Cynhadledd BLACK HAT USA. Cyfoethogi neu Farw: Gwneud Arian Ar-lein Gan Ddefnyddio Dulliau Het Ddu. Rhan 3

Cynhadledd BLACK HAT USA. Cyfoethogi neu Farw: Gwneud Arian Ar-lein Gan Ddefnyddio Dulliau Het Ddu. Rhan 1
Cynhadledd BLACK HAT USA. Cyfoethogi neu Farw: Gwneud Arian Ar-lein Gan Ddefnyddio Dulliau Het Ddu. Rhan 2

Aethant mor bell â thrafod y posibilrwydd o gael gyrwyr UPS i wynebu'r sawl a ddrwgdybir. Gadewch i ni wirio nawr a yw'r hyn a ddyfynnir ar y sleid hon yn gyfreithlon?

Cynhadledd BLACK HAT USA. Cyfoethogi neu Farw: Gwneud Arian Ar-lein Gan Ddefnyddio Dulliau Het Ddu. Rhan 3

Dyma beth mae'r FTC yn ei ddweud pan ofynnir i mi, "A ddylwn i ddychwelyd neu dalu am eitem na wnes i erioed archebu?" - "Na. Os ydych chi'n derbyn eitem na wnaethoch chi ei archebu, mae gennych chi'r hawl gyfreithiol i'w dderbyn fel anrheg am ddim." Ydy hyn yn swnio'n foesegol? Rwy'n golchi fy nwylo o hyn oherwydd nid wyf yn ddigon craff i drafod materion o'r fath.

Ond yr hyn sy'n ddiddorol yw ein bod ni'n gweld tuedd lle po leiaf o dechnoleg rydyn ni'n ei defnyddio, y mwyaf o arian rydyn ni'n ei wneud.

Twyll Rhyngrwyd Cysylltiedig

Jeremy Grossman: mae'n anodd iawn deall mewn gwirionedd, ond gallwch wneud chwe ffigur o arian fel hyn. Felly, mae gan yr holl straeon a glywsoch gysylltiadau go iawn a gallwch ddarllen am y cyfan yn fanwl. Un o'r mathau mwyaf diddorol o dwyll Rhyngrwyd yw twyll cyswllt. Mae siopau a hysbysebwyr ar-lein yn defnyddio rhwydweithiau cyswllt i ddenu traffig a defnyddwyr i'w gwefannau yn gyfnewid am gyfran o'r elw a dderbynnir o hyn.

Rydw i'n mynd i siarad am rywbeth y mae llawer o bobl wedi gwybod amdano ers blynyddoedd, ond nid wyf wedi gallu dod o hyd i un geirda cyhoeddus sy'n nodi faint o golled y mae'r math hwn o sgam wedi'i achosi. Hyd y gwn i, nid oedd unrhyw achosion cyfreithiol, dim ymchwiliadau troseddol. Rwyf wedi siarad ag entrepreneuriaid gweithgynhyrchu, rwyf wedi siarad â dynion rhwydwaith cyswllt, rwyf wedi siarad â Black Cats - maen nhw i gyd yn credu bod sgamwyr wedi gwneud llawer iawn o arian gan gwmnïau cysylltiedig.

Cymerwch fy ngair amdano ac adolygwch y gwaith cartref yr wyf wedi'i wneud ar y materion penodol hyn. Mae twyllwyr yn eu defnyddio i wneud symiau 5-6 digid, ac weithiau symiau saith digid yn fisol, gan ddefnyddio technegau arbennig. Mae yna bobl yn yr ystafell hon a all wirio hyn os nad ydynt yn rhwym i gytundeb cyfrinachedd. Felly rydw i'n mynd i ddangos i chi sut mae'n gweithio. Mae nifer o chwaraewyr yn rhan o'r cynllun hwn. Fe welwch beth yw pwrpas “gêm” gysylltiedig y genhedlaeth nesaf.

Cynhadledd BLACK HAT USA. Cyfoethogi neu Farw: Gwneud Arian Ar-lein Gan Ddefnyddio Dulliau Het Ddu. Rhan 3

Mae'r gêm yn cynnwys masnachwr sydd â rhyw fath o wefan neu gynnyrch, ac mae'n talu comisiynau cysylltiedig ar gyfer cliciau defnyddwyr, cyfrifon wedi'u creu, pryniannau a wneir, ac ati. Rydych chi'n talu'r cyswllt am y ffaith bod rhywun yn ymweld â'i wefan, yn clicio ar ddolen, yn mynd i wefan eich gwerthwr ac yn prynu rhywbeth yno.

