> 00:05:54,500
      將他居住的地方翻了個底朝天

      177
      00:05:54,500 –> 00:05:57,000
      然后他們就翻出了好几台客龍手機

      178
      00:05:57,000 –> 00:05:58,600
      100多張客龍手機卡

      179
      00:05:58,600 –> 00:06:00,040
      和多張假身份證

      180
      00:06:00,040 –> 00:06:02,280
      在與FBI玩貓抓老鼠的游戲

      181
      00:06:02,280 –> 00:06:03,280
      長達4年后

      182
      00:06:03,280 –> 00:06:05,180
      Minick終於被送上了法庭

      183
      00:06:05,180 –> 00:06:06,040
      有趣的是

      184
      00:06:06,040 –> 00:06:08,040
      當帶着手靠的Minick出庭時

      185
      00:06:08,040 –> 00:06:09,820
      他先是轉向第一次見面

      186
      00:06:09,820 –> 00:06:11,620
      并出庭作證的Shimomura

      187
      00:06:11,620 –> 00:06:13,880
      并向其表示很欣賠他的技朮

      188
      00:06:13,880 –> 00:06:15,320
      在Minick入獄期間

      189
      00:06:15,320 –> 00:06:17,220
      全世界的黑客都聯合起來

      190
      00:06:17,220 –> 00:06:18,560
      以致要求釋放Minick

      191
      00:06:18,560 –> 00:06:21,000
      并通過不斷的攻擊各大政府網站

      192
      00:06:21,000 –> 00:06:22,520
      來表達自己的要求

      193
      00:06:22,520 –> 00:06:23,960
      而審判一直進行到

      194
      00:06:23,960 –> 00:06:26,800
      1999年3月16日為了減刑

      195
      00:06:26,800 –> 00:06:28,700
      他承認了四項電信7炸

      196
      00:06:28,700 –> 00:06:30,140
      兩項計算機7炸

      197
      00:06:30,140 –> 00:06:32,300
      和一項非法攔截通信的指控

      198
      00:06:32,300 –> 00:06:34,780
      最終他總共被判刑68個月

      199
      00:06:34,780 –> 00:06:36,280
      外加3年緩刑

      200
      00:06:36,280 –> 00:06:38,940
      據稱他甚至被迫單獨監禁了8個月

      201
      00:06:38,940 –> 00:06:39,980
      因為預警認為

      202
      00:06:39,980 –> 00:06:42,380
      他可以控制監獄周圍的電腦系統

      203
      00:06:42,380 –> 00:06:43,620
      直到2000年

      204
      00:06:43,620 –> 00:06:44,780
      1月21日

      205
      00:06:44,780 –> 00:06:47,020
      美國法庭宣布他假釋出獄

      206
      00:06:47,020 –> 00:06:49,220
      如果你以為故事就這樣結束的話

      207
      00:06:49,220 –> 00:06:50,320
      那你就錯了

      208
      00:06:50,320 –> 00:06:52,420
      他出獄后還要滅靈十分艱辛的

      209
      00:06:52,420 –> 00:06:53,320
      3年緩刑

      210
      00:06:53,320 –> 00:06:54,220
      在此期間

      211
      00:06:54,220 –> 00:06:56,260
      他不允許接觸任何科技設備

      212
      00:06:56,260 –> 00:06:57,960
      包括手機和任何電腦

      213
      00:06:57,960 –> 00:07:00,740
      因為有關當局擔心這位大名鼎鼎的黑客

      214
      00:07:00,740 –> 00:07:02,540
      一旦接觸到這類科技成品

      215
      00:07:02,540 –> 00:07:04,400
      他又會再給社會帶來麻煩

      216
      00:07:04,400 –> 00:07:05,300
      他能用的

      217
      00:07:05,300 –> 00:07:07,100
      僅僅是一台有限電話

      218
      00:07:07,100 –> 00:07:09,200
      Minick對此判決進行了上訴

      219
      00:07:09,200 –> 00:07:11,340
      最終贏得了對他有利的裁決

