木星链 木星链
Ctrl+D收藏木星链
首页 > 火必APP > 正文

BIT:金色观察丨盗取45亿美元女黑客的社会学工程课

作者:

时间:1900/1/1 0:00:00

近日惊爆加密货币圈的大新闻就是美国司法部成功追踪并逮捕了2016年盗取bitfinex近12万枚比特币的黑客HeatherMorgan和IIyaLichtenstein。加密圈这两天一直在猜测黑客是如何入侵bitfinex的,加密货币KOLEricWall2年前曾在纽约听过女黑客的社会工程学演讲,他发长推讲述了对女黑客演讲的观感和见闻。

我从HeaterReyhan处得到的主要收获是在@tarunchitra的纽约沙龙的演讲“如何将社会工程运用到任何事物”。

Heather解释了社会工程如何利用人们的认知偏见:“触发人们做他们已经编程好要做的事情”。

给出“白/灰帽黑客”的例子,例如AirBnB创始人在冷电子邮件/打电话预订时假装是自己的经纪人。

Heather显然不是一个笨蛋。这显然是一个聪明人给出的演讲。

她说话的方式和关于她专业领域的推理表明,她有相当体面的社交技能、幽默感和谦逊感。

如果你无法将此与她的超现实主义说唱身份“Razzlekhan”相吻合,请阅读她《福布斯》专栏中的以下段落。

金色晚报 | 10月29日晚间重要动态一览:12:00-21:00关键词:伊朗、富达数字资产、暹罗商业银行、波卡社区、Ripple

1. 伊朗修改法律将加密货币重新纳入央行进口融资机制。

2. 富达数字资产将加密托管服务扩展到亚洲地区。

3. 暹罗商业银行旗下风投SCB 10X涉足DeFi领域。

4. 波卡社区正在讨论如何限制验证者大幅更改佣金。

5. 周小川:数字人民币更重视改进国内零售支付系统。

6. BitMEX再发推督促用户进行KYC验证。

7. SBI Holdings CEO证实Ripple可能会迁往日本。

8. 陈纯:我国区块链技术、应用、产业监管进入新历史时期。

9. 釜山银行推出基于区块链的“数字凭证”服务。[2020/10/29]

在过去的几天里,我从加密推特中看不明白的是,为什么都说“Razzlekhan”明显不胜任她的能力。愚蠢=经常有智慧的强烈迹象

她毫不掩饰自己在生活中使用社会工程的事实。举例说明她渗透到的地方。

她提到在埃及爬篱笆,使保安让她和朋友参观受限的宫殿,而不是把她赶出去。

分析 | 金色盘面:VET/USDT存在再次跌向新低的风险:金色盘面综合分析:VET/USDT跟随主流币种出现反弹,但力度明显不足,上方注意阻力0.012,在此位置下震荡的越久,跌向新低的风险就越大[2018/8/9]

我不知道Heather和Ilya是否是黑客,谁都想知道。他们完全控制私钥的事实当然意味着一些参与。

但他们也可以从真正的黑客那里偷走/找回它,也可以直接参与了黑客攻击。

以下是昨晚一些有趣的聊天

MikeBelshe-BitGo联合创始人兼首席执行官

Ben·Davenport-BitGo联合创始人兼首席技术官

ZaneTacket-?社区主任@bitfinex,Zane是黑客攻击期间处理所有公共通信的人

行情 | 金色盘面分析师:ADA由跌转涨 关注上方阻力压制:ADA自日内低点0.135美元开始上涨,现报0.142美元,上方短线阻力为前高0.145美元。[2018/8/1]

上一张截图很有趣。@mikebelshe提到,是@bitfinex的系统被破坏了,而不是@BitGo,但@tackettzane似乎暗示BitGo至少也是有错的。

好奇从未写过尸检。也许里面有隐情......尴尬吗?

