create account

[IT] 修改 host,可黑你的账号? by june0620

View this thread on: hive.blogpeakd.comecency.com
· @june0620 ·
$17.47
[IT] 修改 host,可黑你的账号?
pixabay
https://cdn.pixabay.com/photo/2015/06/18/01/46/hack-813290_960_720.jpg

***

身为QA,很多时候都会用到修改 host 文件的方法来测试。因为太常用太习惯,我便忘记的它的作用。
前些日子,新闻报道有些黑客修改 host 文件偷取用户信息,使我恍然大悟。
那么让我们了解一下黑客怎么盗取用户信息吧。

了解 host 之前,我们应先知道 IP 地址。目前 IP 地址太普遍,就不多说跳过。
我们访问的网页都会赋予一个 IP 地址,我们就是用这个 IP 来访问百度,谷歌等网页。
但是 IP 太难记,于是出现了 DNS,全称`Domain Name Service`。
这个 DNS 是用于绑定一个域名和IP,即访问域名,DNS帮你转到绑定在该域名的 IP 上,实现网页的访问。
举例百度,百度将自己的域名 baidu.com 和其 IP 39.156.69.79 申请绑定在 DNS 上,换句话说买域名。

 那么,host 又是什么呢?简而言之,本地DNS。
优先度高于DNS,也就是说你访问一个域名,电脑会先到 host 搜索该域名有没有绑定的 IP,如果有会直接跳转到IP,如果没有它会连接到 DNS 服务器搜索相关域名的 IP。
问题来了,如果我在本地 host 文件上绑定百度域名和谷歌IP,发生什么你懂的。
不如我们试试。 

在 widows 下,host 文件位于 `C:\Windows\System32\drivers\etc`,用记事本打开并输入如下。
然后在浏览器输入baidu.com,你会看到访问谷歌。👇 
![image.png](https://files.steempeak.com/file/steempeak/june0620/3rD4trxF-image.png)

黑客就是利用这个原理来盗取用户信息,在用户撞上病毒后,强制修改host,让你访问自己他的假网页(例如假冒百度的页面)并获取你的账号信息。

想保护自己的信息没有别的方法,不乱安装,花钱买杀毒器,再一个定期确认 host 文件。
是不是很可怕呢? 

大家晚安~
👍  , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , and 3 others
properties (23)
authorjune0620
permlinkit-host-q953sd
categoryhive-105017
json_metadata{"app":"peakd/2020.04.3","format":"markdown","tags":["cn","cn-curation","steemstem","dblog","cn-reader"],"image":["https://cdn.pixabay.com/photo/2015/06/18/01/46/hack-813290_960_720.jpg","https://files.steempeak.com/file/steempeak/june0620/3rD4trxF-image.png"]}
created2020-04-21 13:21:51
last_update2020-04-21 13:21:51
depth0
children0
last_payout2020-04-28 13:21:51
cashout_time1969-12-31 23:59:59
total_payout_value9.352 HBD
curator_payout_value8.122 HBD
pending_payout_value0.000 HBD
promoted0.000 HBD
body_length929
author_reputation118,592,211,436,406
root_title"[IT] 修改 host,可黑你的账号?"
beneficiaries[]
max_accepted_payout1,000,000.000 HBD
percent_hbd10,000
post_id96,934,715
net_rshares16,515,043,695,398
author_curate_reward""
vote details (67)