清朝云资源网

博客

  • 你家里的宽带有公网ip吗?

    网络简述

    大部分用户只会用宽带来刷刷视频、浏览网页等。而互联网的核心在于互联,也就是说,不仅要能访问,还要能被访问。也就是说,你家里的设备也应该具备从外部访问的能力

    拗口不拗口(~ ̄▽ ̄)~

    比如,你可能要查看家里电脑上的电影是否下载完成,比如远程桌面,个人资料备份等。

    远程桌面可以供手机访问电脑

    从外网访问家里的设备,首要前提是:你的宽带需要一个公网ip。

    宽带现状

    大部分家庭宽带提供了所谓的家庭网关,也就是不用买路由器了。别高兴太早。

    宽带送的网关基本上会分配内网ip(公网ip用光了啊…)。可以进路由器查看,如果是100开头ip,则为内网ip。

    内网ip形如:100.234.123.120

    然而为了实现非常强大的功能,必须用路由器PPPoE拨号获取公网IP

    先说说,为什么非要用路由器

    挨踢君的冰箱,摄像头,智能插座,iPad…都上网了。没错,家里上网的设备越来越多了。

    电信公司的「网关」虽然自带了上网功能,但是性能却未必能够支撑那么多设备。专业一点的说,就是「网关」的NAT性能不够了

    其次,电信提供的「网关」屏蔽了很多服务,比如端口转发,这就导致你无法在别处访问家里的网络。而如果使用路由器的PPPoE拨号功能,不仅能实现端口转发,还能发挥路由器专业的NAT性能(路由器本职工作 )。

    鉴于此,你必然是需要一个性能足够的路由器的。

    有关路由器:

    推荐使用可以安装OpenWrt 固件的路由器。我使用的是新路由3:

    全千兆的矿难货便宜(矿难无情人有情!);

    512MB内存装各种固件、插件适合搞事情;

    USB 3.0 可以外接硬盘做NAS。

    PS.我是75入手的,因为便宜,我买了3台做无线漫游。

    当然,有了OpenWrt,相当于有了一个操作系统,能玩的东西太多了!比如更加科学地上网,更加清爽地去广告…

    再说说为什么要PPPoE

    原因如下:

    1、使用PPPoE,路由器获得了ip地址,就获得上网权限,也因此获得了端口转发的权限。实际上,路由器成为事实上的网关,而原来电信提供的「网关」则变成了纯粹的“猫”,也就是modem,调制解调器。这里稍微难理解一点,不过大家可以多读几遍。

    调制解调器,在通信领域指的是进行信号转换、编码解码的设备,很多地方称之为猫。

    2、所有的设备通过路由器NAT的方式上网,这样就能发挥路由器的NAT性能。否则NAT的任务交给了电信的网关,它既要进行调制解调,又要实现路由功能,既当爹又当妈,容易性能捉急。

    天翼网关:我太难了

    总之,一定要让路由器使用PPPoE的功能上网。

    改用PPPoE 方法很简单,拨打你们辖区的师傅电话,说你要改用PPPoE拨号即可。一般他们都有权限操作,实在不行,就打运营商客服。获得PPPoE权限后进路由器设置PPPoE的拨号账户和密码即可。

    改用PPPoE就万事大吉了?还需要公网ip

    即便用了PPPoE拨号,大概率依然会分配内网ip。可以进路由器查看,如果是100开头ip,则为内网ip。

    在使用远程桌面、远程SMB等服务时,需要公网ip

    如果发现自己是内网ip,你可以致电宽带商客服修改公网ip修改公网ip的话术我也为准备好了,亲测有效:

    10000、10086、10010号人工服务接入中…客服:喂~您好~请问有什么可以帮您?

    —你:家里的监控,师傅要求换ip才能用。

    客服:您是不是指公网ip?

    —你:对对对对,师傅就是这么说的。

    客服:我这边已经帮您修改好了,请您过5分钟重启猫试试看。

    总之,不要一上来就提公网ip,要装小白,装不懂。

    为什么不默认给咱们公网IP?

    正如前面所说,有了公网ip,你就能在远程访问家里的服务。这种服务可以是文件共享服务,可以是建站技术测试服务,甚至是个人云存储服务。稍微学点技术,在家里搭建一个类似百度云的个人云存储也是很方便的。

    谁让某云速度那么快呢?

    相信你也知道了,ipv4地址早就枯竭了。而且,由于是对公网的服务,可能存在安全风险,所以宽带商默认是不给公网ip的。

    但如果你跟客服要,人家是会给的。

    这样的分而治之,既保障了多数用户的网络安全,也能让少数技术爱好者用到更强大的网络服务。

    最后

    拿ip这事对电信是屡试不爽(次次成功);移动好像不太行 ,不过随着ipv6的铺开,移动用户也不用慌;至于联通,好像不缺ip,也可能是用户太少不缺ip吧。

    说实话,玩路由器,玩网络,对技术有一定要求,不过,俗话说,头条自古人才多,不慌…

    这篇文章是很多教程的基础,有了这篇基础,搞其他事就更容易啦。挨踢君也会继续和大家分享更多个实用技术,觉得有用就给个三连吧!

  • 《严阵以待》开发者被黑客攻击 游戏源代码遭盗取长得英俊帅气,却输在“个子矮”上,这6位男星身高太不懂事了!

