《駭客追緝令》是一部驚險刺激的犯罪電影,講述了主人公凱文密尼克作為一名頂級駭客,被卷入一場(chǎng)與他水平相當的對手的較量。影片通過(guò)緊湊的劇情和扣人心弦的情節展現了電腦駭客的世界,同時(shí)也探討了技術(shù)與人性之間的關(guān)系。觀(guān)眾將在影片中感受到緊張刺激的氛圍,同時(shí)對電腦駭客的世界有更深入的了解。
這篇影評可能有劇透
學(xué)完這節課,你就畢業(yè)了。
《黑客追緝令》:黑客第二課——社會(huì )工程學(xué)(人性的弱點(diǎn)才是網(wǎng)絡(luò )的漏洞)
剛探討完《戰爭游戲》,我們在來(lái)看另一部關(guān)于米特尼克的《黑客追緝令》(紀錄片《自由停工期》也與之有關(guān)),這部電影故事更真實(shí)。更切合現實(shí)中米特尼克和下村勉的黑客對決,而且更能夠充分展現黑客、反黑客的技術(shù)。
片頭一開(kāi)始就是關(guān)于“黑客”的訪(fǎng)談集萃:有一種黑客的本意是所有的資源,信息應該是共享,免費的。有幾分共產(chǎn)主義的意思。隨著(zhù)電話(huà)的普及,高科技犯罪逐漸增加,電話(huà)線(xiàn)被黑客利用。隨著(zhù)黑客發(fā)現的重要資訊……他們從勒索到專(zhuān)業(yè)間諜活動(dòng)到……和一些惡意攻擊行為,有另外一些黑客熱衷于搞破壞。由于我們相互的鏈接越來(lái)越緊密,導致他們的破壞面越來(lái)越大,隨著(zhù)網(wǎng)絡(luò )剛性需求的增加,電腦犯罪也……籠統地討論了黑客的“共產(chǎn)主義”味道本質(zhì),免費與共享。同時(shí)也指出了米特尼克黑到的東西:FBI要求電話(huà)公司為那一天做準備,于是就有了SAS。故事就由此展開(kāi)。
一 道在盜外:社會(huì )工程學(xué)
一開(kāi)始的故事就特別有趣,FBI為了繼續困住米特尼克,他們派出一個(gè)人假扮黑客,引誘米特尼克犯罪。沒(méi)想到,米特尼克明知對方是個(gè)“傲嬌”的家伙,就故意嘲諷他是個(gè)“過(guò)時(shí)貨”,逼得對方說(shuō)出SAS(加州南部電話(huà)公司提供給FBI的一項服務(wù),能在任何時(shí)間,地點(diǎn),監聽(tīng)電話(huà))來(lái)。聽(tīng)了之后,米特尼克也感到驚訝,但只是裝作失望地離開(kāi)。等他拿到SAS之后,又直接把那個(gè)家伙約出來(lái),然后拿出自己的電腦把SAS炫耀給他看,然后監聽(tīng)對方的電話(huà),知道對方是FBI派來(lái)釣魚(yú)的。而FBI不僅沒(méi)能夠讓米特尼克上鉤,反而讓他掌握了自己重要工具(簡(jiǎn)直像老蔣給解放軍送軍火一樣)。米特尼克是怎樣做到的呢?
