*** 黑客在大家心中还是秘密。
大多数人可能很难在日常生活中看到 *** 黑客。
更多的印象来自电影、电视剧和 *** 报道,但老实说,这些图文和你并不是真正的 *** 黑客。
作为一个安全行业的业余爱好者,编辑总是和很多优秀的 *** 黑客有着良好的关系,了解他们的真实光况。
今天笔者就来总结一下,真正的 *** 黑客和你的想法是如此不同,纠正一些误解和偏见。
误解1:
*** 黑客穿着怪异的衬衫,举止反常,时装模特新潮,如图。
真正的 *** 黑客:
日常生活中的 *** 黑客大多是普通程序员。
虽然松散,但大部分都是软蛋,典型的理工科学生。
误解二:
*** 黑客喜欢戴墨镜,很帅。
真正的 *** 黑客:
他们大多戴着近视眼镜而不是太阳镜,他们没有造型是因为他们没有时间或爱好去做任何造型。
误解3:
*** 黑客的饭桌上肯定有很多电脑。
似乎三头六臂可以同时在很多电脑上操作。
真正的 *** 黑客:
虽然它的电脑系统很多,但大部分都是两台,一台电脑用于存储和日常事务,几台笔记本电脑用于攻防,维护起来相对容易。
误解4:
许多 *** 黑客在秘密和隐蔽的地方工作,这样别人就不会发现他们。
真正的 *** 黑客:
其实真正的 *** 黑客,大部分都是先做事,然后在你身边付钱。
工作场所可以是公司办公室、家庭装修,也可以是有公共WiFi的场所,比如图书馆、咖啡馆等。
你是怎么隐藏自己的?
拜托, *** 黑客需要隐藏的是他们在网上的印象,而不是他们自己。
该不该藏起来?
无论是VP、跳板还是TOR, *** 黑客都有很多 *** 来隐藏在线印象,而不必探索下水道。
误解5:
*** 黑客迅速键入一串绿色代码,以回应黑屏。
真正的 *** 黑客:
嗯,我们大多数人喜欢用回溯或者Kali的灰黑色的命令框和草绿色的空格,但这是默认设置,工作一会儿不会让眼睛太累。
但目前攻击编码和攻击系统的软件间距是一体化的。
虽然我们喜欢使用命令行,但我们不必当场键入大量代码。
我们只需要设置一些主要参数,然后点击键盘。
注重考试,而不是打字速度。
误解6:
*** 黑客精通所有计算机硬件,喜欢拆解和重建计算机系统。
真正的 *** 黑客:
应该说2000年的 *** 黑客大部分都是这样的,因为笔记本性能很差,不是很热,电脑桌面整合不够,电脑系统需要反复升级。
目前,计算机硬件集成度高,笔记本性能强。
很多 *** 黑客,甚至顶级 *** 黑客,并不擅长计算机硬件,更多的投入到自己的软件行业。
有些是软件破解,有些是web系统漏洞,可能不喜欢电脑硬件。
被误解的7:
*** 黑客喜欢侵入系统,获取机密信息。
真正的 *** 黑客:
其中的人是 *** 信息安全技术人员,供职于各大安全公司和大公司。
他们的工作更多的是安全、入侵和泄露。
误解8:
黑客技术这么强,当然净收入很高,都挺不错的。
真正的 *** 黑客:
虽然有一些黑帽黑客组织主要从事地下交易,赚取高额净收入,但大多数 *** 黑客喜欢技术和纯粹的讨论和确定性。
他们拒绝把技术作为赚大钱的工具。
另外,大部分 *** 黑客都有自己的普通工作。
虽然他们的年收入高达几十万,但在目前的市场上并不叫超宽净收入。
Microsoft Defender for Endpoint 今天出现了非常严重的误报事件,竟然将自家的 Office 应用程序更新 OfficeSvcMgr.exe 检测为勒索软件。今天早些时候,系统管理员在更新 Microsoft Defender for Endpoint 时注意到了恶意程...
因担心俄乌冲突引发的近期针对欧洲卫星网络发起的攻击可能很快蔓延到美国本土,政府机构已经向卫星通信网络运营商发出了“潜在威胁”预警。在美国网络安全与基础设施安全局(CISA)和联邦调查局(FBI)本周联合发布的一份公告中,其敦促卫星通讯(SATCOM)网络提供商和基础设施组织加强安全防御。若被入侵,或...
Hackernews 编译,转载请注明出处: Adafruit 披露了一个数据泄露事件,这个事件是由于一个可公开查看的 GitHub 存储库引起的。 该公司怀疑这可能允许攻击者对2019年或之前对某些用户的信息进行“未经授权的访问”。 Adafruit 总部位于纽约市,自2005年以来一直是开源硬...
Hackernews 编译,转载请注明出处: 一个名为“RED-LILI”的攻击者发布了近800个恶意模块,与正在进行的针对 NPM 软件包库的大规模供应链攻击活动联系紧密。 以色列安全公司 Checkmarx 说: “通常,攻击者使用一个匿名的一次性 NPM 帐户发动攻击。”“这一次,攻击...
本周三,包括美国能源部(DOE)、网络安全和基础设施安全局(CISA)和联邦调查局(FBI)在内的多个机构,向关键基础设施运营商发出了严重的潜在攻击警报。近年来,某些持续威胁(APT)参与者创建了许多定制工具,并在针对工业控制系统(ICS)、监控和数据采集设备(SCADA)等关键基础设施的攻击事件中...
虽然这家俄罗斯安全公司近几个月来已经失宠,但卡巴斯基宣布它已经成功破解了Yanluowang勒索软件(没错,它真的叫阎罗王,字面上Yanluowang。)这一充满了东方文化气息的恶意软件是去年由赛门铁克公司首次发现的,现在,卡巴斯基已经发现了它使用的加密算法中的一个漏洞。这使得该公司能够开发一个免费...