      220
      00:07:11,340 –> 00:07:13,040
      他被允許訪問互聯網

      221
      00:07:13,040 –> 00:07:14,640
      而且根據認罪協議

      222
      00:07:14,640 –> 00:07:16,240
      Minick還被禁止從基於

      223
      00:07:16,240 –> 00:07:19,340
      他的犯罪活動的電影或書籍中獲禮七年

      224
      00:07:19,340 –> 00:07:19,840
      如今

      225
      00:07:19,840 –> 00:07:21,780
      Kevin Minick經營這一家名為

      226
      00:07:21,780 –> 00:07:23,980
      Minick Security的安全公司

      227
      00:07:23,980 –> 00:07:25,540
      他們公司所做的就是

      228
      00:07:25,540 –> 00:07:27,380
      通過入侵客戶的電腦系統

      229
      00:07:27,380 –> 00:07:28,760
      找出其保安漏洞

      230
      00:07:28,760 –> 00:07:30,160
      并建議改善方案

      231
      00:07:30,160 –> 00:07:30,960
      也就是說

      232
      00:07:30,960 –> 00:07:32,320
      他可以名正言順

      233
      00:07:32,320 –> 00:07:34,560
      繼續入侵世界各地的電腦系統

      234
      00:07:34,560 –> 00:07:35,860
      在不犯法的情況下

      235
      00:07:35,860 –> 00:07:37,300
      還能賺取封后酬勞

      236
      00:07:37,300 –> 00:07:39,100
      可見Minick是多么的聰明

      237
      00:07:39,100 –> 00:07:39,960
      成立至今

      238
      00:07:39,960 –> 00:07:41,060
      Minick Security

      239
      00:07:41,060 –> 00:07:43,060
      入侵客戶電腦系統的成功率

      240
      00:07:43,060 –> 00:07:44,160
      是百分之百

      241
      00:07:44,160 –> 00:07:45,000
      除此之外

      242
      00:07:45,000 –> 00:07:46,300
      他還寫了三本書

      243
      00:07:46,300 –> 00:07:48,000
      并在很大程度上定義了

      244
      00:07:48,000 –> 00:07:50,140
      我們今天所知道的社交工程

      245
      00:07:50,140 –> 00:07:52,700
      社交工程是通過欺騙和其他手段

      246
      00:07:52,700 –> 00:07:55,240
      從人們那里獲取密碼等信息的做法

      247
      00:07:55,240 –> 00:07:58,640
      至今仍然是黑客進入系統的主要手段

      248
      00:07:58,640 –> 00:08:00,340
      你有沒有認識的黑客呢?

      249
      00:08:00,340 –> 00:08:02,320
      在下方留言讓大家知道吧

      250
      00:08:02,620 –> 00:08:04,720
      希望你會喜歡這一集的影片

      251
      00:08:04,720 –> 00:08:06,800
      別忘了在影片下方按個喜歡

      252
      00:08:06,800 –> 00:08:09,360
      也可以訂閱這個頻道和接收通知哦

      253
      00:08:09,360 –> 00:08:10,960
      如果你喜歡這一集的影片

      254
      00:08:10,960 –> 00:08:12,300
      也請分享出去吧

      255
      00:08:12,300 –> 00:08:13,460
      感謝你的收看

      256
      00:08:13,460 –> 00:08:14,640
      這里還有一些影片

      257
      00:08:14,640 –> 00:08:16,040
      我們認為你會喜歡

      258
      00:08:16,040 –> 00:08:17,600
      我們一起到下一個影片

      259
      00:08:17,600 –> 00:08:18,800
      腦洞大開吧

      260
      00:08:18,800 –> 00:08:19,900
      拜拜

      261
      00:08:19,940 –> 00:08:20,940
      (字幕:小小小)

      262
      00:08:20,940 –> 00:08:22,940
      (字幕:小小小)

jash.liao@qq.com 發表迴響 取消回覆

你的電子郵件位址並不會被公開。 必要欄位標記為 *