米特尼克對SAS發(fā)生了興趣,按捺不住就開(kāi)始設法將它弄到手。他假扮加州南方電話(huà)公司的要員Joe Fredy,打電話(huà)到辦公室,裝作需要一份SAS系統上的資料,隨便指個(gè)地方(反正對方會(huì )在某個(gè)地方找到),要對方去找SAS的盒子,然后獲得相關(guān)的資料,包括:名稱(chēng)(SAS密碼變換服務(wù))、序列號以及制造商名字。然后利用制造商的資料,打電話(huà)給SAS的發(fā)明人,騙他說(shuō)非常欽佩對方的設計,想要抄襲對方的設計和應用部分(我的理解相當于跟論文作者提出要引用其資料一樣),然后對方就慷慨地答應將其資料發(fā)送給米特尼克。而研究這些資料之后,他和朋友發(fā)現:FBI、洛杉磯警察、司法局,你能夠打聽(tīng)到如何取得他們的情報,他們的名字,證件號,誰(shuí)做什么工作,誰(shuí)向誰(shuí)報告,你能演個(gè)大哥在他們的游戲里面玩弄他們。再接著(zhù),米特尼克自己出面了,他又假扮加州南方電話(huà)公司的總部的Tony Green,打電話(huà)給另一個(gè)關(guān)鍵人物Mike Leahy,告訴他:我現在遇到點(diǎn)麻煩,我答應我老板拿到 SAS的電話(huà)撥入號碼,但是我開(kāi)會(huì )的時(shí)候沒(méi)有拿到,你曉得那很尷尬的。對方表示同情,而且答應馬上傳真到總部去,這樣米特尼克自然就拿不到手了。于是他馬上說(shuō):我過(guò)去拿行嗎?對方答應了,開(kāi)始對方一見(jiàn)面就覺(jué)得陌生,質(zhì)疑他的身份,他馬上轉而聲稱(chēng)自己只是Tony 派來(lái)拿資料的。因為他的自然應對,使得對方打消了疑惑,居然把資料給他了。
很明顯米特尼克只是打了兩次電話(huà),第一次電話(huà)很明顯是出于大家對同事的信任,只要保持自信(米特尼克先把自己稍微催眠了一下),即使出現漏洞,人家也不會(huì )注意。第二次打給設計者,因為對方公司破產(chǎn),處于蕭條期,難得有人賞識,自然非??犊?。第三次打電話(huà)靠的是“當下屬的尷尬同感”,見(jiàn)面時(shí)運用的是老到穩重的隨機應變。很明顯,都是針對人性的弱點(diǎn)。米特尼克利用他們容易信賴(lài)別人的弱點(diǎn),而且因為人的弱點(diǎn),即使很重要的“內部資料”甚至“機密”,在每天都接觸他們的人眼里,這根本就不算一回事。所以,他利用了人們的疏忽,對自己熟悉的事物的疏忽。所以,我們也可以反思一下,為什么我們需要人工智能了,其實(shí)人類(lèi)自身更不可靠。
二 巔峰對決:誰(shuí)是麻雀誰(shuí)就是第一黑客!
本來(lái)上面的情節已經(jīng)可以成為黑客電影的名作了,但是后面發(fā)生的故事更為傳奇。那就是米特尼克和下村勉(Tsutomu Shimomura)的對決。本來(lái)兩人都是黑客,本是同根生,相煎何太急?不過(guò)仔細想想,兩人是大有不同的。正如片中在《紐約時(shí)報》頭版上同時(shí)刊登兩人的新聞,而下村勉是正面的英雄,而米特尼克是頭號公敵。為什么呢?下村勉幫助FBI抓住米特尼克,關(guān)鍵又是靠什么呢?而且,文無(wú)第一,武無(wú)第二,這兩個(gè)著(zhù)名黑客,誰(shuí)才是世界第一呢?