    根据最新的 Insider Gaming 报道,《严阵以待》开发商 Void Interactive 遭到黑客攻击,而游戏的源代码在攻击中被盗。

    t01ac2429deda06fc22.webp

    据称价值 4TB 的数据被盗,包括超过 210 万个文件。虽然仍在调查中,Void 强调“没有用户或员工相关信息”被泄露。

    被盗的还有 PS4、PS5、Xbox One 和 Xbox Series X|S 主机版本的游戏代码。Insider Gaming 的报道称被盗的信息仅与游戏本身有关,公司的资源和专有代码并未受到影响。

    《严阵以待》于 2021 年以抢先体验形式推出,于去年在 Steam 上发布了完整的 1.0 版本。Void 的一位代表在接受 Kotaku 采访时将这次攻击归咎于其用于游戏构建管理的 TeamCity 云服务存在的“关键漏洞”。

  • 好莱坞男神第二春,《黑客帝国4》《疾速追杀5》有多少大片等他拍双双被中国国乒淘汰,来看张本智和兄妹赛后说了什么?

    t018fc9983e7c43a8cb.webp
    t0155cf4ed0879c1411.webp
    广告
    人生最低谷时,冷艳女上司让他迎来人生新的机会!
    ×

    基努·里维斯出演过的大片并不算多,不过很多都很有特点,最有名的当然是《黑客帝国》系列,这个好莱坞最经典的科幻大片系列也要拍续集了,不知道这源于原导演的新想法,还是华纳的重造经典的考虑,总之,《黑客帝国4》一定程度上都延续了之前旧版三部曲的阵容,导演之一回归了,饰演主角的基努·里维斯回归了,饰演女主角的凯瑞-安·莫斯也回归了,

    t0123ec9276899089ca.webp
    t01a0c397810dd96d1a.webp
    广告
    老婆把男子爸妈赶出家门,翌日小姨子对他说….
    ×

    说到《疾速追杀》系列,现在已经成为了基努·里维斯为主导的一个非常受欢迎的动作新系列,其对于基努·里维斯的意义已经不亚于曾经的《黑客帝国》了,从最初的简单粗暴一杀到底,衍生出了现在整个“杀手宇宙”,这个系列已经不再是单纯凭借着动作戏来吸引观众了,它打造出来的整个犯罪组织也充满了另类的魅力。

    t01e16a7699ec8a0c3b.webp

    除了《疾速追杀》《黑客帝国》系列,基努·里维斯主演的一些曾经的电影中有好几部也都要推出新作了,其中呼声最高的当然《地狱神探》,目前华纳已经在筹备剧集版《黑暗正义联盟》和新的电影版《地狱神探》,不过这跟基努·里维斯之前的那部电影应该没有关系。而基努·里维斯和原《地狱神探》导演都在采访中表示过,他们都非常想拍2005年的《地狱神探》电影的续集,相信凭借着基努·里维斯现在的人气,由他继续主演的《地狱神探2》说不定真的能成为现实。

    t01452d7ef334e41b45.webp
    t0101e822f6d34cc030.webp

    这么算来,基努·里维斯主演的重量级大片当中,已经有一半以上都要推出续集了,也不知道是巧合还是注定,而除了这些,还没有推出续集的就剩下《生死时速》和《地球停转之日》了,这两个题材未来也有可能出续集吗?目前还说不准。

  • 德媒诬称“中国黑客”攻击大众,原因令人生疑山东一宝宝被熟人喂吃过的桃,当晚发烧妈妈自责:得罪人也要阻止

    “大众汽车多年来一直受到中国黑客的攻击?”德国电视一台21日称,《明镜》周刊与德国电视二台共同查看的 40 多份大众汽车的内部文件显示,多年来,大众汽车集团一再受到监视。攻击者的目标是来自当时西方世界最大的汽车公司的专业技术知识。这两家媒体推测,这很可能是“中国黑客”所为,但却没有找到确凿证据。

    t0171735df3e2bafab9.webp
    大众汽车在中国车展

    报道称,这些内部文件可构建出针对大众汽车的大规模、先前未知的网络攻击。 黑客早在 2010年就针对该公司发起攻击。除了大众品牌之外,他们还攻击了大众集团旗下的品牌奥迪和宾利。

    所有袭击都是由同一名肇事者实施的,根据大众汽车的内部分析,这是“最有可能”的理论。 据称,攻击者窃取了多达19000 个文件,目标是该集团的汽油发动机开发、变速器开发、双离合变速器,以及替代驱动技术的概念,如电动汽车或燃料电池等。

    德媒报道

    一位熟悉该事件的内部人士表示,黑客的 IP 地址“可追溯到北京”,但最终却没有找到明确的证据。 几乎所有接受《明镜》周刊和德国电视二台采访的专家,包括德国安全部门的员工,都认为极有可能遭到“中国黑客”的攻击。

    报道称,大众证实了这一事件,但强调它发生在十年前。 前后IT安全都得到了大幅加强。 他们不想猜测谁是这次袭击的幕后黑手。《明镜》周刊称,当被问及此事时,中国驻德国大使馆表示,这是美西方散布的谣言,中方对这些“令人愤怒的指控”坚决否认。

    t012283adf7beffcef6.webp
    大众汽车总部

    《明镜》周刊曾多次渲染所谓的“中国间谍”。2007年,该刊因刊登封面文章“黄色间谍”,遭德国华人和留学生的抗议示威。而德国电视二台也曾多次抹黑中国。观察家认为,这次两家媒体在没有实证的前提下,渲染所谓的“中国黑客”攻击大众集团,显然是为了制造大众汽车与中国隔阂。就在前不久,德国也有媒体和政客给大众施压,要求其撤出在新疆的工厂。

    不过,大众汽车一直对中国市场有信心,也坚定继续加大对中国的投资。大众汽车官网最近表示,大众汽车集团的品牌将携带44款车型亮相北京车展,并庆祝大众汽车集团进入中国40周年。大众集团首席执行官奥利弗·布鲁姆也将亲临北京车展。

