2014年6月16日 星期一

手機簡訊,短網址與惡意軟體的奧秘(無深度,慎入)

最近很流行透過簡訊
用宅急便貨到府或法務警政機關的名義發送
透過短網址  散佈惡意程式或木馬
誘使使用者點選連結
惡意軟體可能就因此進入到行動裝置中
沒事不要亂點   就沒事了

但如果你恩的是好奇寶寶   怎辦
就是手癢癢    想去點點看
好吧  我用電腦開  總沒事吧
但還是擔心
FB 上有好心人說了:
















ok  那我先用 http://www.ifreesite.com/longurl/ 這個服務吧   試試看
這次使用的樣本  是朋友給的一個簡訊短網址
放進服務跑一下










咦   看起來無害啊  最後導向的是某部落格的相簿
還是不放心    決定在虛擬機裡用瀏覽器瀏覽














看起來真的無害耶
也進行確認    沒被寫甚麼東西進到虛擬機的系統裡
就真的單純只是一些活動照片

但是   這樣就可以用手機瀏覽了嗎?
安全嗎?
我們還是來 trace 一下他的流程吧
用的是 Firefox 的 Tamper Data plug-in
當然還有 OWASP 的 Webscarab
trace 的過程中
發現短網址會先將瀏覽器導向 hxxp://211.XX.XX.XX/XXX.php
然後再導向上述的部落格相簿

(總覺得這個PHP檔怪怪的呀..........)

好,就用 Opera Mobile Emulator 來模擬一下
手機瀏覽器實際的行為吧
果然......................................
要你下載 APK 檔啦


































基本上導向該 PHP 頁面時
PHP 會判斷你的瀏覽器送出的標頭
判斷你的瀏覽器廠牌版本
如果是來自於電腦  就導向真正的部落格相簿
若是來自於手機  就導向惡意程式網站
目前應僅影響 Android 系統 


(真沒深度..........................)

2014年6月10日 星期二

我如何教我五歲的小孩寫程式(二)

學美術的孩子  不會變壞
學音樂的孩子  不會變壞
學XX的孩子   不會變壞

同理可證   學程式的孩子也不會變壞  是不是這麼說的 (咦?)

上次介紹 Code.org
偶然發現一更適合小小小朋友學習程式的平台  Lightbot
今天是玩的是PC版



感覺起來又比 Code.org 更親近小小小孩
(其實今天試著給六年級玩  連他們都玩的很 high)

程式是使用更簡單的方式呈現
與 Scratch 和 Code.org 採用積木式呈現更加不同
任務很簡單   只要下達指令
讓機器人走到指定的格子內
點亮燈泡即可

當然囉   爸爸媽媽最好能陪著玩
稍加解說之後  孩子就能玩得不亦樂乎
後面的關卡  有牽涉到函式的概念  會比較抽象一點
數位陪伴也很重要  不是嗎


















整個挺有趣的  也有APP
4Y - 8Y 適合的版本在這裡   Android     iOS
9Y 以上的在這裡                     Android     iOS

根據小犬玩過之後表示:我玩過之後,腦筋變聰明了!每次考試都得一百分呀! 還變得更美啦! 而且整個人明顯變高,身體也變壯了,自信心又回到了我身邊!
















(好熟的台詞啊 ..............)