米特尼克在獲得SAS之后,就選擇了逃跑,而且靠著(zhù)SAS,他能夠掌握FBI的抓捕,所以總是能夠成功躲避1年多。當然,報紙的“贊賞”報道(“結合高超的電腦技術(shù)和社會(huì )工程學(xué)(騙術(shù)),凱文?米特尼克是一個(gè)鬼才程序員,官方無(wú)法抓住他?!蔽覀冎烂绹幕褪沁@樣,只服天才,不顧法律)讓FBI負責米特尼克案件的Mitch Gibson十分惱怒。其實(shí),我們可以看到FBI也不是泥捏的。為了明確下村勉與米特尼克的對決,我們先看看,FBI是如何對付他的。把這部分內容析分開(kāi)來(lái)。FBI之前是跟蹤米特尼克的好友,而他真的躲在好友的家里,所以被監聽(tīng)到了,FBI就過(guò)去逮捕。但是因為米特尼克也在監聽(tīng)FBI,看到對自己的逮捕證下發(fā),他就跑了,還留下嘲諷的話(huà)。第二次,是米特尼克想要知道負責抓捕自己的Mitch Gibson,居然自稱(chēng)Gibson,偽裝電話(huà),要FBI部門(mén)發(fā)出包括自己(當然是為了混淆視聽(tīng))以及十幾名探員的照片。因為最終米特尼克得到一家彩印中心去拿照片,而FBI發(fā)出后就發(fā)現了地址不對頭,馬上派人去圍捕。這次險些被捕,幸好米特尼克逃到一家有狗的房子,米特尼克剛剛躲過(guò)狗,而警探就要面對狗了。第三次,FBI是用手機掃描器,偵探到米特尼克。因為米特尼克擁有了SAS,又擁有從下村勉那里黑到的Nokitel程序,所以一直用手機作為工具,躲避FBI。而且還通過(guò)身份證的漏洞,鎖定了他。作為資深黑客,米特尼克有門(mén)道買(mǎi)假身份證,但是這些身份證再假也總有缺陷。那就是那個(gè)身份既沒(méi)有圖書(shū)館罰單,沒(méi)有稅單。但是,因為米特尼克剛好出去泡妞,不在家,結果FBI撲了空。很明顯,FBI的逮捕程序,包括發(fā)逮捕證還有發(fā)照片給有關(guān)部門(mén)這些漏洞給米特尼克抓住。不過(guò)看得出米特尼克躲過(guò)追捕也要靠運氣。
無(wú)奈,FBI的Gibson只好找下村勉。下村勉雖然看不起FBI,但畢竟自己重要的東西也被米特尼克偷了,成為黑客界的笑話(huà)(下村勉本來(lái)是要找大家幫忙,但是又太過(guò)自負驕傲,米特尼克的好友又在其中搗亂),在女友的勸告下,他接受了合作。很明顯,下村勉是抓到米特尼克的決定性因素。接下來(lái),我們來(lái)看看下村勉和米特尼克的決斗過(guò)程。
第一局:下村勉勝。
下村勉一開(kāi)始就是個(gè)網(wǎng)絡(luò )衛士的身份。他是一個(gè)電算物理學(xué)家、電腦安全專(zhuān)家,是財富500強企業(yè)、政府機構、國防部的安全顧問(wèn),圣地亞哥超級計算機中心的資深職員。他出場(chǎng)就是正面的角色,在聽(tīng)證會(huì )上指出手里的一部Nokia手機是一部由微電腦控制的無(wú)線(xiàn)電掃描器(后面米特尼克在泡妞時(shí)具體說(shuō)明了其使用:你可以把它像電腦一樣編程,正常情況下,它被編程用來(lái)當做電話(huà)。但稍做修改就能變成一個(gè)掃描器,你不斷的調試頻率,直到有對話(huà)出現。換言之,當時(shí)的下村勉和米特尼克就已經(jīng)發(fā)現了手機的存儲程序和聯(lián)網(wǎng)功能,像一臺微型的計算機,而且因為手機裝有掃描頻率的程序,這樣才能夠收到無(wú)線(xiàn)信號,而這樣也就可以利用手機充當竊聽(tīng)器了,香港片《竊聽(tīng)風(fēng)云》中就有談到這樣使用)。因為這個(gè)竊聽(tīng)的特性被廠(chǎng)商植入其中。
米特尼克想得到這個(gè)程序,因為下村勉作為示范,很明顯他用手機竊聽(tīng)到別人的對話(huà),而之前米特尼克用的還是SAS,自然想得到這個(gè)升級版。但是他像以前一樣編個(gè)名字,自稱(chēng)太陽(yáng)系統的人,打通了下村勉的電話(huà):我是太陽(yáng)系統的Bill Rondell,我們在電腦年會(huì )見(jiàn)過(guò)面。這樣,我在太陽(yáng)系統看見(jiàn)你的陳訴,令我印象深刻,一個(gè)出色的逆向工程范例。我打電話(huà)是想咨詢(xún)下你說(shuō)的關(guān)于電子郵件的弱點(diǎn)。我需要你的幫助去修復它。很明顯核心技術(shù)還是“套近乎”“拍馬屁”“隱藏真實(shí)目標”。結果下村勉非常警覺(jué)地在通電話(huà)的空兒查了一下太陽(yáng)系統。知道太陽(yáng)系統根本沒(méi)有一個(gè)叫Bill的人,就嘲笑他“偷懶”。這惹惱了米特尼克。而很明顯,之前米特尼克已經(jīng)做足了功課,他調查過(guò)下村勉的情人,還向下村勉爆出其情史。
