著名0day贩卖网站1337day被CIA控制用来收集用户信息
北京工夫昨天上午8点左右,著名的0day暗盘网站1337day在其Facebook上发表了如下声明:
“警告!目前CIA已经控制了我们的网站(1337day.com),而且同时在试图贩卖一个不存在的工具(小编:此处的material应该是指的exp,大概是为了垂纶用)。目前域名已经被控制且已经连不上我们的办事器了。****(和谐by小编)!特发此通知告知大家一定要注意!我们十分关心您的安全问题,但是我们的办事器并没有出现问题,请大家放心。CIA控制我们的域名的原因是我们拒绝了向其提供我们的用户资料,我们将自始自终的包管我们的用户资料的安全性和失密性!大家万万别在美国注册重要域名了,真坑爹!给我们几天的工夫,我们会尽快规复!这时期一定不要访问我们的网站(1337day.com),不要向网站发送任何音讯,请密切关注我们的社交网络的音讯。本周我们会规复我们的网站。求转发!”
百科:0day
0day攻击是一个高效网络武器计划中最重要的构成部分,当局有专门的网络部门发现和寻找未知的漏洞(即0day),一般0day买家多为从事黑色财产的集团或小我私家,或国家有关部门。在2013年NSS Labs的专家估计,暗盘场可以或许每天提供85个漏洞。
whois信息透露1337day被控制
这里附上1337day.com当前的whois信息:
从网站的whois信息来看,其Updated Date是2015年6月8号,就是昨天,加上1337day发现此事之后的反响工夫,也能跟1337day发表的声明工夫对起来。另外我们可以从whois信息中看到1337day的注册域名商是enom,而著名的域名商亿诺公司1997年在华盛顿州雷蒙德注册,也是一家美国域名办事商,与声明中的吐槽也能切合的起来。
综合以上两点,我们可以认为1337day域名的确是被CIA控制了而非其Facebook账户被黑。
但是具体发生了什么我们暂时不晓得,从声明的内容来看,1337day是由于拒绝了CIA的要求而其域名被CIA劫持,同时CIA还使用了网站进行了垂纶,但是其办事器却没有出现问题。
不过真相办事器是不是真的出现问题我们无从得知,但是在此提醒各位,如果有风俗到1337暗盘交易0day的同学这几天就先不要动了,免得被垂纶。会连续关注1337day的此次变乱动态!
- 文章作者: 福州军威计算机技术有限公司
军威网络是福州最专业的电脑维修公司,专业承接福州电脑维修、上门维修、IT外包、企业电脑包年维护、局域网网络布线、网吧承包等相关维修服务。
版权声明:原创作品,允许转载,转载时请务必以超链接形式标明文章原始出处 、作者信息和声明。否则将追究法律责任。
TAG:
评论加载中...
|
上一篇: OWASP中国2015应用安全论坛
下一篇: 揭秘黑客:一半都是单身狗 10%**座