香港乱局如何被操控?黑客少年窃取的“数据帝国”-电报telegram技巧分享

telegram里有中国警察

8月初那段时间,“勇武”战术从对峙转为“快闪”,他们不再寻求占据街区与警方对峙,而是“各处开花”,在多个街区同时搞粉碎,一旦警方出动就立刻散去,让警方疲于奔命。这种“快闪”战术靠的就是即时信息沟通,“哨兵组”的作用在此时凸显。

每到周末,有大型请愿游行这天,Telegram上最活泼的就是哨兵频道。我们参加的一个“哨兵主频道”,人数高达28万,最多时一天大概有数万条消息。频道内各请愿者即时将自己所把握的各种信息,尤其是警方在各区的动态反馈到群组,以便身在火线的“手足”、尤其是一线“勇武”把握,顺遂退却。

管理员会重复提示“爆料讲解”,即发送消息的统一格式:“时间、所在、人物/目的、事件、图片”,时间需为24小时制,人物/目的分为“狗(请愿者对警员的蔑称)!、车辆、可疑人士(如便衣警员等)”,事件则统一为“落地、布防、推进、举旗、开枪、清场”等警方举措术语,最后再配上自拍图片。

一则有用的哨兵爆料消息就大概是这样的:“尖沙咀弥敦道 漂亮华商场外 50绿狗 落地及布防”。翻译过来就是:在尖沙咀弥敦道漂亮华商场外,有50个身穿绿色礼服的警员,来到本地布防。

10月1日晚,国庆当天,一名18岁激进请愿者近间隔打击警员,警方被迫开枪。事件方才发生,文宣频道内就已经有人制作海报图案,“黑警杀人”、“近间隔实弹”、“这颗子弹,射穿了香港人的心”等一批制作良好的图文产品敏捷出炉,立刻出如今各交际媒体平台,在警方公布之前敏捷霸占舆论场。而这些图文完满是过甚其辞甚至是凭空假造的。

11月24日,区议会推举当天,中午不到,网上就传播一张图片,上面表现在18区中建制派票数均处于领先地位。这实在是请愿者的一个文宣陷阱,盼望以此错误信息误导不少支持建制派的选民,让他们误以为建制派已稳操胜券,因此就不必再去投票。

几个月来,请愿者的强盛文宣气力,在以年轻人为主的各种交际平台上表现出极强的生命力和发动本领。在香港采访报道的记者大多都有一种感觉,请愿者要么说阻挡派的文宣产品,高效、生动,至少在香港当地,效果远胜建制派和本地媒体。看到铺天盖地的“警员还眼”“831太子站死人”等假消息的宣传,许多人就会信以为真,反而以为警方的辟谣是在粉饰原形。

12月5日,我们在文宣频道内看到一则雇用启事,标明为“国外文宣组第三期培训班”,招募岗亭包括:中英文新消息编辑、中英文翻译、Instagram和Telegram!管理员、图片计划、视频编辑等,并注明其工作重要是将香港的消息翻译后发到国外。

从这则雇用启事就不丢脸出,出如今各大交际媒体平台,包括街头所谓“连侬墙”等张贴的大量海报文案,从“返送中”、“五大诉求”到“年代革命”、“愿荣光归香港”等等,目的明白、层层递进,都是有专人来组织的。

水魔术师、火魔术师、结界师……看到这些名字,不要以为这是网络游戏名词,他们都是实着实在的“勇武”分工:水魔术是腐化性液体打击,火魔术是汽油弹等易燃品打击,结界师则代指各种路障和陷阱。

在Telegram上,有大量的“水魔术师公会”“火魔术师公会”“结界师公会”等频道,这些频道中会转发各种汽油弹制作手册、硫酸制作攻略、路障及陷阱设置方法,另有人发来《海豹突击队:100项致命技能》一书中使用精装书籍和胶带自制护具的教程。

在一个“实用工程知识分享频道”,我们还看到了使用钨丝灯胆、火柴、汽油等物品制作浅易爆炸装置的教程,这类爆炸装置每每被放在纸箱内,一旦有人试图移动纸箱就会触发。这几个月来,就连铜锣湾的街头都曾出现炸弹,警方不得不出动拆弹队伍,影戏一样平常的情节,就是这样出如今实际中的香港。

