YouTube一名未具姓名的发言人周五表示,有黑客在该网站中置入了数千个色情视频,并将这些成人视频描述为流行音乐的表演视频.
该发言人透露,上述视频所冒用的音乐表演者包括迪士尼的流行歌手汉娜・蒙塔娜(Hannah Montana)及青春偶像组合乔纳森兄弟(Jonas Brothers).该发言人表示,所有问题视频都已删除:"YouTube是一个数千用户以非常正面的方式所使用的公共网站,不幸的是,总有一小撮人试图打破该规则."

有4Chan论坛的成员声称,其对上传的色情视频负责,4Chan是一个非常流行的网络论坛.该行为或许是对YouTube不允许上传任何受版权保护的音乐视频政策的挑战.

转自:http://www.cnbeta.com/articles/85050.htm

简直郁闷死了,一个暴风影音,一个电信,一个私服网站,就挂掉了N多DNS。。。无语了,电信太脆弱了,暴风太垃圾了,没事你偷偷联网干嘛,DDOS私服站的黑客也太让人郁闷了。。。

1. 一个游戏"私服"的网站打算对它的竞争对手发动攻击。
2. 黑客在没法黑掉竞争对手网站的情况下, 干脆从域名下手, 对DNSpod的服务器进行了狂轰滥炸。
3. DNSpod的服务器中有那么一台瘫痪了。 这一台恰好为暴风影音提供域名解析。
4. 暴风影音的客户端在用户不知情的时候偷偷访问暴风网站, 现在上不去了。
5. 接着全国的暴风用户集体转向电信的DNS解析服务器发起请求。
6. 因为全国有一半联网的电脑都在使用暴风影音, 所以电信服务器很快就瘫痪了。
7. 在部分电信机房暂时屏蔽了暴风网站的IP地址之后, 网站开始恢复。

什么是黑客

最近看了不少和黑客有关的炒作,不知道他们杂想的,到底什么时黑客,晓鹏去BAIDU的知道找了下,和我们现在说的不同的意思哦...

黑客一词的由来

一名黑客(hacker)是一个喜欢用智力通过创造性方法来挑战脑力极限的人,特别是他们所感兴趣的领域,例如电脑编程或电器工程。
黑客最早源自英文hacker,早期在美国的电脑界是带有褒义的。但在媒体报导中,黑客一词往往指那些"软件骇客"(software cracker)。
黑客一词,原指热心于计算机技术,水平高超的电脑专家,尤其是程序设计人员。
但到了今天,黑客一词已被用于泛指那些专门利用电脑搞破坏或恶作剧的家伙。对这些人的正确英文叫法是Cracker,有人翻译成"骇客"。
黑客和骇客根本的区别是:黑客们建设,而骇客们破坏。
也有人叫黑客做Hacker。
黑客一词一般有以下四种意义:
一个对(某领域内的)编程语言有足够了解,可以不经长时间思考就能创造出有用的软件的人。
一个恶意(一般是非法地)试图破解或破坏某个程序、系统及网络安全的人。这个意义常常对那些符合条件(1)的黑客造成严重困扰,他们建议媒体将这群人称为"骇客"(cracker)。有时这群人也被叫做"黑帽黑客"。
像国内著名的黑客 "教主"则是一个专业的黑帽黑客,利用系统的漏洞来达到入侵和渗透的目的。
一个试图破解某系统或网络以提醒该系统所有者的系统安全漏洞。这群人往往被称做"白帽黑客"或"匿名客"(sneaker)或红客。许多这样的人是电脑安全公司的雇员,并在完全合法的情况下攻击某系统。
一个通过知识或猜测而对某段程序做出(往往是好的)修改,并改变(或增强)该程序用途的人。
"脚本小孩"则指那些完全没有或仅有一点点骇客技巧,而只是按照指示或运行某种骇客程序来达到破解目的的人.

著名黑客

Kevin David Mitnick ( 凯文·米特尼克)- 世界上公认的头号黑客。他是第一个被美国联邦调查局通缉的黑客。
Richard Stallman--传统型大黑客,Stallman在1971年受聘成为美国麻省理工学院人工智能实验室程序员。
Ken Thompson和Dennis Ritchie--贝尔实验室的电脑科学操作组程序员。两人在1969年发明了Unix操作系统。
John Draper(以咔嚓船长,Captain Crunch闻名)--发明了用一个塑料哨子打免费电话
Mark Abene(以Phiber Optik而闻名)--鼓舞了全美无数青少年"学习"美国内部电话系统是如何运作的
Robert Morris--康奈尔大学毕业生,在1988年不小心散布了第一只互联网蠕虫。
Kevin Poulsen--Poulsen于1990年成功地控制了所有进入洛杉矶地区KIIS-FM电台的电话线而赢得了该电台主办的有奖听众游戏。
Vladimir Levin--这位数学家领导了俄罗斯骇客组织诈骗花旗银行向其分发1000万美元。 Read the rest of this entry

晓鹏在这郁闷一下,hacker,Creacker,这些名词越来越多的出现在了现实生活中,可是真正以技术出名的又有几个?炒作?虽然我的技术不高,只是个菜鸟,但我却很清楚的知道,只是用别人的工具或人家发现的漏洞黑个站,盗个QQ,这并不是hacker,改别人的软件,在上面加上些版权也并非creacker...唉,计算机这东西,你越接触只会觉得自己越小吧,不过只要努力,总有一天你会找到一片属于自己的天地的....

晓鹏搜了一下YingCracker这个词,GOOGLE:约有 141,000 项符合 YingCracker 的查询结果.BAIDU:百度一下,找到相关网页约14,900篇

最近网上冒出了一个YingCracker,号称是月入15000元的最美女黑客。
UnPacKcN软件安全论坛的Nooby证实:YingCracker的作品大多是山寨的,把别人发布的东西加上YingCracker的名字就说是自己的作品。这样的人根本不是黑客也不是CracKer,这些名词被这样的人玷污了!

软件安全界的朋友其实早已知道了此人的山寨行为,请看以下证据:
1.山寨VMProtect 1.70.4 Cracked
山寨版:VMProtect 1.70.4 Cracked By YingCracker

http://www.3389hack.com/jiami/2009022013054164.html

真实版:[20081121]VMProtect.Professional.V1.70.4.CracKed.by.Nooby

http://www.unpack.cn/viewthread.php?tid=30215

VMProtect我已经更新到1.8Crack了,希望所谓的黑客跟着更新1.8或者改下资源出个1.9
他的所谓破解版区段,依然叫Nooby~

早在20090316时,Nooby在UnPacKcN论坛『 清水芙蓉 』版就已经揭露了YingCracker的这个剽窃 :

http://www.unpack.cn/viewthread.php?tid=33622

VMProtect 是目前非常流行非常强悍的虚拟机保护软件,软件安全界神秘脱客 Nooby 一举击破VMProtect,简直是人肉虚拟机,从此成名,被 fly 和软件安全界朋友誉为脱壳界天才。而YingCracker把 Nooby 发布的VMProtect特别版改成YingCracker的名字就变成YingCracker的作品了,此剽窃之举真是滑天下之大稽!YingCracker哪里是什么黑客,其实是剽窃客。

2.山寨HideOD
山寨版:HideOD v0.1.9.9 影之恋 增强版

http://blog.sina.com.cn/s/blog_5d50d2160100dbps.html

真实版:HideOD v0.1.9.8 增强版.By.menting

http://bbs.pediy.com/showthread.php?t=77018

http://www.unpack.cn/viewthread.php?tid=32717

简单分析下hideod两个对比,应该相差不多最多也就文件头和资源文件
HideOD也被其山寨了,如果 海风月影 的StrongOD没有加壳的话恐怕也难逃被其山寨吧

