英纵鸭已经获取了fennel的手机的底层权限。
一切都在时夜的预计之中——尽管这预计其实只有50%的可能性。
但最终fennel还是点开了那条短信,那么一切也就结束了。
接下来,时夜远程控制着fennel的手机看了一眼。
在手机上果然运行着分布式服务器的重要管理部分,只要将它中止,那么fennel的总体网站服务也就到此为止了。
楚英纵还在问:“你做了什么?”
时夜回答道:“钓鱼。”
楚英纵头顶冒出了一排问号:“钓鱼我知道,但是……你钓到了fennel?!”
phishing(钓鱼),在黑客的专业术语当中,意思是引诱目标对象咬饵、自动送上钩。
最常见的情况就是:黑客给所有人发一样的钓鱼邮件,比如“你中奖了”、“你的信用卡被盗刷了”、“你的账号不安全”等等,等待其中有目标点开邮件中的网址,一般那是一个伪造的很像的假网站,然后骗目标输入了自己的账号密码。
这就叫“钓鱼”。
在钓鱼之上,有一种操作叫做spearing(叉鱼)。
这需要黑客进行一点操作,而不像钓鱼一样,做好网站、群发邮件就可以不管了。
叉鱼往往是黑客还会和目标进行交互,例如骗目标给自己打电话,然后自己假装是银行客服,从而骗取目标念出自己刚刚收到的验证码。
往往,黑客之前已经得到了目标的银行卡账号,然后用它去尝试登陆银行系统,但因为银行发送给目标手机的验证码而无法立刻登陆。
就会使用这种手段骗取登陆验证码。
这叫“叉鱼”。
但其实……还有一种操作,叫做whaling(猎鲸)。
就像狩猎鲸鱼一般,黑客们需要提前做充足的准备,了解目标那条鲸鱼的习性、航向,甚至是性格。
在如此精确的狙击下,目标往往被研究得非常透彻,一头栽入那精心准备好的骗局。
就像fennel。
他为这场俄罗斯轮盘赌做好了充足的准备,已经几乎不会在赌局上露出破绽。
但是,在赌局之外,他还有属于他的责任。
就像鲸鱼的身后总是依附着各种各样的鱼类。
时夜刚才利用自己研究得到的fennel的信息(手机号),对巴里进行了spearing。
巴里忍不住回复了fennel的消息,所以上钩,落入了牧教授早已张开的网中。
然后,时夜又得到了巴里的控制权,就像将这条小鱼放进了陷阱中,试图以小钓大,静静地等待着鲸鱼的落网。
而鲸鱼没有放弃自己的伙伴,它带着七分刻意、三分傲慢,一头闯入了为他量身定做的陷阱。
所以,fennel输了。
这就是whaling。
一场精密而残酷的狩猎行动。