加密推特上的人们似乎已经认定,黑客攻击是以非常复杂的技术方式发生的,但没有证据表明这一点。

如果你狡猾,人们似乎也忘记了社交工程有多强大。大量重大黑客通过社会工程发生......

事实上,我认为@mikebelshe几乎揭示了当他说“andpeople”时,黑客攻击涉及重要的人的因素,BitGo没有被黑客入侵。

听起来有人耍了手腕......而不是这里大多数人似乎想象的“缓冲溢出有效载荷黑客”

通常,当涉及0day漏洞等的黑客*技术上非常复杂时,目标会分享尽可能多的细节。

金色财经现场报道 柏链道捷CEO孟岩:以太坊是一个高度民主化的治理制度:金色财经6月3日现场报道,在今天的以太坊技术及应用大会上,柏链道捷CEO孟岩做了题为《以太坊经济系统模型及其未来发展方向》的主题演讲。孟岩说,以太坊是一个高度民主化的、协商制的治理制度。前一段时间,以太坊社区提出要改算法,但因为以太坊社区是有治理的,如果有人在这里进行了高度的算力集中,社区会主动推动以太坊系统走向POS。即便如此,这些希望修改以太坊系统的社区成员,仍然继续通过EIP制度提案,推动社区探讨是不是要修改算法。这充分说明了以太坊系统是一个有精神领袖的民主社区,这在今天的公链是不多见的,是以太坊非常值得学习的一点。[2018/6/3]

如果他们不分享细节,更有可能以他们不引以为豪的方式发生。

回到谈话中。

Heather提到她通过社交工程认识的人。有照片拼贴画。我们可以看到JohnMcAfee第一排,第三列。

她还提到了与这样的人快速建立融洽关系的技巧。

她列举了一些如何影响他人的例子。

金色财经独家分析 区块链将打造全新的物流业:共识大会上FedEx发声将采用区块链技术跟上快速发展的数字世界。金色财经分析,物流作为供应链上一个重要因素将极具场景落地的需求,也被广泛看好。普华永道此前的一份调查显示物流业成为三大最有应用前景的场景之一。至于场景落地,无论官方还是私营部门都在加速落地,韩国海关正在推进区块链通关物流试点、招募区块链通关物流示范企业,京东、中通等企业也正在用区块链技术驱动业增长,区块链将打造广泛应用场景下全新的物流业。[2018/5/15]

-?奉承

-对他们有用

-?贿赂

-?恐惧

出于某种原因,她强调了最后一个。她说,让别人处于报警的风险下,但如果你巧妙地这样做,它可以很好地工作......

她谈到首先在网上对目标进行尽可能多的研究。比如目标地区地图。公司组织结构图看起来像什么。跟踪人们的社交媒体。找出他们的喜好/厌恶。

Bitfinex首席技术官PaoloArdoino正在阅读此长帖,并刚刚补充说,黑客是如何攻击成功的,可能值得写一本书。

我希望人们停止问这个问题。*没有*证据表明私钥在云存储中未加密。我已经发了这条推文。

一些进一步的解释,因为人们似乎可以放弃任何设法黑客入侵Bitfinex的人一定是超级人的想法

你不能接受黑客不完美吗?老实说,一个真正有才华的人不需要犯下冒险罪行就能实现他们的目标......

此外,在云存储中保留包含私钥的加密文件并不愚蠢!当然,这增加了一定程度的风险,但如果加密良好,它不一定会导致黑客攻击......

