网上的你,弱小如鸡——黑客手段大揭秘

简约无双

先问一个问题:如果你的电脑被人偷走了,再也找不回来了,但会给你一台同型号的新电脑,你可以接受吗?

如果接受不了,那你便是这篇文章的受众。

现在人人已经步入了信息时代、数字时代,但在技术不断进步的同时,有多少人的网络安全意识还停留在远古时期?数字财产在我们的生活中已经占据了越来越大的比重,如果你还没有保护数字财产的意识,必须从现在开始建立。

这篇文章主要来揭秘一些现代黑客的作案手段,正所谓:“知己知彼,百战不殆。”

硬件

以下是一些硬件层面的攻击手段。

WI-FI PINEAPPLE

这种设备可以创建虚假的无线网络,并复制一个真实的无线网络名称,比如万达免费Wi-Fi-5G,如果有设备连上了这个虚假的无线网,那所有流量都将先经过这台Wi-Fi Pineapple,然后再接入真实的网络。

这样,黑客就可以轻松截获接入Wi-Fi Pineapple的设备的所有网络流量,不仅可以看到用户输入的账号和密码等,还能把流量重定向到虚假的网站。这种攻击方式就叫“中间人攻击”。

[!CAUTION]
这就是不要随便接入公用免费Wi-Fi的原因,你根本无法分辨接入的是否是真实的无线网络,除非你使用了VPN加密通道。

USB RUBBER DUCKY

这种设备出自HAK5公司,的外观和普通U盘一模一样,但工作方式天差地别。如果有人把这种设备插到了某台电脑上,电脑不会把它识别成U盘,而会识别成一个键盘,因为电脑对键盘的信任度很高,所以并不会弹出什么权限、警告之类的东西,直接就能读取其中的内容。这时,这个假U盘就会向电脑输入预设的键盘指令,相当于直接操控电脑,通常在5秒之内就能给这台电脑下载一堆病毒。

[!CAUTION]
所以千万不要因为好奇,把捡到的U盘插到电脑上,这台电脑的上的文件有可能因此全部泄露,并完全无法使用。

BASH BUNNY

这种设备同样来自HAK5公司,同样也是U盘的外观,但功能要比rubber duck还要强大。它不仅能伪装成键盘,还能同时伪装成多个设备,比如键盘、网络、转换器、储存器等,而且它也内置了一套完整的Linux系统,所以它几乎可以进行任何攻击,把被插入的电脑完全变成一个“僵尸”。

[!CAUTION]
再次提醒,不要在电脑上插入任何未知的设备!

LAN TURTLE

这种设备的外观是一个USB转以太网的转换器,但这个设备可远没看起来这么简单,里面甚至运行了一套完整的Linux系统。它从USB口取电,可以记录所有网络流量、进行DNS欺骗、重定向网站、创建远程隧道等。

[!CAUTION]
买转换器、U盘等设备时一定不能图便宜,要买正规的、有保障的。

KEY GRABBER USB

这种设备非常小,当它插在电脑上或插在键盘和电脑直接时,会记录所有的键盘输入,有些型号还内置Wi-Fi,可以把所有键盘输入远程发送给攻击者,这样,攻击者就能轻松窃取你输入过的账号、密码等。

[!CAUTION]
要定期检查台式机的所有接口,看看是否有不明设备插在上面。

PROXMARK 3

这种设备的功能类似于PN532,我之前写过一篇关于这个模块的博文。它可以复制门禁卡之类的东西。但只要门禁卡有比较强的现代加密功能,它也是无能为力的。

[!CAUTION]
在购买用RFID的门锁时一定要注意门禁卡是否有强加密功能,很多老式的门锁和门禁卡没有加密或加密功能很弱,很容易被破解,非常危险。

RFIDLER

这是一款低成本的、开源的Proxmark 3替代设备,但只适用于低频RFID设备。

FLIPPER ZERO

这种设备可以接收并处理很多无线信号,比如读取并模拟RFID卡和NFC卡上的信息、处理红外信号、接受无线电等。关键在于这么强大的设备,它的固件还是开源的(开源社区真是太强大了),所以黑客可以很轻松地修改它的代码并添加一些危险的功能,让一个人畜无害地极客玩具变成作案工具。

HACKRF ONE

这台设备可以读取和发射频率非常广的无线电信号,强大之处无需多言。只要技术力足够强,可以进行灾难性攻击。

O.MG CABLES

它的外观就是再普通不过的数据线,但它可以记录键盘输入、建立无线网、输入预设键盘指令、读取文件等,即使是最常见的设备,也可能是异常危险的攻击武器。

[!CAUTION]
不要使用陌生的数据线,永远使用自己的数据线。

SIGNAL JAMMERS

信号干扰器会向特定频段注入大量噪声,导致附近的设备失灵。高考时用的信号频闭仪就是这种。不过这种设备的销售、持有和使用都是违法的。

LOCKPICKS FOR TECK

这没什么好说的,只要黑客在物理意义上接触到了你的设备,那就没救了。

[!CAUTION]
千万不要把电脑放在不安全的地方,让陌生人有接触的机会。一定要放在安全的屋子里或随时带在身边,寸步不离。

软件

以下是一些软件层面的攻击手段。

API中转站

这算是一种比较新的安全隐患了。有不少人贪图便宜、或不会使用国外LLM,就用中转站。但中转站其实很不安全。

  • 提示词注入攻击
    中转站可能会在模型中注入一些有攻击性的提示词,会在你毫不知情的情况下往程序中埋雷或执行危险命令。
  • 隐私泄露
    你的所有请求,LLM读取的所有文件都会泄露给中转站,中转站有可能拿你的隐私卖钱。
  • 低质模型
    中转站和你收高质模型的钱,但保不准在你不注意的时候偷偷换成低质模型。
  • 中途跑路
    中转站本来就是新兴平台,没什么口碑,没什么历史,中途拿钱跑路完全有可能,而且根本追不回来。