Y chwaraewr nesaf yw'r cyswllt, sy'n derbyn arian ar ffurf cost fesul clic (CPC) neu ar ffurf comisiynau (CPA) ar gyfer ailgyfeirio prynwyr i wefan y gwerthwr.

Mae comisiynau'n awgrymu bod y cleient, o ganlyniad i weithgareddau'r partner, wedi prynu ar wefan y gwerthwr.

Y prynwr yw'r person sy'n prynu neu'n tanysgrifio i stoc y gwerthwr.

Mae rhwydweithiau cyswllt yn darparu technolegau sy'n cysylltu ac olrhain gweithgareddau'r gwerthwr, partner a phrynwr. Maen nhw'n “gludo” yr holl chwaraewyr gyda'i gilydd ac yn sicrhau eu rhyngweithio.

Efallai y bydd yn cymryd ychydig ddyddiau neu ychydig wythnosau i chi ddarganfod sut mae'r cyfan yn gweithio, ond nid oes unrhyw dechnoleg gymhleth dan sylw. Mae rhwydweithiau cyswllt a rhaglenni cyswllt yn cwmpasu pob math o fasnach a phob marchnad. Mae gan Google, eBay, Amazon nhw, mae eu diddordebau fel asiantau comisiwn yn croestorri, maen nhw ym mhobman ac nid oes ganddyn nhw ddiffyg incwm. Rwy'n siŵr eich bod chi'n gwybod y gall hyd yn oed traffig o'ch blog gynhyrchu cannoedd o ddoleri mewn elw bob mis, felly bydd y cynllun hwn yn hawdd i chi ei ddeall.

Cynhadledd BLACK HAT USA. Cyfoethogi neu Farw: Gwneud Arian Ar-lein Gan Ddefnyddio Dulliau Het Ddu. Rhan 3

Dyma sut mae'r system yn gweithio. Rydych chi'n cysylltu gwefan fach, neu fwrdd bwletin electronig, does dim ots, rydych chi'n llofnodi rhaglen gyswllt ac yn derbyn dolen arbennig rydych chi'n ei gosod ar eich tudalen Rhyngrwyd. Mae'n edrych fel hyn:

<a href=”http://AffiliateNetwork/p? program=50&affiliate_id=100/”>really cool product!</a>

Mae hyn yn dangos y rhaglen gyswllt benodol, eich ID cyswllt, yn yr achos hwn mae'n 100, ac enw'r cynnyrch sy'n cael ei werthu. Ac os bydd rhywun yn clicio ar y ddolen hon, mae'r porwr yn ei ailgyfeirio i'r rhwydwaith cyswllt, yn gosod cwcis olrhain arbennig sy'n ei gysylltu â'r ID cyswllt = 100.

Set-Cookie: AffiliateID=100

Ac yn ailgyfeirio i dudalen y gwerthwr. Os bydd y prynwr yn prynu rhywfaint o gynnyrch yn ddiweddarach o fewn cyfnod o amser X, a all fod yn ddiwrnod, awr, tair wythnos, unrhyw amser y cytunwyd arno, ac yn ystod yr amser hwn mae'r cwcis yn parhau i fodoli, yna mae'r cyswllt yn derbyn ei gomisiwn.

Dyma sut mae cwmnïau cyswllt yn gwneud biliynau o ddoleri gan ddefnyddio tactegau SEO effeithiol. Gadewch imi roi enghraifft ichi. Mae'r sleid nesaf yn dangos y dderbynneb, byddaf yn ei chwyddo nawr i ddangos y swm i chi. Mae hwn yn siec gan Google am $132. Schumann yw enw olaf y gŵr hwn, ac mae’n berchen ar rwydwaith o wefannau hysbysebu. Nid dyma'r holl arian, mae Google yn talu symiau o'r fath unwaith y mis neu unwaith bob 2 fis.

Cynhadledd BLACK HAT USA. Cyfoethogi neu Farw: Gwneud Arian Ar-lein Gan Ddefnyddio Dulliau Het Ddu. Rhan 3

Gwiriad arall gan Google, byddaf yn ei chwyddo a byddwch yn gweld ei fod ar gyfer $901.