這一局,雖然米特尼克拿下村勉女友的情史羞辱了對方,但是我們知道這不是比賽本身。就欺騙而言,米特尼克的社會(huì )工程學(xué)沒(méi)有起到作用,所以輸了。而就技術(shù)而言,米特尼克是黑進(jìn)系統,獲得了SAS;而下村勉是發(fā)現了Nokia手機程序中存在這樣的功能。一個(gè)是小偷,一個(gè)是發(fā)現者,兩者的高低立判。
第二局,米特尼克勝。
作為一名自負的黑客,米特尼克羞辱了對方之后還不解恨,畢竟那是對自己“專(zhuān)業(yè)”的嘲笑。于是,他決定黑入下村勉的電腦,而且成功地將下村勉電腦里的資料全部復制走。
盡管下村勉發(fā)現自己的東西被偷走了,但是對自己的朋友,他還是無(wú)法放下自尊。他依然強調:這是在我臥室的Osiris,這就是存放Nokitel程序的機器,這是Ariel在我桌子中央,Osiris不能說(shuō)話(huà),他只能和 Ariel通信,Ariel是防火墻。Ariel, 鏈接一個(gè)上網(wǎng)的moden,這是Ariel記錄日志文件,并且可以授權刪除數據,現在,他拿到Ariel,并且設置了密碼保護。但是拿到 Osiris沒(méi)可能。在4分鐘里面不可能。昨天晚上, 我在 Osiris上面找到一段代碼,是某個(gè)感興趣的人的失誤,如果有任何文件包含“I-T-N-I”字樣,那就是Mitnick。簡(jiǎn)單地分析,就是作為一名反黑客的專(zhuān)家。下村勉非常謹慎地設計自己的電腦,臥室里的電腦是(他還給電腦起了人性化的名字)存放工作資料,然后另一臺電腦完全是防火墻和連接上網(wǎng)的“中介”。這樣,他平常用電腦工作就可以不聯(lián)網(wǎng),聯(lián)網(wǎng)時(shí)也可以不泄露工作資料。這樣就提高了安全性,但是很明顯,那天他剛好用儲存資料的電腦,通過(guò)聯(lián)網(wǎng)的電腦上網(wǎng)了。而米特尼克恰好在那時(shí)候進(jìn)入了他的網(wǎng)絡(luò ),而米特尼克那么快就通過(guò)了其防火墻,這點(diǎn)似乎不可理解。但是,結合前面米特尼克對下村勉女友的深度研究,我們可以猜測,米特尼克不過(guò)就是用了那些資料,幸運地猜中了防火墻的密碼。盡管下村勉的防火墻可能是當時(shí)最水準的,但是他過(guò)度自負,而且人性的弱點(diǎn)擺在那里,我們就喜歡用自己心愛(ài)的人名字或者生日做密碼。
很明顯,這一局是米特尼克贏(yíng)了。而且,出乎下村勉的預料(那黑客從Osiris偷走所有文件,研究成果、論文、電子郵件,我保存了所有東西,那些東西比曼哈頓的電話(huà)薄還要多,幸好他要的是Nokitel的程序。那要讓他忙一陣的了)。米特尼克不僅很快就在下村勉的那些資料里獲得了Nokia手機中的程序Nokitel。還很快就發(fā)現了下村勉最緊張的資料——超級病毒“輕視”。用下村勉的話(huà)說(shuō),這既是自己的杰作,又是可怕的黑客利器(他們給我錢(qián),是因為我的技術(shù)比那些黑客技高一籌。我的工作就是創(chuàng )造那些病毒的“解藥”。但是,第一步是創(chuàng )造那些病毒,我已經(jīng)做到了,我叫它為“輕視”?!拜p視”能夠破解現所有的已知防御系統,完美的破解。而這不僅僅是攻擊病毒,“輕視”了解網(wǎng)絡(luò )構架,經(jīng)過(guò)簡(jiǎn)單的設置,你能控制整個(gè)城市,甚至國家。你能讓電話(huà)堵塞,擾亂航空管制,讓整個(gè)城市停電,擾亂銀行的軟件系統,沒(méi)什么能阻止你,但現在它流傳到外面了)。
