普通大众对黑客是个什么印象,电视剧可以作为参考标准。
十一长假,雷锋网宅客频道编辑终于有时间刷一部豆瓣评分9.1的网剧《白夜追凶》。
大致剧情是这样的:一场灭门惨案,让原本逍遥浪荡的关宏宇成了在逃的通缉嫌犯。身为刑侦支队队长的双胞胎哥哥关宏峰,誓要查出真相,但出于亲属回避的原则,警队禁止关宏峰参与灭门案的调查工作。关宏峰义愤辞职。调任了代支队长的周巡处于破案压力,也为了追寻关宏宇的下落,设计让离职的关宏峰以“编外顾问”的身份继续参与各大重案要案的调查。而警队所有人都被隐瞒了。由于罹患“黑暗恐惧症”,白天和黑夜出现在警队的“顾问关宏峰”,其实是由孪生兄弟二人白夜分饰,性格迥异的兄弟两人在警队中马脚不断,背负着随时被周巡及各路人马发现的危险,一路侦破了各种大案要案,目的只是想伺机调阅灭门案的案卷查出真相,以还清白……
讲真,之前我雷同事和编辑交流过:这部剧我看了五分钟就觉得没意思了。
什么?你只看五分钟?好的,我争取坚持10分钟试试。
万万没想到,编辑一路刷到了13集,然后就看到了和黑客有关的一幕……
关宏宇看年三十的监控发现,出现在曙光四号院附近的那两人是安腾和关宏峰!但他哥竟然从来没和自己提过他去过那里,亲人之间的隐瞒和不信任令他心生寒意,关宏峰回来时,他质问关宏峰为什么会出现在那里,是不是一开始他就知道凶手是别人,那他为什么还要那么大费周章地向弟弟隐瞒?
关宏峰承认自己有错,可他也有苦衷。关宏宇强烈要求关宏峰说出真相,否则自己将不会再呆在这里。眼看关宏宇要离开,关宏峰上前拦住他。他解释,那天晚上,他接到一个电话,电话里的人说自己有伍玲玲被害当天关宏峰失枪的线索,所以他才去了四号院,可那时他正好接到周巡的电话,吴征一家已经被杀害,而现场的所有证据,通通指向了关宏宇,所以他就给关宏宇打了电话通知他跑路。而之后的事,关宏宇就都知道了。关宏宇很失望,还是收拾了行李离开家。
他来到要好的兄弟胖子的修车厂里,他让胖子黑进公安部的网络或者监控系统,找出视频资料。
有意思的地方来了,编剧着力描写了一个黑客的住所:男主关宏宇来到黑客兄弟胖子的门前时,是这样的:
黑客胖子家很神秘哦~门前居然有一个一闪一闪的摄像头!
男主很识相地摘下来口罩,然后胖子家的自动门锁就打开了~
从露出的局部画面看,咦哟,很酷的样子。
男主发出了第一轮请求:我很冤枉,我没有杀人,你要帮我调查,blabla……我的纸质案卷现在在刑侦支队办公室,根本拿不到,像我这种被通缉的人,我觉得公安部的网上应该有备份,你帮我黑进去找到吧。(台词大意)
胖子听到这,喝的饮料都要喷出来了(内心台词:你是不是瞎搞?)。
还好黑客胖子足够理智:你把我们黑客当神哦!防护网说破就能破哦,全世界有多少大黑客,就绕着咱们国家安全保密资料库,你想破进去一点门都没有。
男主一听,好像有点道理。退而求其次,要胖子帮他黑进交通监控。
这次,黑客胖子大大地阐述了难度,以便后面的反转:
“你当这是看那脑残电影呢?”胖子终于发出了真正黑客的怒吼。
胖子称,安防监控加密很厉害的,要么是64位加密的,要么是位加密的,你当是随便破破就能看到白宫厕所么?这还没算上需要破解身份验证、电子授权的系统……
阐述了难度后,胖子花了一天时间,成功反转,破解了交通监控,证明自己很厉害,同时帮助男主开挂查案了……
看看胖子酷炫狂拽吊炸天的黑客大屏幕:
交通视频监控说破就真的破了,这跟胖子吐槽的那些电影有什么区别?胖子的水平在黑客中到底算什么程度?为什么破解某部网这么难?真的有多人盯着某部网吗?那些加密是不是瞎扯?
雷锋网编辑决定科学追剧,请教了真正的黑客A和B(最近两位黑客大大讨论敏感问题略担心,要求匿名)。
1.两位黑客均表示,剧中呈现的入侵XX网是有可能的。
比如,美国五角大楼内网就被黑过不止一次。但是,黑进某部网络肯定不是那么简单,需要周密计划的APT攻击,长久地寻找突破点。因为这类网络肯定不会直接与互联网连接,而是隔离的专用网络,运用常规的手段做不到。
多年前,震网病*埋伏伊朗核工厂五年之久才最终成功发动,而某部网络毕竟是一个国家权利机关所在,电视剧大多比较夸张。
A和B均吐槽,剧中提到的大多黑客盯着某部网络更是扯淡,谁没事盯着某部网络,又没什么好处,风险还很高。
“我觉得不现实,会这样做的更多是国家与国家间的博弈,个人黑客有这种能力的很少,而达到后会不会这样做更不一定,至少不是我能接触的层面,电视剧、小说什么的一般都夸张。”A说。
B称,一旦被抓住,这不是自投罗网么?
更有好心的网络安全从业者给雷锋网发来了如下截图,提醒观众看剧时千万不要被误导,切勿尝试危险动作,触犯相关法律法规。
2.破解交通摄像头有胖子说的那么复杂吗?
剧中黑客胖子提到了两种加密:64位加密和位加密。
事实证明,编剧是在虚张声势。A对雷锋网说:“有点瞎扯,位的密码靠暴力破解基本不可能,这样说吧,现在基本的主流算法就是64、、位,经常听到的一些破解主要利用侧信道攻击或者利用算法的漏洞什么的,单纯穷举,仅存在于理论。不过该剧中提到的破掉身份验证系统,这倒是有可能,得看身份系统的具体情况。比如,利用系统中漏洞绕过校验、重置密码等,现在的很多摄像头就存在这样的漏洞。”
B也认为,现在很多摄像头和路由器根本不需要破解加密算法这么高难度方式,剧中提到的身份认证体系加密多数是为了防止被中间人嗅探。在真实的案例中,针对这类产品,基本还是靠找漏洞。
3.剧中提到,胖子花了一天时间破解了交通监控,到底水平怎么样?
B:还是挺牛X的。
4.还有哪些bug?
黑客B弱弱表示,在安全领域,base64这种方式严格意义上不算加密,叫编码。
眼尖的黑客A则发现胖子电脑上有用PE系统,PE系统可以理解为小型的操作系统,可以放在光盘或者U盘里,一般用于重装系统。
A表示,其实PE不太好用。可能会用到PE系统的情况是——不在自己的常用环境,需要移动破解某台电脑,那么插入个U盘登录PE系统什么的进行破解比较合理,不太理解为什么黑客在自己家中还要用这个。
“为什么能看出是PE系统?因为PE系统主要用途是充值系统,会默认带一些修复电脑、重装系统用的工具。如果是黑客自己定制的移动黑客系统,一般就是黑客工具,而不是这些修复系统、重装系统用的工具。”A说。
此外,A提出,这些监控画面是一模一样的,可能是摄制组找了一个摄像头画面,同时在多个屏幕展示,搞得像监控系统一样……正常情况下,应该是一个屏幕一个画面,或者一个屏幕多个画面。
所以,编剧大大和剧组服化道要继续努力哦~