NSA若何将歹意法度安装到你的电脑里?摆设歹意法度凡是分为两步:第一步,让受害者拜候你节制的一个网站;第二步,将歹意法度安装到受害者电脑里。这个公式当然不是全能的。为了实现第一步,报复打击者也就是NSA可以操纵垂钓报复打击——传闻中国黑客最喜好用的手段,但NSA有更高级的——中间人报复打击。
NSA在骨干网上设立了它节制的一组办事器,利用这些办事器将方针的目标地重定向到NSA节制的另外一组办事器,这组办事器首要用于植进歹意法度。举例来讲,方针用户试图拜候yahoo.com,其浏览器显示的是通俗雅虎登录页,但实际上是与NSA节制的办事器通信。歹意版的雅虎页面会奉告浏览器发送后台要求,拜候另外一个NSA节制的办事器以摆设歹意法度。那么NSA又若何将歹意法度安装到受害者电脑里?凡是是拐骗用户本身下载,这但其实不总有效。所以NSA是操纵缝隙如0day缝隙获得用户计较机的长途节制权限,然后按照需要为机械安装各类歹意法度。