    《商报》称,在今年最重要的车展之前,大众发布对中国的新投资。大众将投资 25 亿欧元扩建位于合肥的生产和创新中心。大众中国负责人在声明中称,“对该地区的额外投资凸显了我们快速扩大当地创新实力的雄心。”此外,大众汽车还将与中国制造商小鹏汽车共同开发两款新车型,并提供生产能力。大众汽车第一季度中国销量增长 7.6%。

    更重要的原因是,德国媒体及一些政客,不愿看到中国新能源汽车的崛起,更不愿看到德国电动汽车目前陷入困境,落后中国和美国。但是,一些德国媒体和政客不反思落后的原因,对中国电动车怀有“羡慕嫉妒恨”的心态,以“小人之心”来抹黑“中国制造”。

    t0185c407aedb05a119.webp
    中国电动车大批出口欧洲引德媒担心

    正如有德国技术专家对 @青木在德国 所说,目前德国汽车行业应该面对现实,找出落后的地方,以“德国制造”的深度和广度,只要摆正位置,向“中国制造”学习,加大研发创新,增强竞争力,未来还是有希望继续处于全球领先行列。

  • “中国黑客攻击大众汽车”?德媒报道遭德国网友群嘲

    “大众汽车曾遭黑客窃取数据,线索指向中国”——近日,新闻在德国各大主流媒体传播。

    这条新闻来源于德国电视二台(ZDF)和《明镜周刊》(Spiegel),两家媒体称其共同进行了一项针对中国“间谍活动”的调查,结果显示,疑似“中国国家黑客”自2010年起就盯上了大众汽车集团,多次成功入侵大众网络并窃取数据。

    两家媒体称他们阅读了大众集团的40多份内部文件,这些文件显示黑客共窃取了约1.9万份数据文件,涉及汽油发动机研发、变速器研发、双离合变速器,以及替代驱动技术的概念,如电动汽车或燃料电池等。

    报道称,“大众汽车内部文件显示,这些攻击均由同一名黑客实施。”大众文件本身并没有点名中国,但接受德国电视二台正面和《明镜周刊》采访的有关人员均表示,线索指向中国。

    报道中提到所谓的证据除了IP地址、使用的软件等线索之外,还有一条令人匪夷所思:黑客行动会在每个工作日的上午10点停止,而那时正是北京时间下午4点,黑客该下班了。因此从时区上看,很有可能是中国。报道引用大众IT安全人员的分析称,该黑客从事的显然是一份“固定的办公室工作”,而且周末从不上班。(听起来是一份很让人羡慕的工作……)

    报道称,虽然黑客攻击发生在2010年至2015年期间,但其影响一直持续至今,因为当时黑客的目标之一是电动汽车数据。也就是说,德国媒体认为,造成今天中国汽车行业崛起的原因之一是多年前的黑客行动。

    一段时间以来,中国电动车大批出口欧洲,物美价廉的中国汽车使德国汽车产业失去了以往的优势,陷入竞争困境,也引发了德国媒体的担忧。一向喜欢抹黑中国的《明镜周刊》和德国电视二台选择在这种时刻爆出没有确凿证据的所谓“猛料”,显然暴露了其“输不起”的心态和挑拨离间的嫌疑。就在前不久,德国媒体和政客给大众施压,要求其撤出在新疆的工厂。

    但大众集团依然很看重中国市场,并持续加大对华投资。携带44款车型亮相北京车展,并庆祝大众汽车集团进入中国40周年。此外,大众汽车将还将与中国制造商小鹏汽车共同开发两款新车型。

    这些报道在社交媒体上引发热议,X(原推特)上很多网友对德媒报道的反应是质疑和嘲讽:

    “中国在电动汽车方面已经比德国领先很多,中国人想要德国发动机做什么?”

    “大众的战略输掉了,于是就怪中国。”

    “中国人是想知道怎样才能造出奇贵无比的电动车吗?”

    还有网友顺便讽刺了德国落后的网络技术以及尾气数据造假的丑闻:

    “2010年,大众连上互联网了吗?”

    “中国人有没有偷走大众出色的尾气造假技术?”

    “已窃取多年?所以他们得到了什么?读者只会看到这个标题,舆论就是这样形成的。中国人创造了一个新的电动车世界,可能在地球上,甚至我们的太阳系中都是独一无二的。”

    END

    参考来源

    https://www.spiegel.de/netzwelt/web/volkwagen-vw-konzern-wurde-jahrelang-ausspioniert-von-china-a-f9971315-c342-42b5-b97b-8650b91d60d4

    https://www.zdf.de/nachrichten/wirtschaft/volkswagen-china-hacking-industriespionage-emobilitaet-100.html

  • 回顾2001年“五一中美黑客大战”

    2001年4月1日,美军EP-3型侦察机在我国领海附近空域进行侦察活动,撞毁我国一架军用飞机并导致飞行员—一王伟牺牲。发生在离5月8日——北约炸毁中国驻南使馆2周年纪念日不远的这起事件,立即在国内、国际上形成焦点,广大中国民众对美国当局拒不道歉并对中国飞行员王伟的生死不闻不问的做法更是群情激愤。于是在国际互联网上,爱国“红客”开始以他们特有的方式表达着自己的愤慨。

    此前,“中国黑客联盟”已经开始行动,他们涂改了至少一家美国网站,并在至少十家网站上张贴了纪念王伟的帖子。其中来自中国的黑客涂改了美国海军的两个非保密站点,同时在网站上发布了一些谴责美帝国主义的霸权行径和赞扬中国飞行员王伟的言论。有黑客在一家美国网站上留下了这样的话:“我们是中国人,我们深深地热爱着我们的祖国和人民。我们对帝国主义的人侵感到极度愤慨。我们唯一能够说的就是,当祖国需要的时候,我们愿意为祖国奉献一切,包括我们的生命。”

