看了 AK 电玩科技 YouTube 被盗的经历,越来越对使用 Windows 恐惧

2022-08-20 18:35:34 +08:00
 exploreexe

简单概括下载了钓鱼邮件的木马程序,自己的 Windows 电脑没装杀毒软件,扫描了谷歌账号的 cookie ,利用 cookie 登录了账号,然后 YouTube 直播投流进行虚拟货币诈骗。

https://www.bilibili.com/video/BV1sP411j77v

结合前几天 V 站网友的帖子,现在对使用 Windows 更加恐惧了,这要是中了个免杀木马,加上 chrome 的密码保存机制,不一锅端了么。。。

chrome 密码泄漏了, 才知道用 chrome 保存密码等于裸奔 https://tanronggui.xyz/t/872745

23193 次点击
所在节点    信息安全
193 条回复
jousca
2022-08-20 23:57:49 +08:00
裸奔就是原罪,你就是不想安装杀毒软件,微软自己都带了一个给你。不管你啥系统,人家要搞你,都能中招。

自己用机习惯不良,就会留下隐患。
nguoidiqua
2022-08-21 00:02:50 +08:00
这就是典型的过度保护效应,被过度保护的人最终会失去基本的自我保护能力。

所谓的封闭保护,只是让用户越来越缺乏安全意识,最终连识别老掉牙的木马攻击的能力都没有了。

世界永远都是充满恶意和危险的,要变强大而不是躲进围墙。
Jojoy
2022-08-21 00:18:12 +08:00
众所周知,无论你用什么系统,都可以使用的一个安全措施,叫做「二次验证」;

如果有必要,你甚至可以选用硬件密钥。
wyfyw
2022-08-21 00:53:34 +08:00
@usbusbc Google 登陆也要在手机上打开 gmail 找到提示邮件点击确认。还不如扫码
exploreexe
2022-08-21 01:29:47 +08:00
@agegcn #34 知道免杀么?不懂的话了解下再说。

@paradoxs #37 其实可以这么理解,Windows 系统就是个祖宗,得供着用。当年没有 360 之前,杀毒软件可都是要花钱买的。

@mschultz #58 其实作案手法视频里都介绍了,就是盗取的登录状态的 cookie 。

@xiaomingVTEX #51 社会工程学就是利用这些东西。

@cc666 #55 在安全方面 Windows 还真就是个屎盆子,经常看到别人用 Windows 被黑的,很少听说个人用户用 Mac 和 Linux 被黑的,当然那种架设了服务的 Linux 服务器另说。


我不想讨论 AK 人品怎么样,V 站网友之前发帖讨论过了,只是觉的被盗的过程还是让我有点意外,有一说一,抛开对 AK 的成见,这期视频还是挺有科普意义的。

在结合之前关于谷歌浏览器密码安全的讨论,只要中招,基本所有的密码都泄露了,这样一想不觉的可怕么?
pluvet
2022-08-21 01:44:28 +08:00
等 Linux 用户多起来,病毒也得考虑一下跨平台了哈哈哈
qcgzxw
2022-08-21 01:46:03 +08:00
确实觉得 Windows 安全堪忧,挂个卡巴斯基,chrome 浏览网站经常能看到突然什么玩意被拦截了
congjinyebaiya
2022-08-21 02:10:54 +08:00
还科技博主呢,这不傻逼吗
V20190710
2022-08-21 02:40:33 +08:00
@shadeofgod 所以这个理由就可以让他从第三方下载软件然后不查杀就直接运行?
dingwen07
2022-08-21 03:04:39 +08:00
不安全? Windows 修 0day 可比 macOS 快多了……
mcdagou
2022-08-21 03:08:32 +08:00
我给所有喷 ak 的点赞
minami
2022-08-21 03:33:07 +08:00
#果粉舞台剧大赏。其实 AK 就是个纯正的果粉,更有节目效果了哈哈
respawn
2022-08-21 05:37:49 +08:00
角度清奇,作为一名非安全从业者,看到这讯息,第一反应是骇客真可怕,视频制作者损失惨重好可怜。

按照帖子描述,排除人的因素从软件层面讲,这似乎更应该是 chrome 浏览器的锅。用 Firefox 还没出过

打开视频,开头看到这一句“结合过往一些网络安全方面的经验”,果断关掉视频,没有继续看的必要。邮件安全老生长谈的话题,这种低级把戏也能入套,真是应了那句话,当局者迷,旁观者清。

天下熙熙皆为利来,天下攘攘皆为利往。

这算是一次事件营销么?
lookStupiToForce
2022-08-21 05:58:29 +08:00
愈发怀疑苹果在这个坛子有营销导流 KPI
为什么这都能怪到系统上去,是 linux 上软件漏洞看太少了,还是 windows 让你损失几个小目标了?啊?
crab
2022-08-21 06:26:00 +08:00
下载运行不明文件,同告诉别人银行卡密码没区别。
components
2022-08-21 07:06:23 +08:00
这跟个人使用习惯有关,用不安全的方式去使用,无论是用什么 OS ,下场都不会太好。
测试来历不明软件,经历使其运行在虚拟机中
FrankHB
2022-08-21 07:11:25 +08:00
@paradoxs “真有意思”,然而几个回复下来,也没看你说清楚“意思”在哪。是在说“我是阿 Q”么?

用户要是真当做供了祖宗被电脑玩了,说不定还能挽回点实际损失,也不算被白嫖;反过来,要是拿你的话当真,结果什么都不会变,单纯看你一个劲儿地无能狂怒浪费时间罢了。或者加入你一同无能狂怒来互舔伤口?
为了消除我浪费时间的不快,我不得不承认看你表演,倒的确是有意思的。
ETiV
2022-08-21 07:18:51 +08:00
我觉得核心问题还是想恰饭,于是就冲动了…😂
c6h6cl6
2022-08-21 07:19:13 +08:00
与其听随机的 V2 网友在这里说,不如看看安全行业从业者是怎么说的:

Kaspersky claims Apple is '10 years behind Microsoft' on security

卡巴斯基声称苹果在安全性方面“落后微软 10 年”

https://www.theverge.com/2012/4/26/2976422/eugene-kaspersky-apple-security-behind-microsoft-10-years
ragnaroks
2022-08-21 07:23:52 +08:00
这菜逼正常操作,给王思聪装 dashboard 闹的笑话也不少

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://tanronggui.xyz/t/874221

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX