

看了 AK 电玩科技 YouTube 被盗的经历,越来越对使用 Windows 恐惧
source link: https://www.v2ex.com/t/874221
Go to the source link to view the article. You can view the picture content, updated content and better typesetting reading experience. If the link is broken, please click the button below to view the snapshot at that time.

简单概括下载了钓鱼邮件的木马程序,自己的 Windows 电脑没装杀毒软件,扫描了谷歌账号的 cookie ,利用 cookie 登录了账号,然后 YouTube 直播投流进行虚拟货币诈骗。
https://www.bilibili.com/video/BV1sP411j77v
结合前几天 V 站网友的帖子,现在对使用 Windows 更加恐惧了,这要是中了个免杀木马,加上 chrome 的密码保存机制,不一锅端了么。。。
chrome 密码泄漏了, 才知道用 chrome 保存密码等于裸奔 https://www.v2ex.com/t/872745
![]() |
GhostiKing 5 小时 12 分钟前 via Android 第一步就是很大的问题吧
|
![]() |
steveshi 5 小时 7 分钟前 这跟一个人的安全意识关系更大
|
dcty 5 小时 4 分钟前 via Android 黑客:我们对 Mac OS 用户的目标是开发者,比如提供 xcode 高速下载服务。
|
cxtrinityy 4 小时 59 分钟前 放心, 你用 macOS 或者 Linux 这么勇也是一个下场:doge
|
nyanyamilk 4 小时 56 分钟前 windows defender 也是杀毒软件
|
louiswong2099 4 小时 50 分钟前 我一直都是用 chrome 的隐身模式,已经习惯了。
|
![]() |
paradoxs 4 小时 50 分钟前 |
![]() |
flashlight 4 小时 46 分钟前 via iPhone @paradoxs +1 怎么也想不到要从第三方下载的需求
|
![]() |
qq316107934 4 小时 36 分钟前 via iPhone @paradoxs 优秀的网民也不会下载并执行钓鱼邮件的可执行程序,不能假定所有人都是优秀的。
|
![]() |
agagega 4 小时 33 分钟前 via iPhone @paradoxs
有一说一,从 App Store 下 Xcode 的坑挺多的。不过现在 Xcode 非 App Store 的包也有签名了 |
![]() |
agagega 4 小时 32 分钟前 via iPhone 我觉得现代操作系统应该提供一种 GUI 层面的容器机制。Sandbox 似乎不够,Hyper-V 又太重了些
|
![]() |
whywaoxaks 4 小时 23 分钟前 从不用盗版,从不从来路不明的网站上下载应用,win 与 macos 都已安全裸奔 10 年了。
|
EpeiusPWN 4 小时 18 分钟前 via Android Windows 背锅
|
![]() |
arch9999 4 小时 17 分钟前 蠢人用什么 OS 都会被盗。
|
![]() |
ncepuzs 4 小时 16 分钟前 我不知道怎么就把锅扣到操作系统的头上了……
|
![]() |
404neko 4 小时 11 分钟前 高度怀疑做视频没素材了
|
![]() |
paradoxs 4 小时 9 分钟前 @qq316107934 优秀的网民也不会下载并执行钓鱼邮件的可执行程序,不能假定所有人都是优秀的。
---------------- 是的,这是 windows 在作恶。 不应该把选择权交给没有选择能力的人。 |
![]() |
Mr54 3 小时 48 分钟前 下载了木马和 window 有什么关联吗 , macos 下了木马就不会被干烂? , 你这种症状感觉还得 360 来保护保护
|
shadeofgod 3 小时 48 分钟前 估计很多人没看视频,那个钓鱼邮件是伪装成一个视频编辑软件厂商专门发给 YouTuber 这样的 up 主聊商务合作的事情,希望他们使用自己的视频编辑软件然后打个广告,装得还挺像的,我觉得一般人,甚至懂开发的人都会非常容易上钩
|
![]() |
cnasing 3 小时 29 分钟前 省流:他 Win 没装杀软!没装杀软!没装杀软!
就没人完整看完那条视频吗,快结尾的时候不是说了他常年 macOS ,Win 只是作为游戏机,什么防护措施都没有,就裸奔的。后来卡巴一装上不就报浏览器窃取攻击了吗? |
shadeofgod 3 小时 25 分钟前 好久没用过 win 了,好奇系统自带的 defender 没这个能力的吗
|
![]() |
HeyWeGo 3 小时 25 分钟前 via Android 剪辑视频不都是用 macos 的么,钓鱼的人不用心啊!
|
alsas 3 小时 17 分钟前 完全是怪自己 第一步都能上当
|
Tezos 3 小时 16 分钟前 初级社工 只能说安全意识薄弱。
|
Kiriya 3 小时 15 分钟前 他这完全是被钓鱼了,非正规网站下载的文件不扫描病毒直接运行,和电脑小白的做法没区别
|
melsp 3 小时 0 分钟前 via Android 不至于,一个基本环境下的 windows 确实有很多漏洞,难道 linux 就不会嘛?