Cynhadledd BLACK HAT USA. Cyfoethogi neu Farw: Gwneud Arian Ar-lein Gan Ddefnyddio Dulliau Het Ddu. Rhan 3

A ddylwn i ofyn i rywun am foeseg gwneud arian fel hyn? Distawrwydd yn y neuadd... Mae'r siec hon yn cynrychioli taliad am 2 fis, oherwydd bod y siec flaenorol wedi'i gwrthod gan fanc y derbynnydd oherwydd bod swm y taliad yn rhy fawr.

Felly, rydym wedi gweld bod modd gwneud y math hwn o arian, ac mae’r arian hwn yn cael ei dalu allan. Sut gallwch chi guro'r cynllun hwn? Gallwn ddefnyddio techneg a elwir yn Stwffio Cwci. Mae hwn yn gysyniad syml iawn a ymddangosodd yn 2001-2002, ac mae'r sleid hon yn dangos sut yr oedd yn edrych yn 2002. Byddaf yn dweud wrthych hanes ei ymddangosiad.

Cynhadledd BLACK HAT USA. Cyfoethogi neu Farw: Gwneud Arian Ar-lein Gan Ddefnyddio Dulliau Het Ddu. Rhan 3

Nid oes dim llai na thelerau gwasanaeth rhwydwaith cyswllt pesky yn ei gwneud yn ofynnol i ddefnyddiwr glicio dolen mewn gwirionedd er mwyn i'w porwr godi'r cwci ID cyswllt.
Gallwch chi lwytho'r URL hwn sydd wedi'i glicio fel arfer yn awtomatig i ffynhonnell y ddelwedd neu'r tag iframe. Yn yr achos hwn, yn lle dolen:

<a href=”http://AffiliateNetwork/p? program=50&affiliate_id=100/”>really cool product!</a>

Rydych chi'n lawrlwytho hwn:

<img src=”http://AffiliateNetwork/p?program=50&affiliate_id=100/”>

Neu bod:

<iframe src=”http://AffiliateNetwork/p?program=50&affiliate_id=100/”
width=”0” height=”0”></iframe>

A phan fydd y defnyddiwr yn glanio ar eich tudalen, bydd yn codi'r cwci cyswllt yn awtomatig. Ar yr un pryd, ni waeth a yw'n prynu rhywbeth yn y dyfodol, byddwch yn derbyn eich comisiynau, p'un a wnaethoch ailgyfeirio traffig ai peidio - does dim ots.

Dros yr ychydig flynyddoedd diwethaf, mae hyn wedi dod yn ddifyrrwch i fechgyn SEO sy'n postio deunydd tebyg ar fyrddau negeseuon ac yn datblygu pob math o senarios ar gyfer lle arall i osod eu dolenni. Sylweddolodd partneriaid ymosodol y gallent osod eu cod unrhyw le ar y Rhyngrwyd, nid yn unig ar eu gwefannau eu hunain.

Ar y sleid hon gallwch weld bod ganddyn nhw eu rhaglenni Stwffio Cwci eu hunain sy’n helpu defnyddwyr i wneud eu “cwcis wedi’u stwffio” eu hunain. Ac nid un cwci yn unig mohono, gallwch uwchlwytho 20-30 ID cyswllt ar yr un pryd, a chyn gynted ag y bydd rhywun yn prynu rhywbeth, byddwch chi'n cael eich talu amdano.

Buan y sylweddolodd y dynion hyn nad oedd yn rhaid iddynt roi'r cod hwn ar eu tudalennau. Fe wnaethon nhw roi'r gorau i sgriptio traws-safle a dechrau postio eu pytiau bach gyda chod HTML ar fyrddau negeseuon, llyfrau gwesteion a rhwydweithiau cymdeithasol.

Cynhadledd BLACK HAT USA. Cyfoethogi neu Farw: Gwneud Arian Ar-lein Gan Ddefnyddio Dulliau Het Ddu. Rhan 3

Tua 2005, gwnaeth masnachwyr a rhwydweithiau cyswllt ddarganfod beth oedd yn digwydd, dechrau olrhain atgyfeirwyr a chyfraddau clicio drwodd, a dechrau cicio cwmnïau cysylltiedig amheus. Er enghraifft, fe wnaethant sylwi bod defnyddiwr wedi clicio ar wefan MySpace, ond bod y wefan honno'n perthyn i rwydwaith cyswllt cwbl wahanol i'r un sy'n derbyn y budd cyfreithlon.

