黃雀在后:安全工具LogMeOnce能秘密拍下入侵你的黑客
許多人都接到過這樣的一封電子郵件,“某人試圖登錄您的賬戶……”你是否有過這種經歷并百思不得其解:到底是誰要對我這么干呢?
一款名為LogMeOnce的密碼管理工具如今能為用戶提供拍下試圖登錄賬戶之人照片的服務。這款工具通過入侵黑客的攝像頭——無論是電腦上的還是手機上的,并悄悄拍下使用者照片來做到這一點。
這款具備“面部照(Mugshot)”功能的安全工具,同時提供攻擊者位置信息和IP地址。而且它還能用手機后置攝像頭拍照,為用戶提供黑客的周邊環境信息。
LogMeOnce有一項正在申請專利的技術,該技術基本上就是試圖通過曝光黑客的身份,或者至少是黑客的所在位置來保護客戶。其首席執行官凱文·沙巴齊以另一種形式描述它,稱之為“數碼防賊報警器”。
這就好像大家用于保護各自的住宅、公司或財產的警報系統,只不過,是數字時代的。沙巴齊將之類比為他以前曾琢磨過的閉路電視監控攝像頭、保姆監視器和其他安全手段。黑進黑客的系統來追蹤黑客——所謂的“黑回去”,處于法律的灰色地帶。隨著匿名黑客帶來的威脅不斷增長,越來越多的網絡安全專家和企業家認為這種“主動防御”方法是必要的。但明面上,美國政府不允許私營企業私自“黑回去”。
沙巴齊認為他提供的服務是合法的,就像監視自動取款機以抓住劫匪的攝像頭一樣。還可以將之拿來跟定位應用做一番比較,比如“找到我的iPhone”之類的,普通消費者一般用這種應用來將手機小偷繩之以法。LogMeOnce則更進一步,將更高級的黑客追蹤工具推向了大眾。
保護你的資產、密碼或登錄網上銀行的憑證當然是非常合法的。LogMeOnce并不收集入侵者的其他個人信息,但如果他們使用一臺公共圖書館的電腦、一部失竊手機或他們自己的手機,試圖進入其他人的賬戶,我們就可以警告賬戶合法所有人:有人正從俄羅斯、中國或拉斯維加斯嘗試登錄您的帳戶。”
這對感覺受到了匿名黑客威脅的消費者而言,能夠追蹤試圖控制他們賬戶的人可以得到一定程度上的滿足。當然,這并不意味著鼓勵對黑客行為私自執法,但這一工具可以為上級機關提供有用的證據——如果你發現鏡頭前的人略面熟,或者,在企業環境中,一位前員工未經許可試圖訪問你的賬戶。
沙巴齊用模擬攻擊他自己賬戶的方式進行了演示。當他黑進賬戶,他的LogMeOnce控制面板就顯示出他作為入侵者的地理位置信息,該程序隨即提供是否對他拍攝照片或錄制視頻的選項。
沙巴齊是一位連環創業者,剛將他的上一家公司賣給科技安全巨頭邁克菲。
消費者越來越歡迎反黑客工具和其他安全措施,面部照就是其中一種。這是一款激情之作。