黑客為了追女神能做什么?吃霸王餐,全程護(hù)送,解鎖汽車,開小區(qū)的大門……物聯(lián)網(wǎng)越發(fā)達(dá),黑客能做的越多。網(wǎng)絡(luò)安全越來越受到大家的重視,但安全漏洞總是層出不窮。這即是企業(yè)的事,也需要我們自己多加防范,保護(hù)自己。
話說一名黑客交往了一個(gè)女朋友,在黑客的心目中,女朋友就是他的女神。當(dāng)女神問他, 跟你在一起能給我生活保障? 時(shí),黑客給了她一個(gè)堅(jiān)定口吻的答案: 吃飯不花錢!
這就是當(dāng)黑客的 福利 ,在剛剛過去的2015烏云大會上,白帽子Only_guest分享了這個(gè) 福利 怎么得來的。
白帽子Only_guest
這時(shí)代,餐廳搞個(gè)優(yōu)惠活動并不稀奇,這不Only_guest發(fā)現(xiàn)了一家餐廳,以充值100元送10元進(jìn)行的促銷。于是他在走進(jìn)這家餐廳前,利用技術(shù)手段改了這個(gè)規(guī)則。不是充值100送10元,而是送52元。Only_guest打開微信掃描商家的充值二維碼,上面已經(jīng)寫成了充100送52。從Only_guest的口述中,這是利用充值平臺的漏洞實(shí)現(xiàn)的。
在他們進(jìn)店消費(fèi)拍攝的視頻中,可以看到順利的完成了這個(gè)消費(fèi)過程。視頻中,Only_guest點(diǎn)了26塊的一個(gè)菜,余額變成了126塊,餐廳服務(wù)員毫無意外的上了這道菜。視頻到這里,可以想象他們吃了一頓完美的免費(fèi)午餐。當(dāng)然,Only_guest最后將優(yōu)惠規(guī)則又改回了商家制定的初始,畢竟這只是他們的試驗(yàn)。
的確,這樣的事情在現(xiàn)實(shí)生活中并不少見。在烏云平臺曝光過較多此類相似商家系統(tǒng)漏洞,其中在2014年就出現(xiàn)過這樣一個(gè)漏洞,位于北京上地的輝煌國際的飯卡可被無限復(fù)制篡改從而可免費(fèi)吃飯,這是由射頻卡設(shè)計(jì)帶來的安全隱患。
提交漏洞的白帽子通過加密算法缺陷獲取飯卡全扇區(qū)的內(nèi)容,分析對比可以篡改的數(shù)據(jù),然后克隆已知卡。將已知卡剩余余額為27元,白帽子將該卡獲得的數(shù)據(jù)寫入到兩張空白卡。測試發(fā)現(xiàn),每張卡都可以消費(fèi),而且剩余金額互不影響。所以如果三張卡都可以消費(fèi),而且消費(fèi)的金額超過了27元那肯定是存在缺陷的。
當(dāng)然,黑客承諾給女神的還不止這些,當(dāng)他們經(jīng)常玩到很晚,女神提出 我一個(gè)人打車回家不安全,要不你買個(gè)車吧? 這樣的要求時(shí),黑客給他的回答是, 沒事,我會看著你到家。
怎么確保女神是安全的呢?黑客入侵出租車監(jiān)控系統(tǒng),可以實(shí)時(shí)定位女神所乘出租車的位置,并監(jiān)聽。很多城市出租車內(nèi)部安裝攝像頭,他還可以隨時(shí)通過攝像頭觀察車內(nèi)狀況。當(dāng)有 意外狀況 時(shí),黑客還可以做這些:斷開車輛油路和控制時(shí)速,修改車輛頂燈顯示信息。
哦,不知道還會發(fā)生什么!
為了保護(hù)女神,黑客還可以做得更多,通話劫持,查看車主信息,尋跡某一個(gè)人的互聯(lián)網(wǎng)行為,甚至像附近的警察和保安尋求幫助。
如果黑客想弄個(gè)浪漫的約會,入侵某些大樓的燈光控制系統(tǒng),來一場華麗的燈光告白秀也未嘗不可。
當(dāng)然,如果這名黑客技術(shù)更膩害的話,他可能提前搞到一輛所謂的智能汽車,把女神載回家(這么明目張膽的結(jié)果將會導(dǎo)致他進(jìn)局子里去喝一壺,不過在女神面前裝X的效果已經(jīng)達(dá)到了)。
那么除了這些黑客還能為女神做些什么呢?在筆者看來,如果網(wǎng)絡(luò)安全問題一直難以得到很好的解決的話,未來物聯(lián)網(wǎng)能做多少,黑客就能做多少!
想想吧,智能家居,智能穿戴,無人機(jī),服務(wù)機(jī)器人 這些產(chǎn)品與你的生活多么息息相關(guān),而汽車和餐廳都能夠被入侵,那么還有多少地方是黑客們進(jìn)不去的呢?如果黑客與另一個(gè)不懂黑客技術(shù)的人同時(shí)追一名女神,那可是稱心如意啦!通過手機(jī)和智能穿戴設(shè)備,競爭者的生活幾乎會完全暴露在他的監(jiān)控之下,如果他有什么黑歷史,那估計(jì)直接就被出局了。
說了許多,歸根結(jié)底是因?yàn)槲覀儸F(xiàn)在很多人的安全意識非常差,認(rèn)為黑客離我們的生活很遠(yuǎn)。如果關(guān)注最近一系列手機(jī)鎖屏新聞就知道,黑客其實(shí)就在身邊。一些受害者被黑客入侵手機(jī),手機(jī)被鎖屏后出現(xiàn) 如欲解鎖,請聯(lián)系**** 字樣,最后出于恐懼 和無奈,不得不向黑客付款。還有甚者私密照片被黑客取得后,被要挾做黑客的 女朋友 。而此類案件警嚓一般不好偵破,因?yàn)樗麄兺[藏得比較好,很難被真正抓祝
所以,未來物聯(lián)網(wǎng)時(shí)代,我們面臨非常嚴(yán)峻的安全問題,這即是企業(yè)的事,也要求普通人要有防范意識,否則可能你回家本來準(zhǔn)備享受空調(diào)帶來的涼爽,而開門之后撲面而來的空氣比外面還要熱。然后你就接到黑客的電話問你需不需要 修理 一下空調(diào)。