千万不要使用别人分享的翻墙工具

网络 文章 2019-12-16 21:37 27343 0 全屏看文

AI助手支持GPT4.0

哎,真是操碎了心.............

    今天这个推文,和工具无关,只是出于对你们的负责,所以告知你们真实的计算机黑暗面。

    群里很多小朋友都是涉世未深的孩子。我这个中年技术宅大叔真是操碎了心。

    估计很多人还是在到处找免费的梯子。也有很多人分享梯子。

我们姑且不谈分享的人存在不存在恶意。

    记住一句话:“天下没有免费的午餐”。

    为什么要分享梯子给你?要知道搭建梯子服务器都是需要付费的。那为什么要给你白用?你们来告诉我个理由。

    恐怕你们也想不出......

    我来告诉你们一个非技术人员所不知道的事实:

    连上我的VPN,你的一切都在我的眼皮下面。

    所谓的梯子,就是从我的一台可以连接国内和国外的服务器上传输数据。比如登录,你发送数据到我的服务器上,我的服务器发送数据到国外网站上,国外网站返回数据给我,我再返回给你。画成图就是如下:

image.png

    那如果我有恶意分享,我就可以在我的服务器上记录你所有的数据。你发送了什么数据(账号、密码),返回了什么数据(隐私照片、隐私关键参数)在我的服务器上都可以很方便的看到。比如下图:

    

image.png

    可能你看不懂这图里密密麻麻的是什么。我来告诉你,这些都是你不想告诉别人的秘密。

    更有的黑客甚至可以做的很便捷。你链接了我的梯子,你登录账户密码,我的服务器就会给我发邮件。

    image.png

    如上图:你访问的地址,你登录的账号,你的密码都在邮件里。    

ok ok anyway.

    三叔你婆婆妈妈说那么多,不就是说不要输入账户密码嘛。我不输入的,我扫码,够安全吧!

    真的安全么???你确定真的安全么???

    你太天真了。

    看到第一张图里有个数据叫cookie么?你扫码登录或输入密码登录成功后都会返回这么一个重要内容。我只要拿着这个数据,都不需要你的密码或你扫码我就可以操作你的账号,获取你的数据。

    拿着这个cookie我可以做哪些操作呢?我就拿国外某社交平台举例吧。我拿到你的cookie里的token等参数可以做如下操作,记住了,现在我就相当于是你:

  1. 获取你的好友

  2. 给你的好友推送骗子消息,比如你被车撞了,在医院,快打钱。

  3. 可以获取你上锁的相册。

  4. 可以获取你所有的访客

  5. 可以用你的名义发邮件,发件人是你的邮箱

  6. 可以看你所有的日志

  7. 等等等等

    只要你能做的,我都能做到!


    所以,千万别用别人的梯子,这就相当于把你所有访问的数据都交给对方。要不然你以为你身边中毒的人是怎么给你发送骗子消息的!


-EOF-

AI助手支持GPT4.0