|
当Google Doc证书是黑暗网络上泄露.灰鸽子下载,远程控制软件
你猜怎么着?人们开始看你的文件
在线安全公司最近把诱人的诱饵为了看到黑客将作何反应。并不令人惊讶,但结果显示快速泄露数据使用的字符。
加州Bitglass专门从事基于云计算的安全,为员工创建了一个假的数字身份的不存在银行。
细节包括Google Drive帐户的凭证,完成真正的信用卡信息,虚假的公司数据和个人数据,根据Bitglass的报告。
文件被标记为一个追踪者所以Bitglass可以获得一些技术数据系统,访问它。他们还创建了一个假银行网站门户。
实验模拟将会发生什么,如果一个人是“钓鱼网站”,或他们的在线证书被盗在某种技巧或网络攻击。
Bitglass细节泄露给所谓的Web网站,网络罪犯打成一片黑暗。
意料之中的是,Google Drive凭证很快被使用。Bitglass说有三个试图登录到谷歌在第一天开车和五个尝试登录假银行网站。
两天内,文件被下载从谷歌开账户。大多数的人访问Google Drive也试图使用相同的凭证为受害者的其他在线账户。
百分之十二的人访问Google Drive试图下载敏感文件,和一个还设法破解加密的文件。
Bitglass前一年进行了类似的实验,发现人们访问标记文档很少使用匿名网络Tor,洋葱路由器的缩写。
然而,今年68%的那些访问Google Drive账户使用Tor。不过,这让超过三分之一没有采取任何保护措施来掩盖其真正的IP地址,这意味着他们更容易追踪。
这一发现表明,“黑客越来越安全意识和知道掩盖他们的IPs在可能的情况下避免被抓到,”该公司表示。
的系统没有使用Tor,登录来自俄罗斯的35%,约有16%在美国,3.5%来自中国,Bitglass说。 |
|