早在6月初,Telegram和连登上就有传授请愿者怎样与警方对峙的阵型图,此中清楚标明勇武、旗手、远攻、消防员这些角色的职责,以及每个角色的站位图。请愿者根据自身意愿,选择饰演此中差别角色,越发激进的会去做勇武,相对守旧的大概就是消防员或是抢救员。

不外《纽约时报》曾采访一个化名为“肥仔”的勇武和他的同伴,他们认可

是用加密的即时通讯应用协调举措,并得到海外的“战术家”引导。他们还表现,勇武有差别的团队,每个团队人数在几十人,团队相互之间独立运作,较少打仗,以保障安全。

由于战术组的实用性和敏感性,许多这类频道,参加时都要求你在60秒内答复问题,一旦答错,就看不到任何群内信息。

“手足”,是请愿者对相互的称谓。

在请愿者与警方对峙现场,警方每每会在驱散和清场时进行拘捕。每当警方拘捕黑衣人,总会有数十家媒体簇拥而上,将摄像机、照相机甚至手机瞄准被捕者。这此中,就不乏别故意者。一些有履历的请愿者,会在这时对着镜头高声说出自己的姓名,包括身份证号,这样做的目标,是方便法律顾问可以或许顺遂找到他们。

在“被捕人士关注组”频道,有人公布被捕尺度流程:夺取让人知道你的中英文姓名、身份证号码以及被捕所在。每次请愿游行期间,频道里会有专人盯住各种直播视频,一旦有“手足”被捕,他们就会立刻截图,并尽量将这些信息完备地发在群里,包括被捕者乘坐的警车车牌号或地点警署,以便任务法律顾问顺遂找到他们,提供保释等法律救济。

固然,Telegram各频道里也不总是和谐一片,偶然也会出现辩论声音。比方,近期就有部分频道的管理员被小伙伴出卖,威胁他用比特币“赎身”,不然就宣布其具体个人信息;另有人对各界的捐钱去处表现不满,以为有些管理员大概私吞公款,本应用于购置头盔、防毒面具等物资的经费去处不明,但管理员却不敢将经费用途具体公开,畏惧留下证据被警方追查,结果越闹越僵。

我们还发现,岂论是Telegram还是连登,自从入冬以来,发言的人数和活泼程度,都已经降落了不少。这与近期香港暴力行为渐渐淘汰,也是相对应的。

察看五个多月,我的最大感觉是,请愿者更在乎的未必是“五大诉求,缺一不可”的结果,更大概是一种自我认同、自我臆想“为民主而战”的過逞。越发可怕的是,由于使用“去中心化”的组织模式,导致即便方向跑偏,也没有人敢于纠错、可以或许纠错。许多人未必附和极度暴力的本领,但没人敢公开说不,由于一旦有人说不,就会陷入“手足”们的口诛笔伐中,被以为是“叛逆”。以是“不割席“成为请愿者中传播最久的口号。

导致的结果就是,少数极度勇武,绑架了大部分请愿者的民意;而这些请愿者,又绑架了香港的民意。可怜的年轻人,被失真的所谓事实煽得几近猖獗……


克日香港街头,暴力还在升级,前有普通市民清理路障时被暴力请愿者用硬物击打头部,后有警方在坏人家中搜获大量危险性武器,甚至包括一把性能非常好的手枪。

有消息称,坏人计划在8日的聚会会议游行中,使用枪械制造杂乱,甚至移祸警员。

结果不堪想象。

经过背后一些醉翁之意权势的洗脑,经过精密组织的练习,现在,香港街头的暴力已经被迭代,而暴力参与者的头脑也在这种迭代中不停走向过火,他们将自己的行为神圣化、浪漫化,对峙自己在为保卫“自由民主”而战。他们不想明白全球,明白中国,甚至不想多明白香港自身的发展。

可悲的是,当潮流退去,怎样救济自己,才是个大问题。


(编辑 赵英芝)

黑客少年盗取的“数据帝国”

来到看管所的第27天,刘佳乐(化名)收到了父亲寄来的两三套换洗衣物。当看到包裹里还夹着一件父亲的上衣时,他立即失声痛哭。

这个刚过18岁生日的年轻人告诉中国青年报·中国青年网记者,作为中学数学教师的父亲一直胆小如鼠,这次预备衣服时,肯定是瞒着母亲,不想让她伤心,才把自己的衣服凑了进来。