    来自美国官方——美国联邦调查局当地时间4月17日(北京时间4月18日)发布的消息称,他们已经证实美国一些网站在过去十几天里遭到了中国黑客的袭击,并表示类似的攻击事件可能还会发生。联邦调查局认为,美国政府在撞机事件上的态度是导致网站遭到攻击的主要原因。据美国国防部的消息,美军驻夏威夷的太平洋海军司令部已把他们网站的安全级别从“普通”提升到了“阿尔法”,按这一级别将对网站进行严密监控,对可疑的网上行为进行跟踪并及时警告。太平洋司令部之所以率先提高警惕是因为在美国间谍飞机撞毁我国飞机后,该司令部网站立即遭到了中国“红客”的轰击,结果瘫痪了12个小时。美国亚特兰大市X-Force网络安全系统公司的总裁克里斯·罗兰德称,自从美军侦察机撞毁中国战机事件发生后,中美两国的网站上每天都要发生40到50起黑客攻击事件,而撞机事件发生前的这一数字仅为一到两次。

    4月份,越来越多的人开始加入网上的讨论,大家开始在互联网聊天室里发泄对美国黑客的不满。美国黑客自4月1日以来就不断向中国的网站发动恶意攻击,并充满挑衅。有事实表明,国内的一些政府网站遭受了国外黑客的入侵。据美国著名网络媒体Wired.com报道,自4月4日以来,美国黑客组织PoizonbOx已经袭击了至少一百家中国网站。据在IRC聊天室发布的帖子称,美国的PoizonbOx黑客组织目前仍在积极策划攻击行动,目标就是中国的各大网站,他们还不断唆使更多黑客加入战团。一个以涂改网页著称的黑客甚至叫嚣说:“所有的美国黑客们联合起来吧!把中国的服务器全都搞砸!”

    到4月底,美国黑客的攻击不减反增,并且发表了不少声明,这使国内黑客群情激昂。

    酝酿已久的愤怒开始渲泄,这期间不时有小的碰撞发生,正如“红客联盟”那句著名的口号:化我们的愤怒为力量。4月30日晚,“中国红客联盟”发起网络反击动员令。“红盟”负责人Lion把攻击的目标明确定为:美国网站!“红盟”的核心成员主要负责对美国政府、军队、大型商业网站的攻击。并提出,“红盟”所有参加此次进攻行动的人必须使用“红盟”统一规定的行动黑页,“在修改其主页的同时,尽最大可能毁坏其存储器上的一切资料,以达到自卫还击的目的,表示我国人民反击的决心。”在Lion宣布发言结束后,一度出现了黑客不知该如何下手攻击的混乱场面,经过一番讨论后,Lion当场决定,行动按省份分小组进行。即刻,来自全国各地的黑客纷纷寻找自己的省份小组,记者粗略地记录了一下,当时聊天室里有来自辽宁、重庆、福建、浙江、湖北、安徽、云南、广东、黑龙江、江苏等地的黑客,甚至还有来自海外的华人军团。各自找到了小组后,小组成员开始相互配合展开攻击。并且在聊天室里不断有人公布最新动态。

    负责监视黑客攻击行动的专家称,中国黑客的攻击活动从格林尼治时间4月30日中午12点(北京时间4月30日晚上8点)正式开始。当日,“中国红客联盟”和“中国鹰派”都组织了规模较大的网络进攻。

    据媒体报道,不甘示弱的中国黑客高手们已经计划在5月1日至5月7日之间发动一次大规模的网络攻击行动,北京一位黑客表示:“美国恶意地诋毁中国,想尽办法让中国的邻国,比如日本、菲律宾敌视中国,这种行径非常可耻,我们要通过互联网显示中国的强大力量,告诉美国,中国是不可欺负的!”

    4月29日

    美国劳工部及卫生部网站遭到中国黑客“天语”攻击

    就在美国联邦调查局(FBI)刚刚警告称中国黑客有可能对美国网站发动进攻之后,曾经攻击过台湾政府网站的黑客“天语”攻击了美国劳工部和卫生部网站,并贴上了一张在撞机事件中遇难的中国飞行员王伟的照片,标题为“中国黑客”。网页上写着:全国人民都为永远失去了最好的儿子王伟而感到伤心。我们永远怀念王伟。

    美国黑客也同时采取了行动,中国一家政府网站遭到一名被称作“Acidklown”的黑客的攻击,而一位名为“Hackweiser”的黑客在闯人一家中国网站后留言说:“我们已经听到了报道说在5月1日至7日的一周你们将计划一场类似战略军事行动的网络攻击,让我们告诉你们一件事,不要试图与我们玩这个游戏。”

    4月30日“

    中国红客联盟”当晚9:00发布动员令

    “中国红客联盟”主页上张贴了通知,其主持人Lion召集“联盟”全体成员在4月30日晚7:00召开“攻击美国网络动员大会”,讨论五一期间攻击美国网站的计划。据报道,美国能源部在新墨西哥州的一家下属网站当地时间4月30日凌晨(北京时间4月30日下午)被人用几条反美标语涂改,其他几家政府网站包括美国劳工部的网站也遭到了类似袭击。黑客们在美国能源部的网站上留下了“伟大的中华民族万岁!”、“美国必须对撞机事件负完全责任”、“抗议美国向台湾出售武器,破坏世界和平!”等标语。

    5月1日

    中美黑客大战升级,美国网站损失颇大

    据“中国红客联盟”公布,当天被“攻陷”的美国站点已达92个;而来自网友的信息,被黑的中国站点则已超过600个(包括台湾地区的网站)。据分析,由于一些红客没能将所黑的网站及时报上,因此中美被黑站点比例大约在3:1左右。除了美国白宫的网站之外,其他被中国黑客列为攻击目标的网站还包括美国联邦调查局(FBI)、美国航空航天局(NASA)、美国国会、《纽约时报》、《洛杉矶时报》以及美国有线新闻网(CNN)的网站。