第三局,下村勉險勝。
米特尼克雖然拿到Nokitel,但是他還是發(fā)現了“輕視”的特質(zhì)——超級病毒。米特尼克研究了“輕視”,認為是一種綜合的病毒,而且不是為政府部門(mén)設計的,甚至還以為其具備反政府目的。不過(guò)幸好下村勉非常謹慎,他把“輕視”進(jìn)行了深度加密,米特尼克也感到棘手,但是強烈的好奇心迫使他想盡一切辦法,最終成功破解了“輕視”。整個(gè)破解過(guò)程非常精彩,盡顯天才黑客的本色。而另一方面,下村勉非常擔心“輕視”流入其他人手中,所以和FBI合作,希望在“輕視”被破解前抓到米特尼克。
在兩人各顯神通,利用自己的技術(shù)比速度的過(guò)程中。下村勉也曾跟著(zhù)FBI,和米特尼克打了照面。但是FBI沒(méi)有察覺(jué),但是下村勉憑直覺(jué)發(fā)現了米特尼克,并追上了他責罵他偷了自己的東西。結果,卻被米特尼克當街反罵“小偷”,還讓下村勉被周?chē)陌追N人圍住還挨了頓揍(很明顯,米特尼克抓到下村勉是個(gè)亞裔,利用種族歧視收拾他。我們也可以測試一下,到外地去,被人喊小偷,結果如何)。一再受教訓的下村勉,非常沮喪,幸好他有個(gè)漂亮又聰明的女友。女友一再警告他,不要輕視對方,而且還告訴他:要站在后面,才能夠抓住米特尼克。也就是說(shuō),不要站在對方對面,而要站在后面。所以,下村勉改變了策略,想著(zhù)米特尼克在做什么,用什么手段,然后可以采用什么手段發(fā)現他。最終成功了。
米特尼克看起來(lái)很狼狽,到處躲避FBI的追捕,隨身只能帶個(gè)手機。但是他憑借高級是黑客技術(shù),甚至把網(wǎng)絡(luò )當成自己的私人儲存裝置(注意,這可不是我們現在使用的“云存儲”,而是隨時(shí)黑進(jìn)大公司的系統,把東西暫時(shí)上傳,而不被人發(fā)現)。但是,即使偷來(lái)的資料不會(huì )被一再追上門(mén)的FBI獲得,但是要破解還是很麻煩。按照米特尼克好友的估計:假設“輕視”這程序是用56位密碼加密,那意味著(zhù)有3700萬(wàn)兆的不同組合來(lái)加密,用你那電腦的話(huà),起碼上百年,或至少10年才能暴力破解。但是,米特尼克想到的辦法是國立大學(xué)的超級計算機來(lái)破解那密碼。
為了進(jìn)入國立大學(xué)的超級計算機中心,米特尼克又一次成功地運用了社會(huì )工程學(xué):通過(guò)翻垃圾箱獲得了一張“電腦科學(xué)系警衛時(shí)間表”,很明顯里面有名單,估計之前米特尼克也是這樣了解有關(guān)部門(mén)的名字的。然后他進(jìn)入超級計算機中心,值班人員雖然看他陌生,但因為他能夠叫出自己的名字,而且說(shuō)出另一個(gè)人值班時(shí)他經(jīng)常在這里。這種很合理的情況打消了值班人員的疑慮。然后米特尼克還指出自己是下學(xué)期第一個(gè)課程的助教,備課工作很緊?!肮ぷ髅β怠边@一說(shuō)辭,輕易地獲得了值班人員的同情。然后利用人們對“熟人”的松懈,居然沒(méi)有證件,值班人員也讓他進(jìn)去了(因為忘記證件,恰好是自己人經(jīng)常做的事??梢?jiàn)我們平時(shí)多么無(wú)所謂,多么玩忽職守,多么不管職業(yè)規矩。而一個(gè)大單位,自己?jiǎn)T工往往也不能熟悉)。很明顯,米特尼克的天才在于他熟悉人性的弱點(diǎn),而且把自己的技術(shù)玩弄地相當自信(估計之前他自己也成功太多次了,所以越來(lái)越像那么一回事)。不過(guò),他不能總進(jìn)去同一個(gè)超級計算機中心,也不能在那里呆太久。所以這一次他還是沒(méi)有成功。