联邦调查局首先通过区块链追踪他们,发现他们使用@bitrefill等服务与他们的*个人电子邮件*,将东西订购到他们的*家庭地址*。这,如果有的话,比上面要笨得多。联邦调查局知道他们是谁。

在联邦调查局知道他们是谁后,他们没收了所有设备。分析设备。也许他们发现某个地方不小心记录了部分密码,并强硬地执行其余密码。也许他们找到了完整的密码。无论如何,错误已铸成,*没有*在云上拥有加密

或者也许演出结束后,他们甚至故意放弃了密码?正如@udiWertheimer所说,联邦调查局已经抓住了他们,并有证据表明是他们。同样,错误被抓住了。

无论如何,回到Heather。她提到了如何使用研究中的信息建立融洽关系的示例。也许你碰巧站在你研究过的一些他们喜欢的食物等。

我的解释:基本上是巴尼·斯丁森风格的追求目标。

TomTrevethan说bitfinex被攻击是因为有bitfinex员工并打开收到自己宠物狗被撞伤的邮件导致的,这是我个人之前从未听说过的事情

这些是非常常见的社会工程技术。

比如,你可以穿上杂工的衣服,走进一家繁忙的商店,看起来像你属于这几位商店,然后开始把昂贵的衣服从大楼里搬出来,说你在修理什么东西什么的。

她提到,她个人最喜欢的衣服之一是分层衣服,因为你可以边走边改变外观,并提到你可以用围巾做些事情来疯狂地改变自己。

她讲述了搞砸的个人故事,比如试图通过阅读门卫保存的名单来进入某个地方,并意外+无意中试图冒充一个大个子男人。

听起来她对此非常热情,并在野外尝试了很多

这张PPT笑死我了。

它现在分为练习,这些练习将基于Heather实际经历的现实生活中略微调整的隐私情况。

有人问她为什么要这样做,她回应“挑战它”。

演讲结束她讲述了一些故事,还提到了她的朋友做了什么,以及她的朋友是如何相互扮演的——例如,如果一个人被抓住了,他们就变回真的自己。

这很有趣,因为听起Heathe可能是某种黑客/社交工程师集体娱乐的一部分,这表明她可能不是单独攻击bitfinex,而是这样做的团队的一员。

最后,她被问及道德问题。她讲道,对她来说,“目的证明手段的合理的性”,并以“我想说我有自己的道德规范”结尾。

当年演讲视频地址:Youtu.be/JmahJCWJ8iM

标签:BIT以太坊bitfinex区块链CBIT价格如何购买以太坊币区块链域名还有市场前景吗

火必APP热门资讯
USD:金色虎年开新礼活动圆满结束 19个幸运号码已选出

新春好运,虎虎生威。随着新年的钟声临近,金色万人虎年开新礼活动已圆满结束。最终,通过链上随机数开奖,共开出18位幸运号码和1位重磅获奖号码.

1900/1/1 0:00:00
NFT:纽约证券交易所提交关于NFT交易的商标申请

2月10日,纽约证券交易所(NYSE)向美国专利商标局(USPTO)提交了一份商标申请,为几个区块链和加密相关产品和服务注册“NYSE”品牌.

1900/1/1 0:00:00
NFT:窥见LV:奢侈品牌是怎样入局元宇宙的

“买不起贵重的LV商品,但是还可以薅一下LV免费游戏的羊毛”体验过该游戏的用户如此打趣道。2021年8月4日,LV在创始人路易·威登诞辰200周年的时候推出NFT游戏《Louis:TheGame.

1900/1/1 0:00:00
NFT:2021年中国NFT平台研究报告

2021年3月11日,艺术家Beeple的作品《Everyday:TheFirst5000Days》在佳士得官网上以69,346,250美元成交,折合人民币约为4.5亿元.

1900/1/1 0:00:00
RSS3:古老诗歌被重新吟唱 RSS3与未竟的互联网理想

“聚合式应用将会演化成互联网经济的核心,企业与个体能够控制他们在网络上的个人资料,同时享受规模化网络的优势.

1900/1/1 0:00:00
狗狗币:狗狗币一夜“腾飞”542倍:沈腾新晋“代言人”

??“我在元宇宙里倒腾狗,我就是DogeKing。”1月31日,沈腾在春晚小品上一语道破天机,本意是讽刺元宇宙和狗狗币,没想到现实更为魔幻,炒币人蜂拥交易所,与“DogeKing”同名的虚拟代币.

1900/1/1 0:00:00