*** 黑客在大家心中还是秘密。
大多数人可能很难在日常生活中看到 *** 黑客。
更多的印象来自电影、电视剧和 *** 报道,但老实说,这些图文和你并不是真正的 *** 黑客。
作为一个安全行业的业余爱好者,编辑总是和很多优秀的 *** 黑客有着良好的关系,了解他们的真实光况。
今天笔者就来总结一下,真正的 *** 黑客和你的想法是如此不同,纠正一些误解和偏见。
误解1:
*** 黑客穿着怪异的衬衫,举止反常,时装模特新潮,如图。
真正的 *** 黑客:
日常生活中的 *** 黑客大多是普通程序员。
虽然松散,但大部分都是软蛋,典型的理工科学生。
误解二:
*** 黑客喜欢戴墨镜,很帅。
真正的 *** 黑客:
他们大多戴着近视眼镜而不是太阳镜,他们没有造型是因为他们没有时间或爱好去做任何造型。
误解3:
*** 黑客的饭桌上肯定有很多电脑。
似乎三头六臂可以同时在很多电脑上操作。
真正的 *** 黑客:
虽然它的电脑系统很多,但大部分都是两台,一台电脑用于存储和日常事务,几台笔记本电脑用于攻防,维护起来相对容易。
误解4:
许多 *** 黑客在秘密和隐蔽的地方工作,这样别人就不会发现他们。
真正的 *** 黑客:
其实真正的 *** 黑客,大部分都是先做事,然后在你身边付钱。
工作场所可以是公司办公室、家庭装修,也可以是有公共WiFi的场所,比如图书馆、咖啡馆等。
你是怎么隐藏自己的?
拜托, *** 黑客需要隐藏的是他们在网上的印象,而不是他们自己。
该不该藏起来?
无论是VP、跳板还是TOR, *** 黑客都有很多 *** 来隐藏在线印象,而不必探索下水道。
误解5:
*** 黑客迅速键入一串绿色代码,以回应黑屏。
真正的 *** 黑客:
嗯,我们大多数人喜欢用回溯或者Kali的灰黑色的命令框和草绿色的空格,但这是默认设置,工作一会儿不会让眼睛太累。
但目前攻击编码和攻击系统的软件间距是一体化的。
虽然我们喜欢使用命令行,但我们不必当场键入大量代码。
我们只需要设置一些主要参数,然后点击键盘。
注重考试,而不是打字速度。
误解6:
*** 黑客精通所有计算机硬件,喜欢拆解和重建计算机系统。
真正的 *** 黑客:
应该说2000年的 *** 黑客大部分都是这样的,因为笔记本性能很差,不是很热,电脑桌面整合不够,电脑系统需要反复升级。
目前,计算机硬件集成度高,笔记本性能强。
很多 *** 黑客,甚至顶级 *** 黑客,并不擅长计算机硬件,更多的投入到自己的软件行业。
有些是软件破解,有些是web系统漏洞,可能不喜欢电脑硬件。
被误解的7:
*** 黑客喜欢侵入系统,获取机密信息。
真正的 *** 黑客:
其中的人是 *** 信息安全技术人员,供职于各大安全公司和大公司。
他们的工作更多的是安全、入侵和泄露。
误解8:
黑客技术这么强,当然净收入很高,都挺不错的。
真正的 *** 黑客:
虽然有一些黑帽黑客组织主要从事地下交易,赚取高额净收入,但大多数 *** 黑客喜欢技术和纯粹的讨论和确定性。
他们拒绝把技术作为赚大钱的工具。
另外,大部分 *** 黑客都有自己的普通工作。
虽然他们的年收入高达几十万,但在目前的市场上并不叫超宽净收入。
Microsoft Defender for Endpoint 今天出现了非常严重的误报事件,竟然将自家的 Office 应用程序更新 OfficeSvcMgr.exe 检测为勒索软件。今天早些时候,系统管理员在更新 Microsoft Defender for Endpoint 时注意到了恶意程...
近日,据Reddit上的帖子和Cyber Kendra上的一份报告显示,LAPSUS$ (Lapsus) 组织入侵了微软的DevOps帐户,该组织此前入侵了NVIDIA和三星。 下面的截图由Lapsus发布,但很快被删除,由Cyber Kendra保存了下来。该组织声称可以访问微软的一些DevOps...
虽然这家俄罗斯安全公司近几个月来已经失宠,但卡巴斯基宣布它已经成功破解了Yanluowang勒索软件(没错,它真的叫阎罗王,字面上Yanluowang。)这一充满了东方文化气息的恶意软件是去年由赛门铁克公司首次发现的,现在,卡巴斯基已经发现了它使用的加密算法中的一个漏洞。这使得该公司能够开发一个免费...
Hackernews 编译,转载请注明出处: 西班牙国家警察局(National Police ía Nacional)上周表示,该局捣毁了一个未命名的网络犯罪组织,并逮捕了8名涉嫌与一系列以金融欺诈为目的的 SIM 卡调换攻击有关的罪犯。 犯罪团伙的嫌疑人伪装成银行和其他组织有信任力的代表,使用...
美国证券交易委员会 (SEC) 5月6日发布声明,称对芯片制造商英伟达的指控,双方已达成一致,英伟达承认未能充分披露挖矿对其游戏业务的影响,同意支付550万美元的罚款。 此前,SEC认为,从 2017 年开始,已有越来越多的用户使用英伟达生产的游戏显卡(GPU) 来挖掘加密货币,但在2018财年的...
Hackernews 编译,转载请注明出处: 在苹果 Safari 15的 IndexedDB API 实现中放入的一个软件漏洞可能被恶意网站利用,以追踪用户在网络浏览器中的在线活动,更糟糕的是,它还可能泄露用户的身份。 2021年11月28日,防欺诈保护软件公司 FingerprintJS...