Aeth y dynion hyn ychydig yn ddoethach ac yn 2007 daeth math newydd o Stwffio Cwci i'r amlwg. Dechreuodd partneriaid osod eu cod ar dudalennau SSL. Yn ôl Protocol Trosglwyddo Hyperdestun RFC 2616, ni ddylai cleientiaid gynnwys maes pennawd Atgyfeiriwr mewn cais HTTP ansicr os cafodd y dudalen gyfeirio ei symud o brotocol diogel. Mae hyn oherwydd nad ydych am i'r wybodaeth hon ollwng o'ch parth.

O hyn mae'n amlwg na fydd modd olrhain unrhyw Atgyfeiriwr a anfonir at bartner, felly bydd y prif bartneriaid yn gweld cyswllt gwag ac ni fyddant yn gallu eich cicio allan amdano. Nawr mae sgamwyr yn cael y cyfle i wneud eu “cwcis wedi'u llenwi” heb gosb. Yn wir, nid yw pob porwr yn caniatáu ichi wneud hyn, ond mae yna lawer o ffyrdd eraill o wneud yr un peth gan ddefnyddio adnewyddiad awtomatig y porwr o feta-adnewyddu'r dudalen gyfredol, meta tagiau neu JavaScript.

Yn 2008, dechreuon nhw ddefnyddio offer hacio mwy pwerus, megis ymosodiadau ail-rwymo DNS, Gifar a chynnwys Flash maleisus, a all ddinistrio modelau diogelwch presennol yn llwyr. Mae'n cymryd amser i ddarganfod sut i'w defnyddio gan nad yw'r dynion Stwffio Cwci yn hacwyr arbennig o ddatblygedig, maen nhw'n farchnatwyr ymosodol heb fawr o wybodaeth am godio.

Gwerthu gwybodaeth lled-hygyrch

Felly, rydym wedi edrych ar sut i ennill symiau 6-ffigur, a nawr gadewch i ni symud ymlaen i saith ffigur. Mae angen arian mawr i ddod yn gyfoethog neu i farw. Byddwn yn edrych ar sut y gallwch wneud arian drwy werthu gwybodaeth lled-hygyrch. Roedd Business Wire yn boblogaidd iawn ychydig flynyddoedd yn ôl ac mae'n dal yn bwysig, rydym yn gweld ei bresenoldeb ar lawer o safleoedd. I'r rhai nad ydynt yn gwybod, mae Business Wire yn darparu gwasanaeth lle mae defnyddwyr cofrestredig y wefan yn derbyn llif o ddatganiadau i'r wasg diweddaraf gan filoedd o gwmnïau. Anfonir datganiadau i'r wasg at y cwmni hwn gan sefydliadau amrywiol, sydd weithiau'n destun gwaharddiadau neu embargoau dros dro, felly gall y wybodaeth a gynhwysir yn y datganiadau hyn i'r wasg effeithio ar bris cyfranddaliadau.

Mae ffeiliau datganiadau i'r wasg yn cael eu huwchlwytho i weinydd gwe Business Wire ond nid ydynt wedi'u cysylltu nes bod yr embargo wedi'i godi. Trwy'r amser, mae tudalennau gwe'r datganiad i'r wasg yn gysylltiedig â'r brif wefan, ac mae defnyddwyr yn cael gwybod amdanynt gan URLs fel hyn:

http://website/press_release/08/29/2007/00001.html http://website/press_release/08/29/2007/00002.html http://website/press_release/08/29/2007/00003.htm

Felly, tra'ch bod o dan yr embargo, rydych chi'n postio data diddorol ar y wefan fel bod defnyddwyr yn dod yn gyfarwydd ag ef ar unwaith cyn gynted ag y codir yr embargo. Mae'r dolenni hyn wedi'u dyddio a'u hanfon at ddefnyddwyr trwy e-bost. Unwaith y daw'r gwaharddiad i ben, bydd y ddolen yn gweithio ac yn cyfeirio'r defnyddiwr i'r safle lle mae'r datganiad i'r wasg cyfatebol yn cael ei bostio. Cyn caniatáu mynediad i dudalen we'r datganiad i'r wasg, rhaid i'r system wirio bod y defnyddiwr wedi mewngofnodi'n gyfreithlon.