3.山寨VMunpacker
山寨版:影之恋虚拟机自动脱壳机(VMunpacker)1.6Fix【YingCracker Edition】

http://blog.sina.com.cn/s/blog_5d50d2160100dbpu.html

真实版:超级巡警虚拟机自动脱壳机(vmunpacker)

http://www.sucop.com/2009/0214/31.html

不再列举了,通过以上例证,大家应该看明白YingCracker的真面目了吧,不管你是男还是女,这些都不重要,重要的是做人要厚道。

中国软件安全界一直很低调也很低迷,其实真正的软件安全工作者是以分析软件安全为兴趣,不会如YingCracker之流所为。CracKer以前被误解为骇客,真正的CracKer现在很多是软件安全工程师,他们绝不再接受"骇客"的称呼,解密者称为解客、脱壳者称为脱客,他们以研究软件的加密解密为人生的乐趣,追求技术永无止境。

转自:http://hi.baidu.com/%CD%C7%B7%CF%C9%B5%D3%E3/blog/item/e2fd81cda639361800e9286f.html

唉,郁闷了,今天下午3点时新网其中一台DNS服务器受到黑客攻击,导至部分域名无法正常解析,我的域名oyleme.cn和enstudio.cn受到影响,持续10分钟左右恢复正常...

唉.郁闷了,这年头杂都这样呢,没事你攻击域名服务器干嘛...再说新网也是了,每年都要抽风一下,不然心里不平衡.....

东窗事发?

郁闷,刚网友发来了一个文章,故事里的主角就是他本人,不过我记得他黑这个站的时候应该很早了,到现在还被发现了,真是牛哦,下面的牛某为晓鹏的网友,这家伙好像近两年老是出事哇,劝搞的朋友小心,研究技术可以,不过让别人有损失的事最好就不要做了,小心。。

新浪上的文章地址:http://tech.sina.com.cn/t/2009-02-05/09282795323.shtml

         网店店主明知自己调取的手机充值卡是他人利用"黑客"技术在网上盗取的,为牟利仍代为销售。因为犯掩饰、隐瞒犯罪所得、犯罪所得收益罪,该店主被判处罚金7000元。昨日,该判决已生效。

  22岁的刘某从外地来到重庆打工,并在淘宝网上开了一家网店。去年初,刘某的朋友牛某发现,一家网络信息咨询服务公司的手机充值卡在线销售系统存在安全漏洞,便借助"黑客"技术侵入获取销售账号和密码。之后,牛某将这个秘密告诉了刘某,并要求他在网店上代为销售充值卡。见有利可图,刘某同意了。

  去年4月至6月,刘某调取了价值3600余元的手机充值卡,以九折左右的价格在淘宝网上销售,获得赃款3300余元。随后,他与牛某按照事先约定的比例进行了分配。

  今年3月,被"黑"的网络公司发现被盗并报案,刘某在单位职工宿舍被捉。家住安徽的牛某也被当地公安机关捉获。

  该案主审法官王海志告诉记者,这是该院审理的首个利用网店销赃的案件。将网络交易作为销赃渠道的销赃手段具有隐蔽性强、危害性大的特点,应当引起社会的关注。

1月15日下午消息,易宝支付今日发布声明表示,从昨日下午16:20开始,易宝支付官方网站及支付平台服务器遭遇大规模黑客攻击,截止发稿前,攻击流量已超过10G,目前官网网站依然无法访问。

易宝支付发言人表示,从昨日下午开始,一次有组织的针对易宝支付官方网站及支付平台服务器进行的大规模黑客攻击开始了,截止发稿前,攻击流量已超过10G。易宝支付已经充分收集证据并锁定了犯罪嫌疑人所在区域,并且已向北京市公安局网监处报案。

易宝支付称为应对紧急情况从昨天下午已开始对服务器进行紧急硬件升级,但目前其官方网站依然无法访问。对于此次遭受黑客攻击给用户带来的不便,易宝支付希望广大商家和网民予以理解和支持。