有些问题在通过渠道使用LLM时也会存在,所以在使用LLM时尽量遵循权限最小化原则,仔细地进行人工查验,不要什么任务都“auto-prove”。

[!CAUTION]
我的建议是不要使用中转站。不会用国外LLM可以从网上搜教程,实在不行找个会用的人帮帮忙。如果是为了省钱,完全不值得冒这么大风险。

陌生软件

老生常谈了,但还是常常有人中招。

[!CAUTION]
千万不要下载陌生闭源软件,不要运行未经仔细查验过的脚本。尤其像QQ群中的安装包,绝对是重灾区中的重灾区。

CREDENTIAL STUFFING

很多人都喜欢在各种账号上都用同一个密码,这就给了黑客可乘之机。他们会购买泄露了密码的数据库,然后自动化脚本在各种网站上测试这些密码,如果有人使用了重复的密码,那就会被破解。这种攻击方式叫做credential stuffing(撞库)。

[!CAUTION]
如果记住各种账号的不同密码确实很困难的话可以使用password manager来生成随机密码并进行统一管理。

Packet Sniffer

在连接开放、未加密的公共Wi-Fi之后,黑客可以使用诸如Wireshark之类的数据包嗅探工具来截获所有网络数据。任何未经加密的数据都会以明文呈现给黑客。

[!CAUTION]
不要连免费、开放的陌生Wi-Fi。

端口扫描

黑客会用渗透测试工具扫描暴露到公网上的端口,并向其中注入病毒。

[!CAUTION]
永远不要把电脑的端口开放到公网,及其危险!

设置项

下面介绍一些电脑上的设置项是如何保护你的电脑的。

安全启动(Secure Boot)

它是UEFI固件自带的安全机制,作用是在开机时校验所有启动代码的数字签名,只允许厂商信任的程序运行,阻止恶意代码在操作系统加载之前就跑起来。

[!CAUTION]
正常使用电脑建议保持开启。除非需要安装其他系统等需要从U盘启动等场景需要临时关闭一下,但在结束操作后应立即开启。

BitLocker

如果没有BitLocker,当你的电脑被人偷走之后,他们只需要把电脑硬盘拆下来插到另一台电脑上就可以轻松读取里面的所有文件。但开启了BitLocker之后,整个硬盘都会被加密,只有在开机时读取到了电脑上的密钥,硬盘才能被正常访问。

不过这项技术也会被黑客反向利用,不管你的硬盘有没有被加密,黑客在拿到你的硬盘之后都会再加一层密并部署一个勒索软件,只有你进行加密货币付款才会把硬盘的密钥给你。

[!CAUTION]

  1. 除了进行磁盘管理之类必须解开BitLocker的场景下,不要解开它,并在操作完成之后立刻重新加密。
  2. 不要弄丢自己的电脑,要始终寸步不离。

我的电脑使用原则

因为我之前经历过极端电脑损坏事件,所以我的电脑使用原则非常极端。

  • 我给电脑配置了每小时、每天、每周、每月的自动系统备份。
  • 每隔一段时间,我都会手动备份家目录的所有文件到外置硬盘上。
  • 隔更长时间,我还会把电脑全盘备份到外置硬盘上。
  • 我给我的所有设备都配置了P2P协议的文件同步,重要文件会在我的所有设备上都留存有冗余备份。

通过这些配置,即使我的设备没有全部损坏或丢失,那我的文件就永远都在。退一万步来讲,即使我的所有设备都丢了,我还能用移动硬盘找回我上次备份的文件。

现在,即使给我一台全新的设备,我也能在两三个小时之内把它配置成可以进行我的所有工作的状态。

为了验证我这套配置的可行性,我还真尝试过重置我的主力电脑,结果是我在两个小时左右就把它基本恢复到了重置前的状态,没受任何影响。

尾声

令人不寒而栗的是,以上介绍的设备很多可以轻松买到,有些可能需要一些特殊渠道,但这对黑客来说易如反掌,而软件层面的操作对他们来说就更如鱼得水了。不要觉得网络安全离我们很远,事实上,攻击一些毫无网络安全意识的普通人简直太轻松了。也许很多人已经被攻击了,只是他们还没有意识到而已,即使没被攻击,也不是他们不能,只是他们不想。

[!IMPORTANT]
希望你从看到这篇文章开始,就逐渐树立自己的网络安全意识,搭建自己的网络安全防线。

  • 标题: 网上的你,弱小如鸡——黑客手段大揭秘
  • 作者: 简约无双
  • 创建于 : 2026-09-13 16:10:58
  • 更新于 : 2026-09-13 16:30:41
  • 链接: https://blog.jianyuewushuang.top/2026/09/13/黑客手段大揭秘/
  • 版权声明: 本文为公有领域作品,可自由转载、引用。
评论