第72期
狩獵者變成獵物:WeLeakIofo的故事續集驚現反轉
一年多以前,美國聯邦調查局(FBI)聯合海外執法機構的好夥伴們,一起把WeLeakIofo網站扼殺在了大床中。
之所以沒能在搖籃裡將它解決,是因為這個網站成長得太快太茁壯——作為憑證兜售網站中的佼佼者,這些年來,WeLeakIofo提供的資訊搜尋服務涵蓋了超過124億條索引記錄,一萬多次曾經發生的資料洩露事件充當了這些黑色資訊的“供貨商”。
舍小錢,逐大利,這是每一個為WeLeakIofo花過錢的使用者心中的信條。只需要花費一點點錢,你就能在這個網站上搜索到某一個郵箱是否在過去的資訊洩露事件中遭受波及,並且還能查到當時這個郵箱所關聯過的賬號的所有密碼。
反過來也行得通——當你在搜尋欄輸入某個密碼,也能找到洩露資訊資料庫裡所有用過這一密碼的郵箱。
搜尋靈活、資料詳實外加便宜實惠,讓WeLeakInfo成為了本行業裡的一張行走名片。由於傳閱甚廣,這張名片最終被呈上了執法人員的案頭。從去年1月起,FBI扣押了WeLeakInfo的域名,至今仍未鬆手。
WeLeakInfo主演的劇集原本只是關於一個壞人失去自由身的故事,但最近更新的續集卻讓這個故事走向了反諷的轉折。
續集由代號“Pompompurin”的駭客演繹,他發現FBI查封WeLeakInfo域名時出現了一條漏網之魚,然後等待這一域名過期,並且伺機註冊這一域名、將其收歸自有。
故事的結局沒有意外,Pompompurin從中獲取了2.4萬名WeLeakInfo使用者的個人資訊,包含姓名、電子郵箱、IP地址、實際居住地、電話號碼等。
WeLeakInfo曾經逍遙多時,殊不知日後還有幕後玩家。
永遠不要高估自己在食物鏈中的級別:以為自己是狩獵者的人,某天可能會等到自己的狩獵者出現。
《俠盜獵車手》使用者手把手教學,鞭策官方釋出補丁
《俠盜賽車手》是由知名遊戲公司Rockstar Games開發的一款動作冒險遊戲。2013年,Rockstar推出了這款系列遊戲的第15個作品,取名《俠盜獵車手V》,隨後又為其推出了線上模式。
作為一款犯罪主題的遊戲,玩家在其中扮演的角色多為罪犯或是想要犯罪的人,要麼已經一腳踏進火坑,要麼正向火坑靠近。
既然劇情刺激,合格的玩家在進入遊戲前都早已進入了黑幫大佬的狀態。但《俠盜賽車手V線上版》卻常常給他們潑來冷水,拖垮他們的不是掉鏈子的小弟,恰恰是遊戲本身——長達6分鐘的載入時間,足以讓空手自嗨的大佬偃旗息鼓。
大約在兩週前,Github上傳來振奮人心的訊息,《俠盜賽車手V線上版》載入時間冗長的老大難問題,被玩家t0st解決了。
透過對遊戲程式碼進行的一點小最佳化,t0st將載入時間縮短到了1分50秒,縮減了近70%載入時長。t0st在Github上解釋了他的最佳化細節,並向Rockstar提供了一些參考建議。
在沉默了一段時間之後,Rockstar前天迴應稱,t0st在遊戲程式碼中發現的問題,確實是導致《俠盜賽車手V線上版》PC端載入時間過長的一個原因,並且這一問題可以得到修復。
隨後,Rockstar參考t0st的發現釋出了修復補丁,效果立竿見影。自力更生的玩家t0st既優化了自己的遊戲體驗,也造福了同道中人,最終還獲得了Rockstar官方發出的1萬美元獎金。
智慧老人機,“智慧”傳送詐騙簡訊
隨著犯罪分子的技術日益精進,他們的作案手段也更加讓人匪夷所思。四川攀枝花警方不久前破獲了一起手機詐騙案件,作案方向市場投放了數百萬部植入了木馬的老年手機,並透過控制手機後臺實施了一系列詐騙行動。
向第三方自動傳送簡訊,是其中的一種作案手段。這場犯罪行動之所以能引起警方的注意,正是由於其中一場手機簡訊詐騙事件的見光。
2020年3月,成都某市民報案稱,自己收到一條簡訊後被騙6400餘元。傳送簡訊的手機號碼歸屬於攀枝花市,攀枝花警方接到線索後展開調查,發現使用該號碼的是一位並不懂得傳送簡訊的75歲老人。毫不知情的老年人機主從購買手機的那一刻開始,便成為了犯罪分子的秘密槍手。
常聽說汙染要從源頭開始治理,沒想到詐騙也可以從源頭開始深耕。