别上“绵羊墙”多丢脸啊!

2002年美国第十界黑客大会上,一群参加的黑客偶然坐到一起,将一些在大会现场上网,但却在使用不安全口令的人的用户名和密码写在餐厅的纸盘子上,并将这些纸盘子贴在墙上,还在墙上写了个大大的“Sheep”。黑客们这样做,一方面是想教育人民“你很可能随时都被监视”,另一方面也是想给那些参会的人难堪:能来参加黑客大会的人,还如此不注意安全,难怪被贴到绵羊墙上。

自从,Wall  of Sheep ,也就是绵羊墙,成为在西方举行的各种黑客大会或安全大会上经常出现的趣味活动。黑客们每次都会想出各种新的花样在大会现场制造陷阱,入侵或窃听参会者的电脑、手机和上网活动,并将攻击的几个过投影展示在绵羊墙上。

2014互联网安全大会最好玩的是会场3楼那堵绵羊墙wall of sheep。由于会场提供了开放的WiFi网络,不加密的网络会话可以被监听,因此主办方搞了一个“绵羊墙”,它会监听整个WiFi网络,抽取其中明文传输的账号、密码和URL,自动发到IRC频道里(当然,账号和密码打上了部分掩码)。绵羊墙上时时发出一个个HTTP会话和邮箱登陆的账号密码,让大家真正感受到无线网络攻击的危险,也主动地让一些可能遭到攻击的听众发现问题,还让一些没做好加密的网络服务提供商和客户端软件原形毕露。

沃通提醒现场的小伙伴们 :

  1. 远离无线网络,关闭蓝牙:黑客行为随时随地都在进行着。
  2. 加密信息:不希望第三方也知道的话,所有必须发生的消息一定要加密。
  3. 别收礼:任何人递来的U盘都可能是窃取你个人信息的必杀器。
  4. 那些没做好加密的网络服务提供商和客户端软件赶紧支持HTTS加密,别上“绵羊墙”多丢脸啊!

沃通(WoSign)专注于PKI技术并面向全球用户颁发全球信任的SSL证书、代码签名证书和客户端证书,以及研发和销售PKI技术相关的高科技产品。我公司是国内唯一一家通过国际审计、拥有全球信任的顶级根证书、证书支持所有操作系统浏览器和服务器的商业CA。

时间: 2024-11-08 07:48:45

别上“绵羊墙”多丢脸啊!的相关文章

一个高中生是如何一步一步走上前端开发攻城狮的道路的。

我记得第一次与电脑结缘是1997年的时候,初中开始普及电脑课.我当时所在的中学买回了一批电脑,,每周五有一节课.一次理论课一次上机课,所以通常要半个月才能上一次机.即便如此,我还是非常的兴奋.第一次上机的情形我仍记忙犹新,换上拖鞋,两个人用一台电脑.在DOS提示符上输入一个tt回车,就开始进入指法练习了.上机课虽然有45分钟,但是我总感觉只上了15分钟的样子.我那时最大的梦想就是拥有一台属于自己的电脑,显然在那时是痴心妄想.还好我有一个比较富有的邻居,他们家虽然没有电脑,但是有一台小霸王学习机,

技术债务墙:一种让技术债务可见并可协商的方法

原文: The Wall of Technical Debt:A method for making technical debt visible and negotiable Published on 22 January 2020 by @mathiasverraes 翻译: 0x01 介绍 术语"技术债务"(Technical debt),是对软件设计中那些次优的.不再有效的.甚至错误的设计选择的隐喻.它们增加了软件进一步开发的成本.出来混的总是要还的,你今天选择的临时或山寨做法

中国黑客|封面报道

黑客鼻祖——凯文·米特尼克( Kevin David Mitnick )在他的著作<欺骗的艺术>中将他入侵计算机系统的动因概括为“被好奇心驱使,被探索技术的欲望与智力挑战的虚荣所驾驭”.这个原始驱动力几乎适用于每一名黑客:无论是涉及黑色产业.被执法机关通缉的骇客,还是以网络安全为职业的安全黑客. 安全黑客,在圈子内更为人熟知的名字是“白帽子”,他们与涉及黑产的黑客相对立,通常代表正义.供职于各大网络安全公司或企业安全部门的他们,工作包括监测漏洞.查杀木马.修复系统.从虚拟世界里不守规则.四处捣

Fake_AP模式下的Easy-Creds浅析

Easy-Creds是一款欺骗嗅探为主的攻击脚本工具,他具备arp毒化,dns毒化等一些嗅探攻击模式.它最亮的地方就是它的fakeAP功能.它比一般自行搭建的fake AP要稳定的多.而且里面还包含了针对802.1x的攻击模式,这篇文章主要说下它的fake AP模式. (1).首先,这个工具内置于BackTrack5内  如果大家不习惯用BT5,用的是其他版本的linux或者kali,就去github上下载.GitHub项目地址:https://github.com/brav0hax/easy-

python-使用Python进行无线网络攻击

本章大部分代码都是实现了但是缺乏相应的应用环境,想具体测试的可以直接找到对应的环境或者自行修改脚本以适应生活常用的环境. 1.搭建无线网络攻击环境: 用Scapy测试无线网卡的嗅探功能: 插入无线网卡,输入iwconfig命令查看网卡信息: iwconfig wlan0 将可能会影响进行无线实验的因素排除掉,然后将网卡设置为混杂模式: systemctl stop network-manager airmon-ng check kill airmon-ng start wlan0 确认进入Mon

(转)一些经典的计算机书籍

以下列表中的计算机书籍(中文版)来自微博:@程序员的那些事 粉丝的推荐.按推荐次数,从高到低往下排.如果大家还有其他计算机相关的经典书籍推荐,请在评论中留言,或者在这条微博的评论中留言,我们将继续扩充这个列表.1. 算法导论(第2版)2. 代码大全(第2版)3. C++ Primer中文版(第4版)4. 设计模式:可复用面向对象软件的基础5. 浪潮之巅6. Java编程思想(第4版)7. Java核心技术 卷1:基础知识8. Java核心技术 卷2:高级特性9. 人月神话10. Linux内核编

(散分)Android广告聚合平台,哪个比较好啊?

============问题描述============ 很多市场上不了积分墙. 哪个聚合平台比较好啊?? ============解决方案1============ 其实你可以先不上积分墙,然后升级的时候就可以上了 ============解决方案2============ 只审核第一次的啊? ============解决方案3============ 自动升级啊

【模拟】Codeforces 699B One Bomb

题目链接: http://codeforces.com/problemset/problem/699/B 题目大意: N*M的图,*代表墙.代表空地.问能否在任意位置(可以是墙上)放一枚炸弹(能炸所在行和列),把所有的墙都炸掉.输出答案(不唯一). 题目思路: [模拟] N2预处理出每一行能炸多少墙,每一列能炸多少墙.再N2枚举放炸弹的位置看能炸掉的墙数目是否等于总数.注意如果炸弹位置上有墙要-1. 1 // 2 //by coolxxx 3 ////<bits/stdc++.h> 4 #in

codegame AI坦克大战第一届杯赛 AI代码存档

共享一下自己的AI代码(其实是有BUG的... var lastPosition = null var fmap = null var result = null var flag = 1 var fgo = 0 var forest0 = [12,3] var forest1 = [12,3] var head = { pre : null, dir : null, x : 0, y : 0, next : null } var handle = head; var last = head;