Nid ydynt yn gwirio a oes gennych hawl i weld y wybodaeth hon cyn i'r embargo ddod i ben; y cyfan sydd angen i chi ei wneud yw mewngofnodi i'r system. Hyd yn hyn mae'n ymddangos yn ddiniwed, ond nid yw'r ffaith nad ydych chi'n gweld rhywbeth yn golygu nad yw yno.

Cynhadledd BLACK HAT USA. Cyfoethogi neu Farw: Gwneud Arian Ar-lein Gan Ddefnyddio Dulliau Het Ddu. Rhan 3

Darganfu cwmni gwasanaethau ariannol Estonia Lohmus Haavel & Viisemann, nid hacwyr o gwbl, fod tudalennau gwe datganiadau i'r wasg wedi'u henwi mewn modd rhagweladwy a dechreuodd ddyfalu'r URLau hynny. Er ei bod yn bosibl nad yw'r dolenni'n bodoli eto oherwydd bod embargo mewn gwirionedd, nid yw hyn yn golygu na all haciwr ddyfalu enw'r ffeil a thrwy hynny gael mynediad ati'n gynamserol. Gweithiodd y dull hwn oherwydd mai unig wiriad diogelwch Business Wire oedd bod y defnyddiwr wedi mewngofnodi'n gyfreithlon a dim byd arall.

Felly, derbyniodd yr Estoniaid wybodaeth cyn i'r farchnad gau a gwerthu'r data hwn. Hyd nes i'r SEC eu holrhain a rhewi eu cyfrifon, llwyddasant i ennill $8 miliwn o fasnachu gwybodaeth lled-hygyrch. Meddyliwch amdano, y cyfan a wnaeth y dynion hyn oedd edrych ar sut olwg oedd ar y dolenni, ceisio dyfalu'r URLs, a gwneud 8 miliwn ohono. Fel arfer ar y pwynt hwn gofynnaf i'r gynulleidfa a yw hyn yn cael ei ystyried yn gyfreithlon neu'n anghyfreithlon, a yw'n cael ei ystyried yn fasnach ai peidio. Ond am y tro dwi jest eisiau tynnu eich sylw at bwy wnaeth hyn.

Cyn i chi geisio ateb y cwestiynau hyn, byddaf yn dangos y sleid nesaf i chi. Nid yw hyn yn uniongyrchol gysylltiedig â thwyll ar-lein. Fe wnaeth haciwr o’r Wcrain hacio Thomson Financial, darparwr cudd-wybodaeth busnes, a dwyn data am drallod ariannol IMS Health oriau cyn i’r wybodaeth gyrraedd y farchnad ariannol. Does dim dwywaith ei fod yn euog o hacio.

Cynhadledd BLACK HAT USA. Cyfoethogi neu Farw: Gwneud Arian Ar-lein Gan Ddefnyddio Dulliau Het Ddu. Rhan 3

Gosododd yr haciwr archebion gwerthu yn y swm o 42 mil o ddoleri, gan chwarae cyn i'r cyfraddau ostwng. Ar gyfer Wcráin mae hyn yn swm enfawr, felly roedd yr haciwr yn gwybod yn iawn beth oedd yn mynd i mewn iddo. Daeth y gostyngiad sydyn ym mhris y stoc â thua $300 mewn elw iddo o fewn ychydig oriau. Fe wnaeth y gyfnewidfa roi “Baner Goch” allan, fe rewodd y SEC yr arian, gan sylwi bod rhywbeth yn mynd o'i le, a dechreuodd ymchwiliad. Fodd bynnag, dywedodd y Barnwr Naomi Reis Buchwald y dylai’r arian gael ei ddadrewi oherwydd nad yw’r honiadau “lladrad a masnachu” a “hacio a masnachu” a briodolir i Dorozhko yn torri deddfau gwarantau. Nid oedd yr haciwr yn gyflogai i'r cwmni hwn, ac felly nid oedd yn torri unrhyw gyfreithiau ynghylch datgelu gwybodaeth ariannol gyfrinachol.

Awgrymodd y Times fod Adran Gyfiawnder yr UD yn ystyried yr achos yn un ofer oherwydd yr anawsterau o gael awdurdodau Wcrain i gytuno i gydweithredu i ddal y troseddwr. Felly cafodd yr haciwr hwn 300 mil o ddoleri yn hawdd iawn.