刘佳乐是近来网络上刷屏的新消息“高中生盗取1亿条百姓信息赢利2万”中的当事人。日前,中国青年报·中国青年网记者在无锡第二看管所与他进行了独家对话。

成绩

刘佳乐的故乡广东信宜市,与广西接壤,在他眼中是“信息闭塞的五线都市”。

“小时间没人陪我玩,常常一个人玩电脑。”刘佳乐的爹妈是双职工,工作都比较忙。父亲是高中数学教师,很早就教他数学。小学时,刘佳乐就学会了初中的很多知识。不外,性格偏内向的他好像不太会和同窗来往,“高智商”也好像并没有引来同窗们的喜好,他甚至以为自己不合群。

刘佳乐不肯回想那段充斥着打斗以及师生相处不太融洽的初中三年韶光,也不嘻歡大多数男孩子嘻歡的篮球、足球等活动,唯一让他“稀罕”的是,每晚10点下晚自习,回家后便进入那个可以躲避实际中孤单、还能带来“成绩感”的网络全球。

刘佳乐的数学和英语很好,常常逛一些国内外技能帖论坛。高一时,他通过看一些视频和例子,自学把握了编写软件程序。编程给他带来了讲堂上从未有过的成绩感。

一开始,他热衷寻找各贸易网站的漏洞。刘佳乐算了一下,仅2018年一年,他就给腾讯、百度、阿里等知名网站找了约有八九个漏洞,通过各大公司的网络应急相应中心进行反馈,“都是些普通而非高危的漏洞”。

在这些贸易网站筑就的“铜墙铁壁”中找到漏洞,而这又是众多毕业于“985”名校的技能大拿没有发现的漏洞,这让刘佳乐感觉“日子特殊充实”。尽管每次奖金只有200元,最多的一次嘉奖是1000元,但他以为这份成绩感与长处无关。

帝国

14岁的刘佳乐在网络论坛里闲逛时,有网友提到了“暗网”。后来,他实验翻墙,登录暗网网址后,看到了一个不一样的全球。

“卖什么的都有,可怕色情视频,种种具体的个人信息。”此中,个人信息除名字、地域、生日外,还包括名下房产、银行卡、个人户籍和全家户籍,以及手机信息和手机定位等。

后来,当熟识的网友找到他,请他帮助在“暗网”上买户籍信息时,他抱着“体验過逞”的想法,帮这个小伙伴买过频频个人信息。“价格从十几元到上百元不等。”在他看来,交易两边都是志愿的,自己只是帮助提供了联系方法的中介。

2017年下半年,刘佳乐在论坛贴吧中看到查询网络用户个人信息的方法,对此产生了爱好。不出一个月,他便成功编写出一款软件,可通过内置接口,将其对接到百度贴吧,通过撞库的方法,用差别的手机号码不停登录,获取手机号码对应的账户信息。2018年6月,刘佳乐又编写出了一款可以或许批量获取信息的软件。

他将这款软件分了许多手机号段,在境外租用十几台服务器,搜集的数据会主动导入到租用的网络数据库里。短短不到1个月的时间,他的数据库中便存储了上亿条个人信息。

在网络暗盘里,刘佳乐把握的个人信息库是众多网络黑灰产急需的。有人盼望找到在百度贴吧的发帖人,于是提供账号,刘佳乐通过信息库搜索,就能找到账号对应的手机号码。固然,也有人找到刘佳乐,盼望买到一个被别人注册过,但不停被限定的“悦目的ID账号”。

刘佳乐在境内网络创建起微信群、QQ群,在境外使用“Telegram”等聊天工具,自助编写“信息查询”机器人,将数据库以包月查询的情势向他人兜销,而且通过连接VPN翻墙到境外,以比特币为生意业务钱币贩卖数据库长达两个月,共计赢利约两万元。

刘佳乐告诉中国青年报·中国青年网记者,2018年8月,他发现市场上有其他数据包在出售,他推测其他黑客也把握了百度贴吧这个漏洞,于是,他向百度贴吧反馈,将漏洞封堵。

