1.3 黑客技術的應用和濫用
我們剛剛實施的黑客技術有著實際的、合乎道德的應用。因為存儲在瀏覽器中的密碼是自動填充的,但在網站的登錄頁面上會被隱藏,所以你可以使用這個簡單的方法來找回已經忘記的密碼。如果你將密碼存儲在一臺機器,比如家里的計算機上,但必須定期通過其他機器登錄,比如辦公計算機、家庭成員的計算機或移動設備時,這將很有幫助。如果你在另一臺計算機上嘗試登錄時忘記了密碼,你可以通過對家用計算機上存儲的密碼取消隱藏來查找密碼,而不是重設密碼。
這種黑客技術也可以用在合乎道德的其他方面。例如,如果一名員工意外地離開了一家公司,經公司所有者授權,道德黑客可以使用這種技術來恢復該員工負責的重要在線賬號的密碼。
熟練的話,你可以在5秒之內輕松完成這個破解。然而,這也意味著,如果你在公共計算機上存儲了密碼,任何人只要接觸到那臺計算機,只需要5秒就能竊取它。惡意黑客可以走進世界上幾乎任何地方的酒店大廳或公共圖書館,坐在計算機前檢查瀏覽器歷史記錄中人們最近訪問過的網站,并查看是否有潛在的受害者在登錄他們的私人賬號時保存了密碼。
你甚至不需要把密碼保存在瀏覽器里,別人也會竊取它。如果在公共場所,當你在網站上輸入密碼時,假如有人把你從計算機前引開,他們就可以用這種技術竊取你的密碼。他們甚至可以修復type="password"代碼并關閉檢查工具來掩蓋蹤跡!如果多個賬號都使用了相同的密碼,攻擊者現在也可以訪問其他所有賬號了。
推薦閱讀
- 特種木馬防御與檢測技術研究
- 暗戰亮劍:黑客滲透與防御全程實錄
- Getting Started with FortiGate
- 工業控制網絡安全技術
- 反黑命令與攻防從新手到高手(微課超值版)
- .NET安全攻防指南(上冊)
- API安全技術與實戰
- 信息安全等級保護測評與整改指導手冊
- 互聯網企業安全高級指南
- CTF快速上手:PicoCTF真題解析(Web篇)
- Learn Azure Sentinel
- 信息系統安全等級化保護原理與實踐
- 網絡空間安全實戰基礎
- CPK通向賽博安全之路:理論與實踐CPK Solution to Cyber Security:Theory and Practice
- 2023—2024年中國網絡安全發展藍皮書