完菜!老妈手机上竟然出现了VPN,给大家说说架“梯子”的危害

2022-12-02 19:05:01 108点赞 408收藏 132评论

今天早上是着了一通急才出门的。

事情是这样的,早上发现爸妈家里的小爱音箱无法联网了,就需要母上大人的手机来重置一下小爱音箱的网络,但无论怎么整,都无法把无线网络配置传输到小爱音箱上。

感觉见了鬼了,偶然一瞥,咱妈的手机右上角咋写着VPN呢?一个七十多岁的老太太,手机里面出现了VPN连接软件绝对是事出反常必有妖。为啥有VPN呢?据咱妈的说法是听别的老太太说上网速度可以变快遂装之……

但因为自己得马上搬着一个巨重无比的功放去新家调试音响,所以就简单地说了一下,把家里的网络停掉,等下午回家再做进一步处理,留下一脸懵圈的老头老太太离家而去。

为啥对所谓的VPN软件反应如此强烈呢?当时给二老的解释就是,如果去银行取钱,是不是可以把银行卡和密码告诉一个你根本不了解的路人,让这个人去替你取钱呢?显然正常人都不会去做这样的事情。那么正常人为啥要用一些VPN软件呢?这和让你不认识的路人拿着你的银行卡替你取钱是一个道理。

从这个话题,我们先说一下网络的信任机制。

由于一些安全的需求,在公司的机器是要过一层防火墙的。

完菜!老妈手机上竟然出现了VPN,给大家说说架“梯子”的危害

现代防火墙或者说NGFW,都有深度的包检测功能。例如对已经加密的SSL数据包进行检测。

防火墙会对客户端下发一个SSL证书,客户端的Https数据上传到防火墙中,防火墙解密后进行检,检测完毕再用服务器的SSL证书进行打包。这个过程对于用户来说是不可察觉的,只是在防火墙内部完成处理和扫描。

完菜!老妈手机上竟然出现了VPN,给大家说说架“梯子”的危害

防火墙为什么要让这些数据可见?主要是为了在防火墙的级别上对攻击、病毒等有害于网络系统的数据进行侦测和识别。

但是这个技术用在防火墙上是一个安全技术,用在其他位置就不好说了。我们再来看一下这个技术框架:

完菜!老妈手机上竟然出现了VPN,给大家说说架“梯子”的危害

和防火墙上执行的SSL检测是完全相同系统结构,叫做“SSL/TLS中间人攻击”,就是利用了下发一个伪造证书,获取本该加密的SSL通讯数据。

能不能理解为什么开头说去银行取钱,将银行卡和密码给路人的例子了?这个攻击过程对于普通用户来说依旧还是透明不可见的。一旦这个中间者链条形成,你的流量就会在你毫不知情的情况下被窃取。

因为所有的传输数据对于攻击者来说都是明文的,那么一些简单加密的密码传输对于攻击者来说就完全可以得知了,一些稍微通过算法做进一层加密的数据被破解也是稍待片刻的事情。这些数据就包括你的银行APP、支付宝、微信等等至关重要的登录和身份认证数据。

中间人攻击的实施难点有两个,第一个是攻击者要把自己加在客户到服务器之间的数据链路中,第二个则是让客户信任伪造的证书。

完菜!老妈手机上竟然出现了VPN,给大家说说架“梯子”的危害

这些难点很难吗?并不难!

完菜!老妈手机上竟然出现了VPN,给大家说说架“梯子”的危害

原因就在于装在老头老太太手机中的VPN软件。一句能让你上网速度变快,就能诱使很多老人在自己的手机中安装一款来路不明的VPN软件。这其实才是真正老人用手机的过程中最恐怖的地方。网络速度快不快,根本不重要,最重要的是“中间人”已经插入到老人的手机中。

完菜!老妈手机上竟然出现了VPN,给大家说说架“梯子”的危害

因为VPN是可以接管所有手机流量的,也就可以让你的所有关键数据暴露在攻击者的眼皮底下。

攻击者要这些数据做啥?攻击者背后还有一个很庞大的黑产体系。这些数据攻击者可以自己使用,也可以拿去在黑市卖掉获利。例如昨天凌晨,还有试探iN的信用卡的事件发生:

完菜!老妈手机上竟然出现了VPN,给大家说说架“梯子”的危害

这张卡就是几年前iN泄露掉的一张信用卡,虽然已经换了新卡,但是依旧时不时还会收到这类的短信。

所以说,免费的VPN如果没有后面的这些产业支撑起其巨大的收益,这些架设免费VPN的商家是在赔本做慈善事业吗?