根据他本来的假想,他将对数据库中上亿条个人信息进行整理,进而获取用户名、手机号码对应的真实姓名、家庭地点等百姓个人信息,使用技能本领实现经纬度及时定位,从而创建起一个强盛的“数据帝国”。

“别人从上亿条信息中找一条详细信息大概需要十几分钟,而通过我这个数据库只需要0.2秒。”刘佳乐说。

权利

有人知道刘佳乐有这个数据库后,想花高价购置,但他想:“我怎么知道他买了之后会做什么,但我以为自己办事是有底线的,哄人害人的事情不会做。”

但是,他不清晰自己非法获取上亿条账号和手机号的行为,已严峻冒犯了法律。

2018年9月,无锡市惠山区警方接到网友举报,有人在论坛、贴吧等平台售卖百姓个人信息以及偷窃信息所用的黑客软件,惠山区警方第一时间备案侦查,跨省抓捕了江西籍26岁犯法怀疑人付强(化名)。

付强的网名叫“清风”,曾向网友“i春秋”购置了一款黑客软件用于非法获取百姓个人信息,非法赢利上千元。“i春秋”就是刘佳乐的网名。

本年4月,无锡惠山警方前去广东对刘佳乐进行調察。由于他即将迎来高考,在侦查环节公安机构对他接纳取保棤施并答应其参加高考。

但刘佳乐高考落榜了。“自从警员找上门后,心情常常崩溃”。

本年8月,无锡惠山区人民检查院对刘佳乐答应逮捕。欢迎他的,不是大学,而是异地他乡的看管所生活。

无锡惠山区人民检查院承办检查官徐静超指出,该案数据总量大,非法获取百姓个人信息精准,危害百姓个人信息安全甚至是国度数据信息安全,现已上诉至法院。不外犯法怀疑人在犯法时尚未成年,纵然如今是成年人,仍属于未成年人犯法,应当依法从轻或减轻处罚。

“黑客是一群为技能着迷的人,但也有他们自己的基本理念。”广东警官学院公共管理系主任、珠三角公共安全研究所所长吴兴民,曾花3年时间对黑客进行了专门研究。

在与多名黑客深度访谈后,吴兴民发现黑客的年纪一样平常都不大,性格偏内向,偶然跟同龄人相比显得扞格难入,但对于自己的技能极有信心。

吴兴民分析,现在的一些黑客“每每分不清冲破技能壁垒和冲破信息葆护之间的差别,大概严峻冒犯了法律还不自知”。部分黑客违法犯法不完满是由于法律意识淡薄。“黑客固然知道非法盗取他人信息是冒犯法律,但他所拥有的技能就是他手里把握的权利。常言说,失去监视的权利一定导致糜烂。当这种技能可以给他一种猛烈的气力感时,他有大概会以为我可以,那为什么不做呢?”

吴兴民说:“随着年纪的增长和心理上的渐渐成熟,当年痴迷于网络技能的少年黑客中,很多人已经在从事网络安全方面的工作,有了更好的出路。”

徜徉在网络全球里的刘佳乐还是迷茫的,他总是能看到对一件事的多种说法,好像每一种都有道理,自己内心也没有答案。

他向记者形容那种感觉,就似乎常期以来担当教诲都是“1+1=2”,忽然有一天看到“1+1=3”。“刚开始很排挤,以为太荒诞可笑了。可后来就会猜疑自己担当的工具是否准确。”

“当青少年没有美满的知识理论体系支持时,在担当过多庞杂庞杂信息的环境下,他们很轻易在选择时陷入迷茫,甚至作出错误的判定。”吴兴民以为,在他们黑白观点、辨别本领都还不是很强的环境下,有须要引导,甚至加以肯定限定。

心愿

实在,刘佳乐不停有个心愿。

2018年,他在高二暑假期间从网上理解到!中国盘算机学会举行全国青少年信息学奥林匹克比赛,他很想参加,但得知按划定高三年级的学生是禁止参加该角逐的,只好报名参加了网络同步赛。

角逐结束后,中国盘算机学会为参加网络同步赛的选手提供了电子版参赛成绩证实,刘佳乐是他地点市唯逐一个选手。

高三开学后,刘佳乐在网上看到了线下角逐的标题,“基本都能答上来”。

在他看来,故乡的信息非常滞后,老师同窗对这些也不太体贴。当时,他“满脑筋”都想着参加种种夺旗赛(在网络安全范畴中指的是网络安全技能职员之间进行技能竞技的一种角逐情势——记者注)