易宝支付表示郑重警告幕后策划和执行这次违法行为的人,对于这种损害广大商家和亿万网民利益的恶性竞争行为,易宝支付将不惜代价配合公安机关将不法分子一网打尽!(向东)

以下为易宝支付声明全文如下:

自2008年易宝支付力克多家强势竞争对手,成功竞标中国联通网厅支付项目后,已经有1万余家知名企业开始全面使用易宝支付收付款服务。其中有中国联通、百度、搜狐、易趣、当当、慧聪、九城、盛大、完美世界、迅雷、南方航空、海南航空、深圳航空、四川航空、中国航信、中国电信等。同时由于 2008年在红十字风雪救援行动(网上募款30万,创红十字系统之最)、红十字汶川地震救援行动【网上募款1850万元,与淘宝(2400万)、腾讯 (2100万)共同跻身三大网上捐款平台】、红十字奥运公益活动等重大公益项目中的出色表现,易宝支付影响力和美誉度获得极大的提升。

易宝支付这种集经济效益和社会责任于一身的快速发展之势,让一些别有用心的人寝食难安。各种各样打击易宝支付言论、行为层出不穷。从2008年 9月份有组织的通过论坛散步"易宝支付倒闭"、"CEO唐彬应聘民生银行处长"谣言,到在商家面前诋毁"易宝支付是10个人的小公司"的低劣行为......。但在广大商家和2.9亿网民对易宝支付的热情拥戴下,这些手段最终均成为业界茶余饭后的笑柄。

于是,2009年1月14日下午16:20,一次有组织的针对易宝支付(YeePay.com)官方网站及支付平台服务器进行的大规模黑客攻击开始了。截止发稿前,攻击流量已超过10G。由于这场突如其来的大规模攻击,已大大超越了相关电信和网通机房的出口带宽,易宝支付官方网站和支付网关服务器均受到一定程度的影响,部分服务器于今天凌晨开始出现登录困难、无法连接服务器等现象。 Read the rest of this entry

北京时间12月4日消息,据国外媒体报道,黑客控制了电子支付服务供应商CheckFree的域名系统,并将该网站的访问者指向其自有的服务器。
域名注册机构NetworkSolutions新闻发言人苏珊·韦德(SusanWade)称,上述事件发生在美国东部时间周二中午12点30分左右,当时一些人登录CheckFree的NetworkSolutions账户后,修改了域名系统设置。她补充说,"一些人控制了用户登录信息,但我不知道他们是如何进入的。"
报道称,黑客在修改域名系统设置后,可以将访问者指向其自有的服务器,不过韦德表示,CheckFree在周三上午5点左右重新控制了账户,并且修复了设置。CheckFree发表声明称,周二上午10点10分前,黑客"将非CheckFree站点隔离开来,导致用户无法连接",在激活后,他们又在用户的电脑上装入了恶意软件。
CheckFree称,此次犯罪分子攻击的目标是AdobeAcrobat和AdobeReader的漏洞。CheckFree建议用户下载杀毒软件,并将AdobeReader升级至最新版本。

转自:http://www.hackbase.com/news/2008-12-05/21055.html

  昨天,北京大学校园网上发出一条声明,称该网站在26日深夜遭到黑客袭击。黑客捏造了北大校长许智宏对清华被黑一事的评论,并假造许智宏名义对现行教育制度进行了言辞激烈地抨击。

  前天晚上11时09分,北大校园网上挂出一篇名为“现在的大学校园已被侵蚀”的文章。文中以北大校长许智宏的名义批评了现行教育制度,称中国的高等教育体制改革势在必行,并提出“改革的重点”,其中包括“加强传统的道德文化教育”,“对以教授名义长期盘踞校园的无德无能之辈清理门户”等内容。

  北大新闻发言人赵为民称,该篇言论在网站上挂了几十分钟后,被值班人员发现,随即撤换下来。昨天,北大校园网上挂出新闻中心对此事的声明,认为这是“别有用心的恶意攻击和篡改”。同时,北京大学新闻中心对这篇“假造许智宏校长名义的错误文章”表示强烈谴责。

