开发者俱乐部

标题: 地铁免费坐,黑客为美国人民送上“感恩大礼包”? [打印本页]

作者: xman    时间: 2016-11-30 00:27
标题: 地铁免费坐,黑客为美国人民送上“感恩大礼包”?

  "黑色星期五"是感恩节过后的第一天,也是美国的传统购物节,相当于线下的双十一。上周五的晚上,排了一天队累的精疲力尽的旧金山群众拎着大包小包走下地铁,惊喜的发现地铁验票机的闸门敞开着,不用刷卡,也不用买票。

△验票机闸门大开,乘客随便进△


△售票机显示"停止服务"△

  很多人想当然的认为这是市政府提供的"感恩节活动"。
  然而真实情况是旧金山的地铁站被黑客黑了。
  周六,地铁管理部门的电脑终端收到一条信息,显示"You Hacked, ALL Data Encrypted. Contact For Key  (cryptom27@yandex.com) ID:681"(你们被黑了,所有的数据都被我们加密了,想要钥匙的话,联系xxx)
  也就是说,现在黑客已经全盘"接管"了旧金山的地铁运营系统,而旧金山地铁管理局反而登陆不上自己的系统。
  整个周末,受到攻击的地铁站都"免费"开放。
  在此期间,地铁列车的正常运行没有受到影响,不过在得知真实情况后,大多数乘客都表示恐慌。

△在现场紧张工作的警方人员△

  因为黑客目前正在控制的只是验票闸门和售票机系统,而如果真如他们所说已经获取了地铁所有系统的数据访问权限,那么后果不堪设想。
  到目前为止,安全专家们还没有应对的办法,地铁还是敞着门随意让人乘坐。管理部门已经按照指定联系了黑客,黑客只是回了一封邮件"我们不想惹事,但是交通局的网络太弱了,我们随随便便就入侵了2000台服务器,找个负责的人和我们谈判。会换一个邮箱联系。"
  虽然没有直接提要求,但感觉绝不是恶作剧了,应该是奔着大笔赎金来的。
  这是一起典型的勒索软件事件,黑客在受害人的计算机系统中种入木马,一般都是通过电子邮件的附件,在获取了计算机管理权限后,黑客会锁定整个系统或系统中的重要数据,让你无法访问,然后公然直接联系受害者索要赎金。

  今年上一次比较重要的勒索软件事件也发生在加州,黑客锁定了好莱坞长老会医疗中心的计算机系统,要求支付360万美元的赎金,计算机专家束手无措,为了快速恢复业务,医院与黑客谈判后赶紧支付赎金了事,据了解,赎金价格远远低于要价。
  不知道正在旧金山乘坐地铁的群众心情如何,活在大片里的感觉好不好?加州是华人密集区,总之希望这次事件快点解决吧。







欢迎光临 开发者俱乐部 (http://xodn.com/) Powered by Discuz! X3.2