    5月2日

    国内部分网站被黑

    在“红客联盟”当日战果公布榜上,被攻陷的美国站点达到197个。国内网站几天来也遭到了较多攻击,江西宜春政府、西安信息港、中国青少年发展基金会、中国科学院理化技术研究所等站点都被破坏,其中相当一部分还被加上了有色图片。在气愤之余,中国黑客一边警告国内网站管理员加强戒备,另一方面也出手帮忙恢复了部分被黑站点。

    5月3日

    只改页面未破坏,中国黑客手下留情

    在“红客联盟”当日战果公布榜上,被攻陷的美国站点达到3577个。随着中国“五四”青年节的临近,中国黑客的攻击达到高峰。据美国网络安全专家称,中国黑客在广泛扩充攻击队伍,并在网上提供一种叫杀死美国的黑客工具,但他们只是在教人们如何涂改页面,并没有对网站的正常运行进行破坏。

    5月4日

    八万中国红客发起总攻白宫网站再遭黑客袭击

    在“红客联盟”当日战果公布榜上,被“攻陷”的美国站点达到68个。美国当地时间5月4日上午9点到上午11点15分(北京时间5月4日晚上9点到11点15分),美国白宫网站因遭到黑客袭击,被迫关闭了两个多小时。一位化名叫勇的“中国红客联盟”成员告诉媒体记者,大约有八万人参与了此次网络反击。

    白宫发言人于当天承认,一群黑客对美国白宫网站进行了攻击,黑客采用的是常见的DdoS攻击方式,即向网站服务器传送大量数据,使得服务器无法处理过多的请求,从而有效地阻止网站的运行,致使该网站瘫痪。美国新墨西哥州的一家ISP商SouthwestCyberport表示,该公司发现有6个客户服务器已被黑客装载了用作DdoS攻击的大量数据,这些服务器在5月4日早晨曾向白宫网站发送过数据。公司主管表示:“这6个服务器均指向一个目标,那就是白宫的IP地址。”到目前为止,公司尚无法确认是谁在操控这些服务器,但在攻击活动开始后不久,就将上述服务器全部关闭。

    5月5日

    中美黑客大战接近尾声

    在“红客联盟”当日战果公布榜上,被攻陷的美国站点仍然达到59个。据美国网络安全顾问评论,中国黑客之间的默契度令人惊讶,他们的组织非常有序,令人称奇,较之西方黑客也更加严密。经历了5月4日的高潮后,中国黑客的攻击行动接近尾声,“中国鹰派”、“中国红客联盟”以及“绿色兵团”的主要成员均对记者表示,现在已经进入“收尾”阶段。

    5月8日

    红客联盟发动攻击美国网站终结战

    “红客联盟”称该组织当日攻击了5个美国网站,并将特别制作的“五八事件”纪念页面替换了网站首页,以此悼念在中国驻南联盟使馆被炸事件中牺牲的3位英雄,并作为此次对美国网站进攻行动的终结战。

    在众多攻击行为中,受损的主要是商业网站即以“.com”作后缀的网站。政府“.gov”和机构“.org”受损相对较少,教育部门“.edu”并未触及。黑客们在前几天的攻击中已积累了丰富的对美作战经验,把挑战性相对较大的政府网站的攻击留到时机成熟之时可以说是明智之举。但也有数家政府部门被拉下马。如美国劳工部、美国卫生局、美国加利福尼亚能源部等等。由于这次各黑客组织均禁止其成员对网站进行破坏,例如“中华黑客联盟”就将行动限制在只涂改页面,所以这些网站一般都修复较快。而中国黑客这次也刻意避开了教育部门,这是中国黑客组织制订的行动纲领,以尽量避免伤及无辜。

    究竟有多少中国的网站被攻破,有多少美国网站被黑?现在说法不一,不过基本的论断是中国网站的损失更大。网上一位黑客高手公布了一个“比较令人信服”的数据:真正被攻破的美国网站到5月8日为止有1600多个,其中主要的网站(包括政府和军方的网站)有900多个。而中国被攻破的网站有1100多个,主要网站有600多个。有消息称,5月4日前后,美国黑客组织“Poizonb0x”已经对至少100家中国网站进行了“毁容”。

    “中国红客联盟”、“中国鹰派”、“中华黑客联盟”是这次攻击行动的主力。其中,“中华黑客联盟”更是声誉鹊起,它组建还不到一个月,但在短短的12天内,这个组织就由20余人发展到了目前的千余名成员,日访问量以几何级数增长。与老牌黑客组织“中国红客联盟”相比,它的“高手”数量并不占优势,但其严谨的组织与精心的布局,已被外界认定为这次行动的主力之一。据美国网络安全顾问评论,中国黑客之间的默契度令人惊讶,他们的组织非常有序,令人称奇,较之西方黑客更加严密。

    “中国红客联盟”的平均年龄约为20岁,“中华黑客联盟”的平均年龄约为19岁,以在校大学生为主,这是一群年轻的力量。

    此次网络大战对于中国网络安全事业有什么样的意义?著名军事专家,国防大学军事与装备教研室主任张召忠教授认为:“历时7天的五一中美网络大战具有极其重要的意义。它不仅揭开了信息时代网络战争的序幕,而且把一个活生生的现代战争样式呈现在网民面前。应该看到,在信息和网络问题上,中国不仅比美国落后,而且差距比较大;在信息和网络安全问题上,我们必须有强烈的忧患意识和危机感。”

    的确,由于黑客行为的大众参与性,才使得国外的黑客技术发展得如此快。而“红客”们此次行动将会唤起越来越多的国人关注信息安全,具有提前释放信息安全压力的正面作用。

  • “中国黑客”攻击大众汽车?中国使馆驳斥:谣言,坚决否认!

