黑客和海盜,這兩個職業一個傳統而狂野,一個現代而鋒利。但是當黑客遇到海盜,究竟會誰勝誰負呢?答案很簡單——他們會聯合起來,搶劫無辜的你。
最近,一個海盜組織和黑客強強聯手,通過入侵一家知名船運公司的系統,鎖定了一艘商船上的貨物。
當海盜沖上這條船之后,所有船員都以為海盜會把船駛回老巢,然后開口向公司索要贖金。然而,用高科技武裝自己的海盜怎么會這么low呢?
他們掏出手機,對著集裝箱掃一掃,很快找到了他們想要的那一個貨柜。把這個集裝箱中的貴重貨物搶劫一空之后,帶著勝利的喜悅揚長而去,空留一船水手驚訝地看著他們。
這件事情發生之后,安全團隊RISK對船運公司的貨運系統進行了一次排查,發現系統被黑客植入了木馬,通過漏洞留下了一個后門,使得黑客可以隨時隨地下載公司的貨運清單。這個清單就像“菜譜”一樣,讓海盜可以隨意選擇自己喜歡的貨物下手。
雖然海盜得手了,不過研究員還是發現了黑客在進攻中犯下的幼稚錯誤。比如他們發出了很多錯誤的指令,導致和服務器之間的交流始終不太暢通。而且,由于水平比較糙,他們最初攻破了幾臺服務器之后,就沒能再擴大“領地”,所以自始至終他們都在竊取有限的幾臺服務器上的資料。
當然,海盜們還是從有限的資料里找到了他們認為最值錢的貨物,并且成功搶劫。對于海盜來說,這次搶劫最不完美的地方在于:他們使用了明文的協議和服務器溝通。這使得研究員可以定位到他們所有的入侵蹤跡,包括使用的服務器的IP地址。
憤怒的船運公司立刻封堵了所有的漏洞,還把黑客的IP列為黑名單。這樣一來,海盜如果想干下一票,就得不斷磨礪自己的黑客技術,爭取發現新的漏洞。