Nawr cymharwch hyn â'r achos blaenorol lle gwnaeth pobl arian trwy newid URLau dolenni yn eu porwr a gwerthu gwybodaeth fasnachol. Mae'r rhain yn eithaf diddorol, ond nid yr unig ffyrdd o wneud arian ar y gyfnewidfa stoc.

Gadewch i ni ystyried casglu gwybodaeth goddefol. Yn nodweddiadol, ar ôl prynu ar-lein, mae'r prynwr yn derbyn cod olrhain archeb, a all fod yn ddilyniannol neu'n ffug-ddilyniannol ac sy'n edrych yn rhywbeth fel hyn:

3200411
3200412
3200413

Ag ef gallwch olrhain eich archeb. Mae penteers neu hacwyr yn ceisio cropian URLs i gael mynediad at ddata archebu, fel arfer yn cynnwys gwybodaeth bersonol adnabyddadwy (PII):

http://foo/order_tracking?id=3200415
http://foo/order_tracking?id=3200416
http://foo/order_tracking?id=3200417

Trwy sgrolio trwy'r rhifau, maen nhw'n cael mynediad at rifau cardiau credyd, cyfeiriadau, enwau a gwybodaeth bersonol arall y prynwr. Fodd bynnag, nid oes gennym ddiddordeb yng ngwybodaeth bersonol y cleient, ond yn y cod trac archeb ei hun; mae gennym ddiddordeb mewn rhagchwilio goddefol.

Cynhadledd BLACK HAT USA. Cyfoethogi neu Farw: Gwneud Arian Ar-lein Gan Ddefnyddio Dulliau Het Ddu. Rhan 3

Y grefft o ddod i gasgliadau

Ystyriwch “Celfyddyd y Casgliad.” Os gallwch chi amcangyfrif yn gywir faint o “archebion” y mae cwmni'n eu prosesu ar ddiwedd y chwarter, yna, yn seiliedig ar ddata hanesyddol, gallwch ddiddwytho a yw ei sefyllfa ariannol yn dda a sut y bydd ei bris stoc yn amrywio. Er enghraifft, fe wnaethoch chi archebu neu brynu rhywbeth ar ddechrau'r chwarter, does dim ots, ac yna gwneud archeb newydd ar ddiwedd y chwarter. Yn seiliedig ar y gwahaniaeth mewn niferoedd, gellir dod i'r casgliad faint o archebion a broseswyd gan y cwmni yn ystod y cyfnod hwn o amser. Os ydym yn sôn am fil o orchmynion yn erbyn can mil ar gyfer yr un cyfnod blaenorol, gallwch gymryd yn ganiataol bod y cwmni'n gwneud yn wael.

Fodd bynnag, y ffaith yw y gellir cael y rhifau dilyniant hyn yn aml heb gwblhau'r archeb neu orchymyn sy'n cael ei ganslo wedi hynny. Gobeithio na fydd y rhifau hyn yn cael eu harddangos beth bynnag a bydd y dilyniant yn parhau gyda’r rhifau:

3200418
3200419
3200420

Fel hyn rydych chi'n gwybod bod gennych chi'r gallu i olrhain archebion a gallwch chi ddechrau casglu gwybodaeth yn oddefol o'r wefan y maen nhw'n ei darparu i ni. Nid ydym yn gwybod a yw'n gyfreithlon ai peidio, dim ond y gallwn ei wneud y gwyddom.

Felly, rydym wedi edrych ar ddiffygion amrywiol o ran rhesymeg busnes.

Trey Ford: dynion busnes yw'r ymosodwyr. Maent yn disgwyl elw ar eu buddsoddiad. Po fwyaf o dechnoleg, y mwyaf a'r mwyaf cymhleth yw'r cod, y mwyaf o waith sydd angen ei wneud a'r mwyaf yw'r tebygolrwydd o gael eich dal. Ond mae yna lawer o ffyrdd proffidiol iawn o gynnal ymosodiadau heb unrhyw ymdrech. Mae rhesymeg busnes yn fusnes enfawr, ac mae cymhelliant enfawr i droseddwyr ei hacio. Mae diffygion rhesymeg busnes yn brif darged i droseddwyr ac yn rhywbeth na ellir ei ganfod trwy redeg sgan neu gynnal profion safonol fel rhan o broses sicrhau ansawdd. Mae yna broblem seicolegol yn SA o'r enw "tuedd cadarnhad" oherwydd, fel bodau dynol, rydyn ni eisiau gwybod ein bod ni'n iawn. Felly, mae angen cynnal profion mewn amodau real.

