NSA若何將歹意法度安裝到你的電腦里?擺設(shè)歹意法度凡是分為兩步:第一步,讓受害者拜候你節(jié)制的一個(gè)網(wǎng)站;第二步,將歹意法度安裝到受害者電腦里。這個(gè)公式當(dāng)然不是全能的。為了實(shí)現(xiàn)第一步,報(bào)復(fù)打擊者也就是NSA可以操縱垂釣報(bào)復(fù)打擊——傳聞中國黑客最喜好用的手段,但NSA有更高級(jí)的——中間人報(bào)復(fù)打擊。
NSA在骨干網(wǎng)上設(shè)立了它節(jié)制的一組辦事器,利用這些辦事器將方針的目標(biāo)地重定向到NSA節(jié)制的另外一組辦事器,這組辦事器首要用于植進(jìn)歹意法度。舉例來講,方針用戶試圖拜候yahoo.com,其瀏覽器顯示的是通俗雅虎登錄頁,但實(shí)際上是與NSA節(jié)制的辦事器通信。歹意版的雅虎頁面會(huì)奉告瀏覽器發(fā)送后臺(tái)要求,拜候另外一個(gè)NSA節(jié)制的辦事器以擺設(shè)歹意法度。那么NSA又若何將歹意法度安裝到受害者電腦里?凡是是拐騙用戶本身下載,這但其實(shí)不總有效。所以NSA是操縱縫隙如0day縫隙獲得用戶計(jì)較機(jī)的長途節(jié)制權(quán)限,然后按照需要為機(jī)械安裝各類歹意法度。