那收费的梯子和机场呢?家人们别想得太天真了,在收服务费之余再有一笔额外的收益谁能拒绝呢?

至于让人相信伪造的证书,其实也远比大家简单。在老年人群体里都不是一个门槛。说下iN爹和iN的对话吧:“屏幕上出现一个方块,上面有两个按钮,我点了,然后电脑就不动了”

完菜!老妈手机上竟然出现了VPN,给大家说说架“梯子”的危害

出来的啥?点的啥?怎么不动了?在老人的描述中是完全没有丝毫可用信息的。赶回家去修电脑,发现只是电脑的电源线被踢松了,再问什么时候点的按钮,答曰“电脑不动前半个多小时”……

所以说很多老人是根本无法抵御刻意地安排的。

即便是很多苹果手机,明明系统给出了提示:

完菜!老妈手机上竟然出现了VPN,给大家说说架“梯子”的危害

很多老人还是会毅然决然地点击信任。

其实,在iN的观点来看,整个的互联网都是不可信的,这个观点在业界也有相关的方案叫做“零信任网络”

完菜!老妈手机上竟然出现了VPN,给大家说说架“梯子”的危害

如果做一个内部的网络系统,我们可以采用零信任网络的方案。但是对于家用“零信任”的道路还很远,所有的用户也就只能自求多福。

展开 收起

deepseek清华大学从入门到精通书籍知识库教程使用手册指令提示词

deepseek清华大学从入门到精通书籍知识库教程使用手册指令提示词

暂无报价

WPS 金山软件 AI会员1年 金山办公软件官方正版

WPS 金山软件 AI会员1年 金山办公软件官方正版

暂无报价

WPS稻壳会员1年套餐PPT模板素材字体美化图标思维导图官方正版

WPS稻壳会员1年套餐PPT模板素材字体美化图标思维导图官方正版

68元起

ihuman 洪恩 识字子集拼音思维ABC会员永久包3-6岁儿童早教启蒙礼物玩具 识字会员终身包

ihuman 洪恩 识字子集拼音思维ABC会员永久包3-6岁儿童早教启蒙礼物玩具 识字会员终身包

268元起

Microsoft 微软 OFFICE 365 家庭版 会员

Microsoft 微软 OFFICE 365 家庭版 会员

249元起

Microsoft 微软 OfficePLUS 月卡 PPT AI神器 海量模版 办公笔记本电脑必备

Microsoft 微软 OfficePLUS 月卡 PPT AI神器 海量模版 办公笔记本电脑必备

暂无报价

苹果 Apple 《Lazy K (不想聊天的敷衍输入法)》IOS软件

苹果 Apple 《Lazy K (不想聊天的敷衍输入法)》IOS软件

暂无报价

Microsoft 微软 15月 微软office365家庭版microsoft365增强版

Microsoft 微软 15月 微软office365家庭版microsoft365增强版

279元起

微软支持重装绑 office2021永久激活码2019终身版macoffice软件 Office2021小型企业版for Mac

微软支持重装绑 office2021永久激活码2019终身版macoffice软件 Office2021小型企业版for Mac

529元起

Microsoft 微软 365 家庭版 30月

Microsoft 微软 365 家庭版 30月

548元起

Microsoft 微软 Office 365 个人版

Microsoft 微软 Office 365 个人版

239元起

Microsoft 微软 618活动大促中 office永久激活码office2019增强版终身版outlook密钥

Microsoft 微软 618活动大促中 office永久激活码office2019增强版终身版outlook密钥

349元起

国行版 Switch体感游戏套装 《健身环大冒险》

国行版 Switch体感游戏套装 《健身环大冒险》

339元起

Microsoft 微软 365家庭版一年

Microsoft 微软 365家庭版一年

259元起

Microsoft 微软 OFFICE 365 个人版 办公软件

Microsoft 微软 OFFICE 365 个人版 办公软件

239元起

微软在线发 多年office365家庭版个人版续费新订microsoft365订阅密钥 Microsoft365 个人版 一年 密钥-在线直发咚咚聊天窗口领取