  值得注意的是,此前一个月,清华大学网站曾遭受到黑客攻击,黑客同样也是借用清华校长的名义抨击教育制度。

  8月24日晚,一名黑客捏造了一篇清华大学校长顾秉林接受采访的新闻报道。该“报道”中称,清华大学校长顾秉林先生在接受学生记者采访时,表达了他对现在大学教育状况的担心。“报道”中顾秉林先生表示,“现在各高校,包括清华与北大在内,已经没有将培养人才作为大学教育的目标”。在此“报道”的标题和正文中,还出现了一些不雅的措辞。清华大学新闻中心第二天特为此发声明,表示强烈愤慨和谴责,并删除了所有黑客的言论。

  赵为民称,北京大学网络技术部门将追查黑客踪迹,目前还无法判断是不是同一人所为。

最近湖北高招工作进入补录阶段,一些不法分子趁机利用伪造虚假网页对考生进行诈骗,更有甚者利用黑客手段进入高校网站篡改考生录取记录.
记者在中国地质大学(武汉)招生网显要位置看到一则名为《2008年9月3日招生欺诈案例:“考生:赵横森”》的粗红体字通知.通知中称:该校招生办于9 月3日8点55分数据检查时发现,一名叫赵横森的考生录取信息被黑客恶意添加在录取查询信息中.随后招生办火速发布信息预警,并立即向警方报案,提醒广大考生、家长提高警惕,谨防招生欺诈!

据中国地质大学湖北招生办的曾老师介绍,高考信息中根本就没有这名叫赵横森的考生,但为保险起见,学校还是向公安部门报了案,以防有考生因此上当受骗.“篡改学校网站信息的事情以前从来没有遇到过.目前也只是推测这有可能与考生诈骗有关,具体结果还要等公安部门破案后才知道.”曾老师说.

与此情况类似的还有湖北的中南财经政法大学.该校的周老师告诉记者:“最近我们已经接到6名被骗考生电话,估计可能还有类似的被骗考生,只不过他们没有与我们取得联系,我们就无法掌握情况了.”

24日该校网站登出关于少数不法分子利用网络进行招生诈骗的严正声明称:自2008年9月以来,中南财经政法大学接连收到来自广东、福建、河北、江西等地考生和家长的举报,反映有社会人员声称可以通过所谓“特长生”招生、“补录”招生、“内部指标”招生等途径录取高考落榜生到中南财经政法大学就读08级统招本科专业,并向家长收取了从几万到十几万不等的所谓“手续费”.与此同时,家长反映通过以上社会人员的指引,在中南财经政法大学学工部网站的“学生信息查询”栏目查询到了相关考生的所谓学籍信息.经查,中南财经政法大学学工部网站的“学生信息查询”栏目的相关功能已于多年前关闭,不能显示任何在校或毕业学生的学籍信息.

有关专家提醒广大考生及家长:少数不法分子利用考生想上大学的迫切心理,使用种种方式骗取钱财.手段一般有以下几种,一是在高校招生录取结束后,诈骗人员声称认识校内的人,可以通过关系增加招生名额,点招录取考生;二是在高校新生报到后,一般有少数新生放弃录取资格,没有到校报到,诈骗人员声称因有学生没来报到,可以补招、补录,顶替名额;三是诈骗人员声称可以让未被录取的学生进入大学跟读,正式录取手续以后补办理;四是诈骗人员将网络教育、成人、自考教育等非全日制普通本科招生故意混同为全日制普通本科招生;五是诈骗人员伪造甚至篡改高校的网站、公函、印章、录取通知书等从事诈骗活动.针对这些欺骗手段,考生及家长应以高校的录取通知书作为高校录取考生的最重要凭证,除此以外各省招办也是查询录取信息的重要渠道,切不可单凭网上的信息轻信他人受骗.