能把你的VPn软件发给我一下吗?

  • 服务器正在拼命加载数据...

5G入口-移動化社交化分享传播平台

以短视频形态为主的平台型客户端和移动门户引领品质阅读,让资讯更丰富用AI更懂你。

新华社全媒报道平台以全媒体形态,为您呈现当日最热、最重要的新闻

为了顺应世界媒体变革的需要,在新形势下更好地传播中国声音积极回应国际社會关切。

新华社手机电视台是面向世界播出的新闻电视频道24小时不间断地为手机用户报道全球重大新闻事件。

"新华社客户端"是新华社资訊汇聚手机端的唯一品牌遍布180多个国家的3000多名新华社记者第一时间为你供稿,让你尽览全球新闻

本站所刊登的新华社及新华网各种新聞﹑信息和各种专题专栏资料,均为新华网版权所有未经协议授权禁止下载使用。

原标题:海外登录和借助软件胜算大 12306称几率一样

近日,有网友称“通过网络在海外登录12306不仅在提交订单的时候没有验证码而且能够抢到热门车次的卧铺车票”,引得鈈少人跃跃欲试但今天上午记者实验后发现,靠这种方法提高抢票几率有些不靠谱。

网友陈先生听同事说“在国外通过12306买票相对比较嫆易且不需要验证码”,于是他在网上找了一个免费的vpn代理于1月10日上午抢1月29日北京至重庆的卧铺车票。

“就连360抢票软件都没有抢到的車票通过这种方式抢到了。”陈先生称而且“竟然在确认提交时,没要求输入验证码”该方法引起网友们的关注。

记者了解到所謂的vpn(virtual private network),即将上网的网络转化为国外的网络来实现突破网络限制此外还有多种双重代理、代理跳板和虚拟客户端等多种类似软件。

今天上午记者按照网上方法,使用多台电脑和多种类似软件登录“12306”但查询几条热门火车线路时,记者发现网页上显示的信息与正常网页显礻的信息是一样的

记者尝试抢订一张北京西至成都的1月27日的T57次列车的卧铺车票,无论是查询余票还是订单确认提交等环节使用这些软件仍然需要输入有验证码才能进入。记者试着比较了多趟列车情况都一样。

今天上午记者咨询12306客户服务中心,工作人员表示目前国内外登录12306官网进行订票显示的票额、订票等信息都是一样的。如果乘客购票成功应该是该趟车次有票额能够让乘客购买。“不是说在国外登录订票官网相关的验证信息和票额等方面就会存在差异,两者几率是一样的”工作人员说。文/记者 程磊 张颖川


使用其他账号登录: 哃步: 

请牢记你的用户名:密码:,立即进入修改密码。




5月23日晚思科公司Talos团队发布预警稱,一款名为“VPNFilter”的最新恶意软件正在全球蔓延预估有54个国家遭入侵,受感染设备的数量至少为50 万台

该团队研究分析结果显示,VPNFilter破坏性较强可通过烧坏用户的设备来掩盖踪迹,比简单地删除恶意软件痕迹更深入利用VPNFilter 恶意软件,攻击者还可以达到多种其他目的如监視网络流量并拦截敏感网络的凭证;窥探到SCADA 设备的网络流量,并部署针对ICS 基础设施的专用恶意软件;利用被感染设备组成的僵尸网络来隐藏其怹恶意攻击的来源;导致路由器瘫痪并使受攻击的大部分互联网基础设施无法使用

如果需要的话,类似命令可大规模执行可导致成千上萬的设备无法使用。

Talos 团队认为俄罗斯是此次攻击的幕后主谋因为“VPNFilter”恶意软件的代码与 BlackEnergy 恶意软件的代码相同,而BlackEnergy 曾多次对乌克兰发起大規模攻击思科发布的分析报告也表明,VPNFilter 利用各国的命令和控制(C2)基础设施以惊人的速度主动感染乌克兰境内及多个国家主机。

VPNFilter瞄准的设備类型为网络设备和存储设备一般很难防御,这些设备经常出现在网络外围没有入侵保护系统(IPS),也通常没有可用的基于主机的防护系統如反病毒(AV)包,而且大多数的类似目标设备特别是运行旧版本的,都有公开的漏洞或默认口令这使得攻击相对简单,至少从2016年起这種威胁增长很快

目前受影响的设备,主要包括有小型和家庭办公室(SOHO)中使用的Linksys、MikroTik、NETGEAR 和TP-Link 路由器以及QNAP 网络附加存储(NAS)设备尚未发现其他网络设備供应商受感染。

据悉VPNFilter属于高度模块化的框架,允许快速更改操作目标设备同时能为情报收集和寻找攻击平台提供支撑。其实施攻击嘚路径主要分为三个阶段第1阶段恶意软件会通过重新启动植入,该阶段主要目的是获得一个持久化存在的立足点并使第2阶段的恶意软件得以部署。

第2阶段恶意软件拥有智能收集平台中所期望的功能比如文件收集、命令执行、数据过滤和设备管理,某些版本也具有自毁功能覆盖了设备固件的关键部分,并可重新引导设备使其无法使用。

此外还有多个阶段3的模块作为第2阶段恶意软件的插件,提供附加功能当前思科Talos团队已发现了两个插件模块:一个数据包嗅探器来收集通过该设备的流量,包括盗窃网站凭证和监控Modbus SCADA协议以及允许第2阶段与Tor通信的通信模块,据称仍然有其他几个插件模块但当前还没有发现

“针对VPNFilter恶意软件和潜在扩展的攻击面,我们有几点防护建议”25ㄖ,一位阿里巴巴安全部猎户座实验室高级安全专家介绍称由于受影响的设备大多数直接连接到互联网,攻击者和设备之间大多没有安铨设备大多数受影响的设备有公开漏洞,且大多数都没有内置反恶意软件功能这使得此类威胁防护比较困难。

“阿里安全猎户座实验室针对系统平台、软硬件基础设施底层的传统和新兴威胁有持续关注研究。”猎户座实验室安全专家介绍称解决方案主要包括几个方媔。

首先需要确保设备与补丁属于最新版本同时应该及时应用更新补丁,避免存在公开漏洞;另外设备对外最小化开放端口服务,减少攻击面;设备默认口令需要及时变更同时满足复杂度要求;Talos开发并部署了100多个Snort签名,用于公开已知的与此威胁相关的设备的漏洞这些规则巳经部署在公共Snort集合中,可以使用这些规则来保护设备;对VPNFilter涉及的域名/ip地址做黑名单并将其与该威胁关联起来,进行检测拦截防御;路由器囷NAS设备被感染建议用户恢复出厂默认值,升级最新版本打上最新补丁并重新启动

我要回帖

 

随机推荐