|
usbusbc 2 小时 55 分钟前 还是微信 电脑 web 端登陆要手机扫码安全?
|
![]() |
pepsiwant 2 小时 52 分钟前 这跟 windows 有什么关系
|
![]() |
oneisall8955 2 小时 44 分钟前 via Android 这能怪 OS ?意识问题
|
mmxq 2 小时 43 分钟前 这个和安全意识有关。
大家都知道工地里要戴安全帽,Windows 可能是个塑料玩意,聊胜于无。macos 就像带了个钢盔,安全不少。但这不是你进工地就可以仗着自己头上的玩意随便浪的理由。 就像这位视频主,钢盔带习惯了,觉得自己是天选之人,忘了自己有时候带的是塑料玩意,于是因为安全意识不到位吃了亏。 好头盔固然重要,但意识可以完全规避被砸的风险,比头盔可靠多了。 |
ras014 2 小时 42 分钟前 这种账户上个谷歌高级保护 ( https://landing.google.com/advancedprotection ),用物理密钥( Yubikey/Feitian )也能防住。当然谷歌体系之外的账户就不好说了,二步验证也不一定只有物理密钥。
这也 win 也没太大关系,没有网络安全意识用哪个系统都一样,脱机状态的也有信息泄露的案例。 题外话,ak 也是没什么活了。说难听一点,一个所谓的“科技博主”这最最基本的安全意识都没有,还自信的到自己的观点都是唯一正确的,别人提出一点点异议就直接删评,更甚直接置顶挂人开喷,让粉丝们集体围攻,很难不流汗黄豆。 |
![]() |
1042 2 小时 42 分钟前 via Android 视频我看了,其实就是没有安装安全软件,属于安全意识缺失导致的意外
|
7zlid 2 小时 41 分钟前 via Android 和何同学一样的赛博丁真
本站很多人安全意识比他强多了 |
![]() |
agegcn 2 小时 39 分钟前 自己没安装杀毒软件,而且直接运行木马,这也能甩锅到 windows 上吗???你这贴活该被喷
|
![]() |
paradoxs 2 小时 31 分钟前 @1042 视频我看了,其实就是没有安装安全软件,属于安全意识缺失导致的意外
------------------ 确定装杀软有用吗? 这不是破坏电脑的木马,而是扫描浏览器 session 后发出去哦。 杀软不一定能识别的了。 |
Windn0 2 小时 29 分钟前 via iPhone 不是,session cookie 被窃,再进行修改密码和手机验证的时候,为什么二步验证会失效。我不懂这个逻辑。
|
![]() |
paradoxs 2 小时 28 分钟前 真有意思
一个要“更高的安全意识”的 一个要“装杀软的” 一个要“把开启 google 的最高级别安全防护的” 这 TM 是我玩电脑还是电脑玩我, 感情这是供了个祖宗啊? |
![]() |
paradoxs 2 小时 27 分钟前 修正为 → 一个要“开启 google 最高级别安全防护的”
|
yanqiyu 2 小时 27 分钟前 哪怕带着大厂数字签名的二进制我都要三思才执行,邮件收到精心包装过的病毒我只能说太不小心了
|
![]() |
paradoxs 2 小时 26 分钟前 还好这帖子不是讨论安卓系统的
不然那些 “你怎么不把系统 ROOT 一下啊” 、 “你怎么不自己重新编译一下安卓?” 党,都要出来了 反正就是无限抬高普通用户的使用成本 |
QurakJaker 2 小时 21 分钟前 哇,一个技术类视频博主,竟然连登录商业账户的电脑防护都不开,某些人给他命名会翻墙的赛博何布斯真的有点东西。
|
szzonly 2 小时 12 分钟前 话说我 windows 也是用自带的 wd 裸奔,反正主要用 windows 也就是编辑一下文档。不过也没人给我发 phishing email. 不过这个大学上了网络安全的课都应该知道的基本的东西啊,难道 AK 。。。
|
arthurxiao21 1 小时 58 分钟前 这个和哪个操作系统没有关系,AK 自己都说了这是利用社会工程学,不是单纯靠技术手段
|
![]() |
xuanlangt 1 小时 56 分钟前 科技类博主过于自信继而翻车罢了
|
![]() |
ncepuzs 1 小时 52 分钟前 |
leiletter 1 小时 25 分钟前 via Android 我觉得就着这个话题我可以水若干篇
看了 AK 电玩科技 YouTube 被盗的经历,越来越对使用 google 的恐惧 看了 AK 电玩科技 YouTube 被盗的经历,越来越对使用浏览器的恐惧 看了 AK 电玩科技 YouTube 被盗的经历,越来越对使用两步验证的恐惧 看了 AK 电玩科技 YouTube 被盗的经历,越来越对使用 cookie 的恐惧 |
![]() |