    “大众汽车多年来一直受到中国黑客的攻击?”德国电视一台21日称,《明镜》周刊与德国电视二台共同查看的 40 多份大众汽车的内部文件显示,多年来,大众汽车集团一再受到监视。攻击者的目标是来自当时西方世界最大的汽车公司的专业技术知识。这两家媒体推测,这很可能是“中国黑客”所为,但却没有找到确凿证据

    大众汽车在中国车展

    报道称,这些内部文件可构建出针对大众汽车的大规模、先前未知的网络攻击。 黑客早在 2010年就针对该公司发起攻击。除了大众品牌之外,他们还攻击了大众集团旗下的品牌奥迪和宾利。

    所有袭击都是由同一名肇事者实施的,根据大众汽车的内部分析,这是“最有可能”的理论。 据称,攻击者窃取了多达19000 个文件,目标是该集团的汽油发动机开发、变速器开发、双离合变速器,以及替代驱动技术的概念,如电动汽车或燃料电池等。

    德媒报道

    一位熟悉该事件的内部人士表示,黑客的 IP 地址“可追溯到北京”,但最终却没有找到明确的证据。 几乎所有接受《明镜》周刊和德国电视二台采访的专家,包括德国安全部门的员工,都认为极有可能遭到“中国黑客”的攻击。

    报道称,大众证实了这一事件,但强调它发生在十年前。 前后IT安全都得到了大幅加强。 他们不想猜测谁是这次袭击的幕后黑手。《明镜》周刊称,当被问及此事时,中国驻德国大使馆表示,这是美西方散布的谣言,中方对这些“令人愤怒的指控”坚决否认。

    大众汽车总部

    《明镜》周刊曾多次渲染所谓的“中国间谍”。2007年,该刊因刊登封面文章“黄色间谍”,遭德国华人和留学生的抗议示威。而德国电视二台也曾多次抹黑中国。观察家认为,这次两家媒体在没有实证的前提下,渲染所谓的“中国黑客”攻击大众集团,显然是为了制造大众汽车与中国隔阂。就在前不久,德国也有媒体和政客给大众施压,要求其撤出在新疆的工厂。

    不过,大众汽车一直对中国市场有信心,也坚定继续加大对中国的投资。大众汽车官网最近表示,大众汽车集团的品牌将携带44款车型亮相北京车展,并庆祝大众汽车集团进入中国40周年。大众集团首席执行官奥利弗·布鲁姆也将亲临北京车展。

    中国汽车在德国车展成主角

    《商报》称,在今年最重要的车展之前,大众发布对中国的新投资。大众将投资 25 亿欧元扩建位于合肥的生产和创新中心。大众中国负责人在声明中称,“对该地区的额外投资凸显了我们快速扩大当地创新实力的雄心。”此外,大众汽车还将与中国制造商小鹏汽车共同开发两款新车型,并提供生产能力。大众汽车第一季度中国销量增长 7.6%。

    更重要的原因是,德国媒体及一些政客,不愿看到中国新能源汽车的崛起,更不愿看到德国电动汽车目前陷入困境,落后中国和美国。但是,一些德国媒体和政客不反思落后的原因,对中国电动车怀有“羡慕嫉妒恨”的心态,以“小人之心”来抹黑“中国制造”。

    中国电动车大批出口欧洲引德媒担心

    正如有德国技术专家对 @青木在德国 所说,目前德国汽车行业应该面对现实,找出落后的地方,以“德国制造”的深度和广度,只要摆正位置,向“中国制造”学习,加大研发创新,增强竞争力,未来还是有希望继续处于全球领先行列。

  • 他曾是全球最大黑客,如今却因癌症去世,他的一生太传奇了!

    你可能不知道 Kevin Mitnick凯文·米特尼克)这个名字,但你一定听说过他的故事。他是被称为“世界头号黑客”的传奇人物,曾经入侵过美国政府、军事、科技等领域的计算机系统,造成了数亿美元的损失。他也是第一个被 FBI 悬赏捉拿的黑客,甚至有部电影《骇客追缉令》就是以他为原型改编的。

    然而,就在几天前,这位黑客界的传奇人物却因为胰腺癌去世了,享年 59 岁。这一消息令无数技术人深感叹惋,也让我们不禁回顾一下他那充满传奇色彩的一生。

    Kevin Mitnick

    从 13 岁开始入侵网络

    Mitnick 出生于 1963 年 8 月 6 日,是美国洛杉矶人。由于父母离异,他从小性格孤僻,对计算机和无线电有着浓厚的兴趣。13 岁时,他就利用学校的电脑入侵了其他学校的网络,并因此被劝退。

    15 岁时,他更是用一台电脑和一部调制解调器,悄无声息地闯入了“北美空中防护指挥系统”的计算机主机。16 岁时,他黑进了电话公司的电脑,修改了上万美国家庭的电话号码和通讯地址,甚至还破译了 FBI 的“中央电脑系统”密码。

    这些惊人的技术让 FBI 震惊不已,但当他们发现这名黑客竟然只是个少年时,也不忍心对他太过严厉。于是 Mitnick 只被判了 3 个月的监禁,并成为了全球第一个“电脑网络少年犯”。

    三次入狱也不收手

    Mitnick 出狱后,并没有因此收手。相反,他更加肆无忌惮地入侵各种网络。1988 年,他又因非法入侵他人系统再次入狱,被判处一年徒刑,并被禁止从事电脑网络相关的工作。

    一年后出狱后,Mitnick 又开始了新一轮的黑客活动。这次他的目标是世界知名科技公司的电脑系统,如诺基亚、摩托罗拉、升阳以及富士通等。据 FBI 推测,Mitnick 给这些公司带来的损失高达 4 亿美元。