“有民间组织的,另有‘985’高校组织的,参加夺旗赛会很有成绩感。”当提及这些比赛时,戴动手铐的刘佳乐语速飞快。

而在没有网络的看管所里,刘佳乐终于回到了实际全球。

他追念着实际中一个个熟悉和打仗过的人。“没有什么小伙伴,平常聊的多数是网友,从未见过面。”

父亲是他唯一的倾吐对象。“我对历史和宗教很感爱好,但有些话题不知道怎么和别人聊。父亲会悄悄听我说,尽管大多数时间他也搭不上什么话。”

刘佳乐故意仪的大学,高二报名参加盘算机比赛时,也等待着假如能获奖,还能成为自主招生的加分项。不外,本年9月的大学已确定与他无缘,这让刚满18周岁的他忽然感触自己“时间不多了”。

在看管所里,刘佳乐思索着一个实际的人生话题:是做一个普通人好,还是做一个特殊的人好?“大概还是做普通人比较好吧。”缄默沉静许久,他低着头说。(记者 李超 实习生 程蓉)

【环球动态】 1.巴西联邦警员調察发现总统数据走漏

巴西联邦警员陈诉了对网络犯法组织調察的希望,该组织据称负责揭破包括总统贾尔·博尔索纳罗在内的高级当局官员的个人具体信息。黑客组织“匿名巴西”(Anonymous Brazil)声称,本月早些时间发生了一次泄漏事件,涉及与博尔索纳罗,他的儿子和支持者以及各大臣有关的个人信息。[外刊-阅读原文]

2.亚洲媒体公司E27被黑,打击者要求“捐赠”

亚洲媒体公司E27被一个黑客团体打击,他们将自己称为“韩国黑客”和“约翰威克队”,要求对方“捐钱”以得到在打击中使用的漏洞信息。据称,E27是亚洲最大的科技媒体平台,它提供亚洲科技创业新消息,一个可供会员交流意见的社区。[外刊-阅读原文]

3.航天信息的聪明税务被指含有恶意程序

两家近来在中国开设办事处的英国公司被本地银行要求安装了航天信息股份有限公司的聪明税务软件,安全公司 Trustwave 称该税务软件包含了恶意程序。Trustwave 为英国公司提供了网络安全服务,它察看到客户网络的可疑请求,它随后对税务软件进行了分析,发现它除了提供纳税功能外还包含了一个隐蔽的后门,该后门被称为 GoldenSpy。[阅读原文]

4. 超越4000万个Telegram条目遭到泄漏

某暗网论坛公布了一个包含Telegram数百万用户电话号码和唯一标识符的数据库。该数据库约莫 900 MB,Kod.ru 的屏幕快照表明该文件包含超越4000万个条目。[阅读原文]

5. 美国波士顿禁止当局使用面部辨认技能

美国波士顿成为最新一个禁止当局使用面部辨认技能的都市,参加到了加州旧金山、奥克兰和麻省剑桥等都市的行列。这一法律在市议会得到同等通过,市议员 Michelle Wu 在听证会上表现,波士顿不应该使用种族鄙视的技能以及威胁到基本权利的技能。[阅读原文]

6. 数据公司使用手机数据反抗议者进行人口统计分析

警员导致 George Floyd 和 Breonna Taylor 殒命的恶性事件引发了全美的抗议。但抗议者不知道的是,他们的手机数据可以让数据公司猜测其年纪、种族、性别和居住地。[阅读原文]

【安全事件】 1.新型Lucifer DDoS僵尸网络使用多种漏洞感染Windows系统

一个名为Lucifer的新僵尸网络近期出现,它使用快要十二种漏洞使用来入侵Windows系统。感染系统后,僵尸程序会将其变化为加密客户端,并可以使用它发起分布式拒绝服务(DDoS)打击。[外刊-阅读原文]

2. GeoVision访问控制装备可让黑客盗取指纹

台湾指纹扫描仪、访问控制和监视技能制造商GeoVision修复了其装备中的重要漏洞,这些漏洞大概会被黑客和特工滥用。在去年的网络安全考核中,Acronis发现了GeoVision装备中的很多漏洞,这些漏洞大概使用户得到对摄像机的完全和未经授权的访问。[外刊-阅读原文]