米特尼克只好再一次運用社會(huì )工程學(xué):讓朋友假裝B.E.C公司(估計就是程序供應商)的服務(wù)代理,告訴對方“最后一次發(fā)出去的升級包”有問(wèn)題,要立刻派人去維護。然后米特尼克就大搖大擺地混進(jìn)去了。這一次,很明顯米特尼克還是失敗了。因為時(shí)間有限,而且還有人看著(zhù)自己,他無(wú)法施展。
最后,米特尼克富有創(chuàng )意采用了一種方式:通過(guò)控制一萬(wàn)臺電腦,連接成一個(gè)自己的網(wǎng)絡(luò ),而且電腦的所有人還蒙在鼓里(從系統目錄上,他們看不到我登陸了他們電腦,沒(méi)有記錄),而這樣形成的“組合型超級計算機”可以幫助他最快在24小時(shí)內完成破解“輕視”的目的(這種思路,現在還被廣泛學(xué)習。比如目前美國國防部就用1760臺PS3游戲機矩陣構筑而成一部名為“鷹群”的超級計算機,其速度達到每秒500萬(wàn)億次浮點(diǎn)運算,已成為速度最快的交互式計算機,成為當時(shí)全球第33大超級計算機)。最終他成功了,破譯了密碼,進(jìn)入了“輕視”。
另一面下村勉馬不停蹄地追蹤米特尼克,逐步縮小范圍。
首先,下村勉根據FBI提供的線(xiàn)索,入侵米特尼克的假名戶(hù)頭的電話(huà)記錄中,交叉查找線(xiàn)索,確定他用網(wǎng)際公司做他主要的“網(wǎng)絡(luò )儲存器”。而且與網(wǎng)際公司對話(huà)后,得到了印證。因為米特尼克劫持了一名客戶(hù)的賬號,進(jìn)入該公司的系統。那個(gè)客戶(hù)是個(gè)老頭,很少用網(wǎng)絡(luò )資源,頂多一個(gè)月看一次電郵,如今卻經(jīng)常使用。有了這條線(xiàn)索,下村勉就開(kāi)始尋找米特尼克的連入點(diǎn),真實(shí)的IP地址。盡管米特尼克在6個(gè)小時(shí)里,撥號到夏威夷、波斯頓、西班牙港、達拉斯,用一大堆假代理,努力隱藏自己的真實(shí)IP,但是因為米特尼克在網(wǎng)上呆太久了,最終被掌握了真實(shí)的接入地址。當然,這也是因為米特尼克太想破解“輕視”了,所以上網(wǎng)花了太長(cháng)的時(shí)間。
確定了米特尼克在北加州的拉里德曼。下村勉親自跑到網(wǎng)際公司,鎖定了米特尼克具體上網(wǎng)的范圍。然后通過(guò)探測其手機撥號常用號碼,不斷將其位置具體化。最終找到了米特尼克藏身的房子。
而且在關(guān)鍵時(shí)候,下村勉還冷靜地想到:他只要把文件上傳,并且隱藏到網(wǎng)絡(luò )中,上次他用網(wǎng)際公司,但下一次呢?誰(shuí)知道。他上傳他的文件,然后再把硬盤(pán)清空,然后探員再去敲他的門(mén)……(FBI按照抓捕程序,得先敲門(mén),表明身份,然后才能進(jìn)入房間,進(jìn)行抓捕)這樣的話(huà),就完蛋了。抓到他也白抓。于是,下村勉借了一臺“通訊基站仿真器”(偽基站),當米特尼克以為自己和朋友通話(huà),把東西上傳給朋友,其實(shí)是上傳到下村勉那里去(就像現在的電信詐騙一樣,通過(guò)偽基站,讓我們以為自己是在跟正規企業(yè)、政府、銀行溝通,其實(shí)是假的)。這樣下村勉徹底贏(yíng)得了棋局,既把自己被偷的東西截獲回來(lái),也讓FBI抓住了米特尼克。事后下村勉聲稱(chēng)自己刪掉了“輕視”。的確,這樣的利器只要存在一天,就可能被人找到,而什么人找到,到手后又拿它做什么事,就無(wú)法預測了。不過(guò),相信更多的天才,還會(huì )繼續做另外的“輕視”,而且也必然有人成功。這就像是武俠小說(shuō)中大家在爭搶的“屠龍刀”“倚天劍”一樣。
究竟下村勉還是米特尼克是第一黑客呢?不同的標準不同的結論,這里就不羅嗦了,看官自可評判。
三 從這部電影我們可以學(xué)到什么?