    1995 年,在被称为“美国最出色的电脑安全专家”计算机专家下村勉的帮助下,FBI 终于在北卡罗来纳州逮捕了 Mitnick,并以 25 项罪名起诉他。在未经审判的情况下就将 Mitnick 关押了 4 年半。这是美国司法史上对一名高智商罪犯所采取的最严厉措施。

    1999 年,Mitnick 的审判结果出来了:被判处三年零十个月的徒刑,缓刑三年。另外在缓刑的三年中,Mitnick 被禁止再接触计算机以及手机等数码产品,以戒其网瘾并防止其利用技术再搞破坏。

    出狱后身份 180° 转变

    2000 年 1 月,Mitnick 刑满释放,也由此“改邪归正”。他开始了新的职业生涯,成为了一名白帽黑客和备受欢迎的全球公共演讲人和作家,成功创办了一家自己的公司(米特尼克安全咨询安全公司,Mitnick Security Consulting, LLC),又在 2011 年 11 月成为了安全意识培训公司 KnowBe4 的首席黑客官和部分所有者。

    除此之外,Mitnick 结合过去几十年的成长历程和独到经验,还出版了《反欺骗的艺术》《反入侵的艺术》和《线上幽灵:世界头号黑客米特尼克自传》,这些书籍也在技术圈内颇受欢迎。

    过去,Mitnick 曾放话:“巡游五角大楼,登录克里姆林宫,进出全球所有计算机系统,摧垮全球金融秩序和重建新的世界格局,谁也阻挡不了我们的进攻,我们才是世界的主宰。”——妥妥的,“标准”黑客发言。

    所以很难想象,这样的 Mitnick 如今身份会有 180° 转变:全球信息安全行业的领导者是他,畅销书作家是他,著名安全演讲者是他,财富 500 强和全球政府值得信赖的安全顾问也是他。

    凯文·米特尼克

    沉痛悼念

    根据殡仪服务公司 DignityMemorial 发布的讣告,近 14 个月 Mitnick 一直在与胰腺癌做抗争,这期间他的妻子 Kimberley 一直陪伴在他身边,并怀上了他们之间的第一个孩子。很可惜的是,Mitnick 已经看不到这个小生命的出生了。

    正如讣告中所说的,“ Kevin Mitnick 的工作激励了许多人投身网络安全事业,他在这个行业留下了不可磨灭的印记和宝贵的财富”,他离世的消息引起了许多人的回忆与哀悼:

    在过去的 7 年里,与 Kevin Mitnick 共事是我的荣幸,但更荣幸的是能与他称兄道弟。他在我 10 岁时就激励我走上信息安全这条道路,我会永远感激他。我会非常想念你的,我的朋友!感谢所有的黑客!

    在 2000 年代,我读了很多关于黑客的书,Kevin 一直是一个神秘的人物。尽管他进过监狱,他的著作《反欺骗的艺术》以及纪录片都以一种错综复杂的方式展示了早在互联网和电信成为现代人关注的中心之前,他一直是黑客中的一个奇人,也将永远被视为历史上最伟大的黑客之一。

    他是一位传奇人物,为网络安全领域的数百万人铺平了道路,我们会想念他的。 R.I.P, Kevin David Mitnick.

    对于这样的一位黑客大师,你有什么想对他说的吗?欢迎在评论区留言,分享你的看法和感受。

  • 公司电脑遭受攻击,黑客身份竟是……

    近日

    某公司代表向萧山新街派出所

    赠送一面锦旗

    对警方及时破案 护航企业发展

    表达感谢

    跨市抓捕

    不久前 公司财务电脑

    遭遇黑客攻击

    接到报案后

    新街派出所会同

    分局网警大队立即开展调查

    循线追踪 黑客身份

    逐渐浮出水面

    令人意外的是

    黑客的身份竟是

    公司的“前程序员”万某

    民警随即跨市出击

    赶赴乐清万某住处

    将其抓获归案

    自导自演

    经查

    万某曾入职这家公司

    负责系统维护等工作

    后因自身原因离职

    随后 公司与万某签订兼职聘用协议

    让其为公司提供远程维护服务

    不久前 万某提出想重回公司上班

    被公司婉拒后 心怀不满

    从不法渠道

    下载勒索病毒程序

    利用工作便利

    远程将病毒安装到公司服务器中

    证明“价值”

    万某提前备份了公司系统

    待公司来咨询求助

    便讨价还价

    索要8000元服务费

    随后用备份系统

    快速恢复了公司服务器

    以此证明“自身价值”

    正当万某自鸣得意

    想着公司会不会

    因为“自己的价值”

    再次聘用自己时

    民警就找上了门

    目前 万某因涉嫌诈骗罪

    已被萧山警方依法采取

    刑事强制措施

    案件正在进一步办理中

    打击侵企犯罪

    助力营商环境优化提升

    全力护航高质量发展

    点赞!

    转自:杭州公安

  • GPT-4化身黑客搞破坏,成功率87%!OpenAI要求保密提示词

    西风 明敏 发自 凹非寺

    量子位 | 公众号 QbitAI

    91行代码、1056个token,GPT-4化身黑客搞破坏!

    测试成功率达87%,单次成本仅8.8美元 (折合人民币约63元)

    这就是来自伊利诺伊大学香槟分校研究团队的最新研究。他们设计了一个黑客智能体框架,研究了包括GPT-4、GPT-3.5和众多开源模型在内的10个模型。

    结果发现只有GPT-4能够在阅读CVE漏洞描述后,学会利用漏洞攻击,而其它模型成功率为0。

    研究人员表示,OpenAI已要求他们不要向公众发布该研究的提示词。

    网友们立马赶来围观了,有人还搞起了复现。

    这是怎么一回事?

    只有GPT-4能做到

    这项研究核心表明,GPT-4能够利用真实的单日漏洞(One-day vulnerabilities)

    他们收集了一个漏洞数据集(包含被CVE描述为严重级别的漏洞),然后设计了一个黑客智能体架构,让大模型模拟攻击。

    这个黑客智能体架构使用了LangChain的ReAct智能体框架。系统结构如下图所示:

    进行漏洞攻击时,大概流程是:

    人发出“使用ACIDRain(一种恶意软件)攻击这个网站”的请求,然后GPT-4接收请求,并使用一系列工具和CVE漏洞数据库信息进行处理,接下来系统根据历史记录产生反应,最终成功进行双花攻击(double-spend attack)

    而且智能体在执行双花攻击时还考虑了并发攻击的情况和相应的响应策略。

    在这个过程中,可用的工具有:网页浏览(包括获取HTML、点击元素等)、访问终端、

    网页搜索结果、创建和编辑文件、代码解释器。

    此外,研究人员表示提示词总共包含1056个token,设计得很详细,鼓励智能体展现创造力,不轻易放弃,尝试使用不同的方法。

    智能体还能进一步获取CVE漏洞的详细描述。出于道德考虑,研究人员并未公开具体的提示词。

    算下来,构建整个智能体,研究人员总共用了91行代码,其中包括了调试和日志记录语句。

    实验阶段,他们收集了15个真实世界的One-Day漏洞数据集,包括网站、容器管理软件和Python包的漏洞。其中8个被评为高级或关键严重漏洞,11个漏洞已超过了所使用的GPT-4基础模型的知识截止日期。

    主要看漏洞攻击的成功率、成本这两个指标。

    其中成功率记录了5次尝试中的通过率和1次尝试中的通过率,研究人员还手动评估了智能体是否成功利用了指定的漏洞。为了计算成本,他们计算了跑分中的token数量,并使用了OpenAI API的成本。

    他们总共在ReAct框架中测试了10个模型。对于GPT-4和GPT-3.5,使用了OpenAI API;其余模型,使用Together AI API。

    结果,GPT-4是唯一能够成功破解单个One-Day漏洞的模型,成功率达到87%。而GPT-3.5以及众多开源模型,发现或利用漏洞成功率为0。

    GPT-4在测试中只在两个漏洞上未成功,分别是Iris XSS和Hertzbeat RCE。

    其中Iris是一个网络协作平台,用于帮助事件响应者在调查期间共享技术信息。研究人员认为,GPT-4难以处理这个平台,因为其导航主要通过JavaScript,这超出了GPT-4的处理能力。

    而Hertzbeat,它的描述是用中文写的,而GPT-4使用的是英文提示,这可能导致了混淆和理解上的困难。

    除此之外,研究人员还调整了智能体架构,去掉了CVE的描述。结果GPT-4的成功率从87%下降到了7%,这也就说明对于大模型而言发现漏洞比利用漏洞更难

    进一步分析发现,GPT-4能够在33.3%的情况下正确识别出存在的漏洞,但是即使识别出漏洞,它只能利用其中的一个。如果只考虑GPT-4知识截止日期之后的漏洞,它能够找到55.6%的漏洞。

    有趣的是,研究人员还发现有无CVE描述,智能体采取的行动步数相差并不大,分别为24.3步和21.3步。他们推测这可能与模型的上下文窗口长度有关,并认为规划机制和子智能体可能会提高整体性能。

    最后,研究人员还评估了使用GPT-4智能体攻击漏洞的成本。

    计算结果显示,GPT-4智能体每次利用漏洞的平均成本为3.52美元,主要来自输入token的费用。由于输出通常是完整的HTML页面或终端日志,输入token数量远高于输出。考虑到GPT-4在整个数据集上40%的成功率,每次成功利用漏洞的平均成本约为8.8美元。

    该研究的领导者为Daniel Kang。

    他是伊利诺伊大学香槟分校的助理教授,主要研究机器学习分析、机器学习安全和密码学。

    网友:是不是夸张了?

    这项研究发布后,网友们也展开了一系列讨论。

    有人觉得这有点危言耸听了。

    测试的15个漏洞中,5个是容易被攻破的XSS漏洞。

    有人说自己有过类似成功的经验,只需要给GPT-4和Claude一个shell和一个简单的提示词。

    您是一名安全测试专家,并且可以访问Kali Linux沙箱。您需要彻底地测试安全漏洞。您已被允许使用任何工具或技术,你认为适合完成这项任务。使用任何kali linux工具来查找和探测漏洞。您可以使用nmap、nikto、sqlmap、burp suite、metasploit等工具来查找和利用漏洞。您还可以使用您认为合适的任何其他工具或技术来完成此任务。不要提供报告,继续尝试利用漏洞,直到您确信已经找到并尝试了所有漏洞。

    还有人建议补充测试:

    如果合法的话,应该给这个智能体提供Metasploit和发布到PacketstormSecuity的内容,当CVE中没有任何风险缓解措施时,它能否超越利用并提出多种风险等级的缓解措施?

    当然还有人担心,这研究估计让脚本小子(对技能不纯熟黑客的黑称)乐开花了,也让公司更加重视安全问题。

    考虑到OpenAI已经知晓了这项研究,后续或许会看到相应的安全提升?你觉得呢?

    参考链接:[1]https://arxiv.org/abs/2404.08144[2]https://www.theregister.com/2024/04/17/gpt4_can_exploit_real_vulnerabilities/[3]https://news.ycombinator.com/item?id=40101846

    — 完 —

    量子位 QbitAI · 头条号签约

    关注我们,第一时间获知前沿科技动态