美国国家安全局精心策划,一条短信入侵中国国家授时中心!

合集 · 网络安全那些事儿 (7)

  1. 4:51
    点击图片就中木马,连虚拟机里偷偷看都不安全了!
  2. 2:59
    从技术上来说,翻墙能被发现吗?
  3. 5:29
    公司为啥能监控HTTPS上网的内容?
  4. 4:07
    成都某图书馆抓包,发现很多奇怪人名···
  5. 3:54
    阿里云域名被劫持,到底啥情况,谁干的?
  6. 7:54
    美国国家安全局精心策划,一条短信入侵中国国家授时中心!
  7. 6:08
    网络抓包能发现你在看什么小电影?这是真的假的?
Description
魔高一尺道高一丈,美国国安局网络攻击被抓现行!

Comments

Wendigou 2025-10-23

我也是从事网络安全相关的工作的,外国的网络攻击其实不管你什么单位都会攻击的,只是与其说要加强安全防护技术,更重要是加强人的安全防范意识,就以我自己的工作经历来说,曾经有个系统互联网的(挺重要的单位),可能是系统重要程度比较低,管理员不在意,VPN账号密码居然是默认的,查看防火墙日志才发现攻击已经在针对内部服务器了,我进行检查的时候才发现这件事情,至于已经被攻击了多久就不得而知了。[生病]

♥ 1267 ↩ 41

guffjjhgg 2025-10-22

第一步,肯定是泄露了相关人员的手机号码造成的,平时不注意参加什么学术会议留了私人号码[doge]

♥ 501 ↩ 16

Silly_Jolly 2025-10-27

linux 有个很著名的后门事件,然后是因为某个程序员因为开机时间慢了 不到 1 秒发现的[笑哭]

♥ 369 ↩ 16

奔向新的黎明 2025-10-28

感觉AI已经变成了一种赛博迷信[呆]

♥ 387 ↩ 13

戮龙者 2025-10-22

很奇怪,既然是办公重要地方,为什么不统一使用专用网络设备和系统,以及专用国产手机呢?

♥ 298 ↩ 69

骑士兔狲 2025-10-23

1:25 - 1:30处,“拿到了他办公电脑的登录凭证”,怎么看都是用户保密意识不严密,把涉密信息放在不涉密联网设备的问题

♥ 171 ↩ 8

幽怖 2025-10-23

最新版的win11ltsc安装时候会要求你授权它向境外传输数据。。。[笑哭][笑哭]

♥ 264 ↩ 54

EUye9IM 2025-10-22

这种服务就应该除了特定服务端口,其他的就不要联网。防火墙配严格了应该很难有这种攻击了吧,(?)

♥ 132 ↩ 15

noKitsch 2025-10-23

一个国家重点机构,登陆凭证存在工作人员手机里面。毫无保密意识。甚至不如富士康产线。[笑哭]

♥ 122 ↩ 7

蚁景网安实验室 2025-10-23

[tv_点赞] 关于三角测量行动:卡巴斯基曝光苹果处理器“神秘后门” https://www.bilibili.com/opus/884165270388604947

♥ 238 ↩ 12

老卢私塾_认可就关注 2025-10-23

涉密单位为什么连着公网?为什么允许带手机进去?

♥ 138 ↩ 33

账号已注销 2025-10-23

每次登录,edge都想保存我的登录凭证,这有没有风险

♥ 124 ↩ 44

贝尔卡特凶喵 2025-10-23

户晨风呢,解释一下[星星眼]

♥ 171 ↩ 9

0021387 2025-10-22

其实很奇怪,一般的消防站里面的消防员都是要求不能用苹果手机的,他这种高度机密的业务,难道就不知到吗

♥ 69 ↩ 5

hyperbin 2025-10-25

换成国产手机也不一定有用,只要是人写的程序就会有漏洞,关键单位就应该做到内外网物理隔离

♥ 75 ↩ 62

太阳一定要有光 2025-10-23

手机上装凭证也是没谁了。这种东西我都打包在一个几个g的加密文件里存电脑里,用的时候手动解密。感觉他们防火墙好像也没搞好,防火墙把除了常用的端之外全墙了,就留了53、80、443、wifi电话什么的几个,服务器一律断网,除了白名单之外全部drop。苹果其实还行,很多安全加密的功能操作起来比安卓方便多了,iMessage日常使用还可以,不过真正有价值的东西,比如社保号身份证照片什么的我都用自家服务器分享存储。

♥ 48 ↩ 6

再也拉不住你的手 2025-10-28

安全做的不到位呗,我们单位是直接全部静态IP+MAC绑定,dhcp这些是不存在的(据说是以前的老前辈技术不到位不会弄dhcp和无线这些),然后发现一个IP对应多个MAC的话那就肯定是私接小路由或者电脑开热点,会直接封掉。然后无线的话是直接叫运营商弄的,不接入内网,相当于拉了两条家用千兆宽带。定制的办公软件都没有开发ios版,所以都老老实实去用安卓机了

♥ 45 ↩ 7

满满的小宠坏 2025-10-22

昨天文章,今天视频。。。风哥这效率有亿点点高啊

♥ 42 ↩ 1

一只与世无争的鸡 2025-10-23

这工作人员完蛋了,登陆凭证随便放手机上….. 正常保密信息都要求是手写在本子上的

♥ 47 ↩ 15

阿姆罗喜欢塞拉 2025-10-23

其实手机保存安全凭证没什么不妥,很多人对安全凭证的认知就是一个明文弱口令,这东西甚至不需要入侵到你手机里就有很多方法能拿到,根本不需要这么大费周章。 所以真正在乎安全的人使用的登录凭证往往是密钥,一个Passkey、SmartCard等方式作为登陆凭证或者口令之后的2FA,这东西存到手机里是很正常的。现代手机(Android/iOS)都支持作为密钥库使用,系统通过可信环境提供API。 不想存到手机里的话还有物理密钥作为选择,物理密钥好在离线,但也有丢失风险,虽然有PIN保护,但是没人敢保证物理密钥上不存在0day,而且物理密钥的安全性不能通过软件更新,综合安全性并不比手机更高。

♥ 39 ↩ 4