首先,沒(méi)有任何系統的絕對安全的!因為我們自己人總是要用到系統,而且系統一般難以做到絕對的“物理隔離”,不管間接直接地還是要連上網(wǎng),何況現在還有無(wú)線(xiàn)WiFi,通過(guò)WiFi上網(wǎng),更容易被黑客入侵。就算是封閉的“內部系統”,也可能有人利用人性的弱點(diǎn)(我們會(huì )偷懶拒絕使用復雜密碼,反而會(huì )用自己熟悉好記的數字和字母當密碼;
我們會(huì )對熟悉的工作放松警惕;對能叫出自己名字的人,聲稱(chēng)和自己有過(guò)交集的人放松戒備;即使是聰明人,也會(huì )因為對方仰慕自己而忘乎所以;即使是聰明而警惕的人,也很容易因為“自負”而被揪住破綻),也運用我們安全工作的漏洞(把值班表,把工作人員名單直接丟掉,沒(méi)有見(jiàn)到本人就把資料發(fā)送出去)。剛看到一則報道《小黑客發(fā)現超級計算機中心天河一號內網(wǎng)存大量弱口令》(51cto.com),里面談到“天河一號”居然也有大量安全問(wèn)題(年僅13歲的小白帽zph向安全牛表示,國家超級計算機中心其辦公環(huán)境的Wifi無(wú)需密碼即可連接,連接上即可直接掃描天河一號的計算機集群,而其中某臺計算機的磁盤(pán)上大量用戶(hù)存在弱口令,以及一些節點(diǎn)上的“破殼“漏洞還沒(méi)有補上)。如此重要的國家超級計算機依然如此,其他可想而知!
其次,我們該如何看待黑客?很明顯,黑客不僅僅是時(shí)代的技術(shù)型小偷那么簡(jiǎn)單。如果世界爆發(fā)第三次大戰,那么首先出手的是黑客大軍。黑客應該說(shuō)是一門(mén)職業(yè)技術(shù),而不是一個(gè)人群屬性。我們必須重視這一技術(shù),不管是正面還是反面的運用。因為現在世界就是一個(gè)大網(wǎng)絡(luò ),每個(gè)人每天都在網(wǎng)絡(luò )之中,每個(gè)部門(mén)每個(gè)單位的工作和服務(wù)也在網(wǎng)絡(luò )之中。
最后,黑客作為一門(mén)技術(shù)來(lái)看,關(guān)鍵是如何使用。以米特尼克來(lái)說(shuō),正如他自己所說(shuō)的:我能在任何地方的任何銀行提錢(qián),我能把他放進(jìn)任何賬戶(hù),但是我沒(méi)有!他只是以好奇心,以一種技術(shù)的追求(像希望武功天下第一一樣)去當一個(gè)黑客的。的確,他沒(méi)有說(shuō)謊(1995年因觸犯緩刑罪和持有未經(jīng)許可的讀取裝置而判刑,注意里面沒(méi)有談到獲利)。以下村勉來(lái)說(shuō),他一直就以自己的技術(shù)賺大錢(qián),做大貢獻。甚至米特尼克現在也是“改邪歸正”,做著(zhù)和下村勉相似的工作。
正如《黑客追緝令》字幕的翻譯者Squall001所言:最重要的一點(diǎn)是網(wǎng)絡(luò )是共享,更是自由。也許黑客的網(wǎng)絡(luò )就是共產(chǎn)主義的一個(gè)必然性“預示”。一個(gè)共享的自由的時(shí)代,值得我們期待和追求。
ps剛剛讀了米特尼克的自傳《線(xiàn)上幽靈》中一些章節,發(fā)現米特尼克入侵下村勉的電腦,更多的是依賴(lài)以色列天才黑客的幫助,而且也對下村勉做了大量的研究。而下村勉也非常高明地利用“流量監控”,最快知道自己的電腦被入侵。16.11.25
歡迎關(guān)注微信公眾號:電影X學(xué)

微信公眾號