3.iOS 14隐私功能更新 TikTok表现将停止访问用户的剪贴板内容

英国《逐日电讯报》报道了 iOS 14 正在测试的一项隐私加强功能,可知系统会在检测到有第三方 App 访问装备剪贴板时弹出提示。然而网友 Jeremy Burge 发现,纵然软件在后台运行,TikTok 仍会每隔频频按键输入、就检察一下剪贴板中的内容。[阅读原文]

4.微博遣散112万个涉黄、违法违规内容微博群

6月28日,微博管理员公布违规群组处理通告。近期,微博接到网友投诉称,有部分微博群内存在大量的涉黄、违法和其他的违规内容。站方根据投诉线索,主动遣散违规的微博群112万个。[阅读原文]

5.NVIDIA解决了GPU驱动程序中的多个代码实行问题

NVIDIA公布了针对GPU表现驱动程序和vGPU软件中的12个漏洞安全补丁,此中一些漏洞大概导致代码实行。影响GPU驱动程序的最严峻漏洞之一是影响NVIDIA GPU表现驱动程序的CVE‑2020‑5962,当地打击者大概使用它来提高特权或导致拒绝服务(DoS)状态。[外刊-阅读原文]

6. 滴滴帮忙警方侦破刷单案 怀疑人涉案40万元被判7年

滴滴昨日转达,克日帮忙河南新乡警方破获一起黑产刷单案件,怀疑人陈某通过亲朋账号注册滴滴网约车司机进行刷单,骗取司机账号的垫付车费40多万元,被判处有期徒刑7年。[阅读原文]

【优质文章】 1.网络流量分析技能,助力“新基建”高质量安全发展

“新基建”涉及诸多产业链,综合来看出现三网并发态势,即信息网、交通网、能源网。整体布局向科技端倾斜,差别程度地依靠信息化底子办法建设已取得的结果继续深化发展。从产业结构来看,信息网为交通网、能源网提供“数字泥土”,是实现高质量、高端化发展的基石。[阅读原文]

2.物联网的风险评估近况

互联网的安全风险评估方法在近来的十年里发展敏捷。这些风险评估方法为当局和企业机 构提供了一个可以防备相关安全风险的平台。随着网络系统庞杂度以及主动化程度的进步,尤其在物联网系统范畴,我们急需一种新的方法来评估网络风险以及创建信托体系。[阅读原文]

3.产业互联网发展過逞中的安全漏洞亟待解决

工信部公布的《关于产业大数据发展的引导意见》指出,我国34%的联网产业装备存在高危漏洞,仅在2019年上半年嗅探事件就高达5151万起。[阅读原文]

*本文内容收集自环球范畴内的媒体与刊物,制作者对其完备性负责,但不对其真实性和有用性负责。

*标注为【外刊】的内容重要出处为英语国度的媒体与刊物,部分内容需要注册免费账号后方可阅读。

返回搜狐,察看更多

本文网址:

http://www.1cm8858.com/d/2020623103233_1348_10147948/home

Ten articles before and after

javaallenliu123/ifthat-电报telegram技巧分享

【女奴】字母圈电报群内部视频付费各种口味应有尽有-电报telegram技巧分享

制作符合vcard标准的二维码qrGet快拍购物-电报telegram技巧分享

国内使用telegram加密通讯工具排名电报群为何是第一?-电报telegram技巧分享

實用app》圖解步驟教你telegram申請帳號、中文化、創頻道跟群組、隱私權設定蹦啾♥謝蘿莉Lavieheureuse-电报telegram技巧分享

黄瓜视频馬來之窗合作之旅丝瓜在线观看訪問團赴西亞考察系列報道之一-电报telegram技巧分享

earthTelegram福利资源群老司机开车群-电报telegram技巧分享

安卓手机收不到消息提醒的解决方法AnswertotheinabilityreceiveaverificationcodeSMS「关于无法接收验证码短信解答」-电报telegram技巧分享

卫生部关于密码电报使用和管理的规定[失效]学校-电报telegram技巧分享

正经软音源推荐之键盘篇的你该知道基础知识-电报telegram技巧分享