Cynhadledd BLACK HAT USA. Cyfoethogi neu Farw: Gwneud Arian Ar-lein Gan Ddefnyddio Dulliau Het Ddu. Rhan 3

Mae angen profi popeth a phawb, oherwydd ni ellir canfod pob bregusrwydd yn y cam datblygu trwy ddadansoddi'r cod, neu hyd yn oed yn ystod QA. Felly mae angen ichi fynd drwy'r broses fusnes gyfan a datblygu'r holl fesurau i'w diogelu. Gellir dysgu llawer o hanes oherwydd bod rhai mathau o ymosodiadau yn cael eu hailadrodd dros amser. Os cewch eich deffro un noson gan bigyn CPU, gallwch gymryd yn ganiataol bod rhai haciwr unwaith eto yn ceisio dod o hyd i gwponau disgownt dilys. Y ffordd wirioneddol i adnabod y math o ymosodiad yw arsylwi ymosodiad gweithredol, oherwydd bydd ei gydnabod yn seiliedig ar hanes log yn anodd iawn.

Jeremy Grossman: felly dyma beth ddysgon ni heddiw.

Cynhadledd BLACK HAT USA. Cyfoethogi neu Farw: Gwneud Arian Ar-lein Gan Ddefnyddio Dulliau Het Ddu. Rhan 3

Gall dyfalu'r captcha ennill swm doler pedwar digid i chi. Bydd trin systemau talu ar-lein yn dod ag elw pum ffigur haciwr. Gall banciau hacio ennill ymhell dros bum ffigur mewn elw, yn enwedig os gwnewch hynny fwy nag unwaith.

Bydd sgamiau e-fasnach yn rhwydo chwe ffigur o arian i chi, tra bydd defnyddio rhwydweithiau cyswllt yn rhwydo 5-6 ffigur i chi neu hyd yn oed saith ffigur. Os ydych chi'n ddigon dewr, gallwch chi geisio twyllo'r farchnad stoc a chael mwy nag elw saith ffigur. Ac mae defnyddio'r dull RSnake mewn cystadlaethau ar gyfer y Chihuahua gorau yn amhrisiadwy!

Mae'n debyg nad yw'r sleidiau newydd ar gyfer y cyflwyniad hwn wedi cyrraedd y CD, felly gallwch eu llwytho i lawr yn ddiweddarach o fy nhudalen blog. Mae cynhadledd OPSEC ar ddod ym mis Medi y byddaf yn mynd iddi, ac rwy'n meddwl y byddwn yn gallu creu pethau cŵl iawn gyda nhw. Nawr, os oes gennych unrhyw gwestiynau, rydym yn barod i'w hateb.

Rhai hysbysebion 🙂

Diolch am aros gyda ni. Ydych chi'n hoffi ein herthyglau? Eisiau gweld cynnwys mwy diddorol? Cefnogwch ni trwy osod archeb neu argymell i ffrindiau, cwmwl VPS i ddatblygwyr o $4.99, Gostyngiad o 30% i ddefnyddwyr Habr ar analog unigryw o weinyddion lefel mynediad, a ddyfeisiwyd gennym ni ar eich cyfer chi: Y gwir i gyd am VPS (KVM) E5-2650 v4 (6 Cores) 10GB DDR4 240GB SSD 1Gbps o $ 20 neu sut i rannu gweinydd? (ar gael gyda RAID1 a RAID10, hyd at 24 craidd a hyd at 40GB DDR4).

Dell R730xd 2 gwaith yn rhatach? Dim ond yma 2 x Intel TetraDeca-Core Xeon 2x E5-2697v3 2.6GHz 14C 64GB DDR4 4x960GB SSD 1Gbps 100 TV o $199 yn yr Iseldiroedd! Dell R420 - 2x E5-2430 2.2Ghz 6C 128GB DDR3 2x960GB SSD 1Gbps 100TB - o $99! Darllenwch am Sut i adeiladu seilwaith Corp. dosbarth gyda'r defnydd o weinyddion Dell R730xd E5-2650 v4 gwerth 9000 ewro am geiniog?

Ffynhonnell: hab.com

Ychwanegu sylw