xiaomingVTEX 58 分钟前 没关注过这个博主,刚刚在 YouTube 看到视频;开头他提到的邮件里面的网站 https://web.archive.org/web/20220602103512/https://lightmoon.studio/ 这个网站比较简陋,比如下面的一些 News 都是没有内容的。顺便从截图中看到这个真实软件的是 Kenlive https://kdenlive.org/zh/ ;感觉吧,作为一个科技类博主照说不至于发生这种别人发个测评邮件就直接点进去下软件吧,比如至少也搜一下这个假软件名字 Lightmoon 就会发现根本网上根本没有这个软件的相关信息;可能还是太大意了
|
![]() |
docx 51 分钟前 via iPhone 不装杀毒软件的情况下,还随便打开不明应用,用什么系统都一样
|
![]() |
imsoso 40 分钟前 感觉不能裸奔了
下了那个软件,windows defender 没反应 打开联想的防护软件,手动扫描,也没识别 准备下个火绒了 |
cc666 37 分钟前 这和 windows 有什么关系?自己安全意识不到位,别屎盆子直接往系统上扣。单纯是因为 windows 占有量太大,这类简单的病毒基本都设计在 win 上运行。你放 Linux ,Mac OS 上事情一样发生,前提是他俩占有量上来再说。
|
![]() |
felixcode 33 分钟前 Mac 时间用长了不光是像 AK 一样安全意识会退化,
还会像这里的果粉一样,逻辑能力退化。 |
mschultz 19 分钟前 via iPhone @Windn0 #36 看完视频我也没明白。我自己即使在登录状态下,要修改 Recovery Email 也会让我再次两步验证。盗号者可以绕开这个吗
|
kakukaiki 15 分钟前 第一步,你下载了个什么乱七八糟的东西
第二步,劫持了你的浏览器 第三步,你莫名其妙又重新登录一遍浏览器 第四步,生成一个含 cookie 的证书返回指定地址 没八年脑血栓干不出这个事 |
![]() |
jousca 5 分钟前 裸奔就是原罪,你就是不想安装杀毒软件,微软自己都带了一个给你。不管你啥系统,人家要搞你,都能中招。
自己用机习惯不良,就会留下隐患。 |
nguoidiqua 几秒前 这就是典型的过度保护效应,被过度保护的人最终会失去基本的自我保护能力。
所谓的封闭保护,只是让用户越来越缺乏安全意识,最终连识别老掉牙的木马攻击的能力都没有了。 世界永远都是充满恶意和危险的,要变强大而不是躲进围墙。 |
Recommend
-
51
世界卫生组织(WHO)的国际疾病与相关健康问题统计分类(ICD),用作给医学专业人员,科学家,研究人员等等来定义和分类世界各地出现的疾病。他们正在商议第十一次修正(ICD-11),并建议把电子游戏成瘾加入这在明年落实的新分类中。
-
67
HTC 刚在 CES 上发表的 Vive Pro 与官方无线升级套件,今天双双出现在台北电玩展的会场上。虽然说我们主站的同事已经在 CES 上玩过了它们,但 VR 这种东西终究还是眼见为实,因此我们亲自跑了一趟,比较了一下究竟有多大的不同。Vive Pro 最主要的改变,就是显示分...
-
46
【TechWeb】7月25日消息,淘宝官方今天下午发布电玩破解类商品整顿公告称,为保护正常有序公平的商家经营秩序及消费者权益,淘宝电玩行业将在近期开展针对破解类违规商品的专项整顿,请各位卖家对店铺商品进行自查自纠,及时整改,避免受到平台处...
-
7
马斯克(Elon Musk)周一在一个名为Clubhouse的App节目上接受采访时表示,他创办的脑机接口公司Neuralink已将一只猴子的大脑与计算机芯片连接起来,未来猴子有望可以相互之间玩电子游戏。 马斯克还强调,猴子们并非“不幸”。马斯克称,猴子之间可以...
-
6
鲁班七号电玩小子星元皮肤实时讨论:50.1W 鲁班七号电玩小子的星元皮肤——越野小将、热血像素、电子鲨鱼(武器)即将上线,目前建模以及局内特效已经给出,先睹为快吧。
-
8
开在B站和小红书上的实体电玩店,到底靠什么赚钱?36氪的朋友们·2022-08-05 08:09开店很困难,可还是有人在努力前行。换作...
-
8
2022年,谁还在开电玩店?毒眸·2022-09-04 05:50线下主机店的“文艺复兴”。你会去线下电玩店打游戏吗? 对很多...
-
8
新浪VR > 正文页 东京电玩展 VR 2022 将以虚拟地牢为特色,小岛秀夫工作室将参展...
-
7
新浪VR > 正文页 东京电玩展 VR 2022 将展出 Meta Quest 2 头显及其游戏...
-
24
VR恋爱游戏《恋来い温泉物語VR》将参展东京电玩展2022_VR陀螺 ...
About Joyk
Aggregate valuable and interesting links.
Joyk means Joy of geeK