微软在线发 多年office365家庭版个人版续费新订microsoft365订阅密钥 Microsoft365 个人版 一年 密钥-在线直发咚咚聊天窗口领取

219元起
132评论

  • 精彩
  • 最新
  • 这个in,经常写各种领域的东西。看到过几次觉得哇,这个啥都懂啊,挺厉害。直到写到了我擅长的领域…… [皱眉]

    校验提示文案

    提交
    你觉得擅长罢了

    校验提示文案

    提交
    还有5条回复
    收起所有回复
  • 问题是,这个VPN到底是哪来的?是不是作者某次使用后留下的

    校验提示文案

    提交
    no,我自己的梯子机制并不用手机来实现

    校验提示文案

    提交
    收起所有回复
  • 这是朝vpn下手的节奏?

    校验提示文案

    提交
  • 这是在带节奏么?典型的坏

    校验提示文案

    提交
  • 胡说八道

    校验提示文案

    提交
    打破60赞0回复惨剧

    校验提示文案

    提交
    这人写的文太多惨不忍睹,

    校验提示文案

    提交
    收起所有回复
  • 你真的知道VPN是什么么?五毛拿走,别找了.

    校验提示文案

    提交
  • 作者自己IP属地都在美国

    校验提示文案

    提交
  • 首先vpn是vpn,梯子是梯子。其次,你这通篇讲的,仅仅是对某些梯子服务商的解读而已,你可能连具体的技术原理都不知道……

    校验提示文案

    提交
  • 不懂装懂。笑死个人。那我连学校内网下文献用校园vpn呢。 🤣

    校验提示文案

    提交
    如果学校的管理员想,就可以获取你的信息,就这么简单,不懂装懂的

    校验提示文案

    提交
    收起所有回复
  • 不能是老人家也喜欢翻墙看小哥哥小姐姐么 [大吃一惊]

    校验提示文案

    提交
    那也得有一定的动手能力。

    校验提示文案

    提交
    收起所有回复
  • 我从之前,忍着一直没拉黑这个作者,就是想知道看看他还能有多少低水平、无下限的输出,果然没让我失望。

    校验提示文案

    提交
    哈哈 是的 作为行业内的 看到内容我就笑了

    校验提示文案

    提交
    还有1条回复
    收起所有回复
  • 请不要用vpn代指梯子,vpn只是虚拟局域网技术。大吧合法合规的用法。特别是互联网公司。远程办公

    校验提示文案

    提交
  • 非对称加密不依赖信道安全

    校验提示文案

    提交
  • 舆论文章开始了

    校验提示文案

    提交
  • 应上面要求写了这篇文章吧?辛苦了,五毛拿好

    校验提示文案

    提交
  • 不在用vn的时候用支付就行了呗,用了好几年的机场、节点,就没出现你说的盗刷情况,不要危言耸听好吗 [尴尬]

    校验提示文案

    提交
    作者提醒的对象是大爷大妈和不懂安全防范的群体。

    校验提示文案

    提交
    我觉得大概率他想提醒的人不会来大妈 [邪恶]

    校验提示文案

    提交
    还有3条回复
    收起所有回复
  • 没有vpn,就上局域网吧 [龇牙]

    校验提示文案

    提交
    国外不也是大号局域网?他们认知比我们还可怕,特别是反智一大堆

    校验提示文案

    提交
    还有2条回复
    收起所有回复
  • 我觉得是近期的宣传定制文

    校验提示文案

    提交
  • 一本正经的胡说八道

    校验提示文案

    提交
  • 老太太想放眼看世界

    校验提示文案

    提交
    哈哈哈

    校验提示文案

    提交
    收起所有回复
提示信息

取消
确认
评论举报

相关好价推荐
查看更多好价

相关文章推荐

更多精彩文章
更多精彩文章
最新文章 热门文章
408
扫一下,分享更方便,购买更轻松