十大最可笑的极客电影神话--事实证明是真的

好莱坞不懂技术和“黑客”。不管怎么说,我们都是这么想的。但我们在电影中看到的许多非常荒谬的事情后来都被证明是完全真实的。

当我们在电影中看到这些神话时,我们一笑置之。“不要相信你在电视上看到的,”我们告诉“人物”。孩子,我们错了。

国安局监视所有人

最古老的主题之一是一个无所不知、无所不知的政府,如果英雄需要一些信息来阻止一场阴谋,他们可以利用看似无穷无尽的实时信息来找到反派,确定他们在与谁交流,然后实时跟踪他们。或者,这个无所不在的政府监控国家经常被描绘成一个恶棍。

我们都对此嗤之以鼻,但其中大部分似乎都是真的。美国国家安全局(和其他国家的情报机构)正在监控互联网流量和电话通话,建立他们可以查询的巨大数据库。那个场景中,主人公进入了一个巨大的数据库,为他们提供了所有他们需要的信息-嗯,这比我们想象的要真实得多。见鬼,就连辛普森一家也在2007年的电影《辛普森一家》中提到了这一点!

你的位置可以被追踪到

我们知道,可以通过三角测量附近三个手机发射塔之间的相对信号强度来跟踪手机。但美国政府已经走得更远了。他们在小飞机上放置假的蜂窝塔,并在城市上空飞行,截获嫌疑人的手机和真正的蜂窝塔之间的通信,以确定某人的确切位置,甚至不需要蜂窝运营商的帮助。(来源)

是的,那个场景,英雄登上飞机,飞越市区,盯着地图,以某种方式追踪嫌疑人的确切位置-这也是真的。

网络摄像头劫持

网络摄像头可能很可怕,但它们提供了一种方式,让看不见的攻击者可以从远处看到我们。他们可能会被扭曲的头脑用来剥削某人,要求某人脱下网络摄像头,或者他们的秘密或私人照片将被发送给家人或公众。或者,网络摄像头可以简单地作为一种方便的方式让人窥探其他安全的区域。

网络摄像头劫持当然也是真实存在的。有一整群扭曲的人使用RAT(远程访问工具)软件来监视人们,希望能看到他们脱光衣服,并试图操纵他们脱光衣服去拍照。(来源)英国GHCQ情报机构抓获数百万雅虎!网络摄像头图像,包括许多色情图像。(来源)

入侵红绿灯和摄像头

切换到戏剧性的追逐场面。我们的英雄们正在追捕一名技术高超的黑客。或者,我们的英雄需要使用他们的黑客技能来追赶恶棍。无论哪种方式,都是有人在操纵交通摄像头,当他们需要开车通过时,把它们变成绿色,当追赶者需要开车通过时,把它们变成红色。或者,我们的英雄侵入智能交通摄像头网格,监视某人在整个城市的行动。或者,更糟糕的是,一个城市被一个超级大国接管,他把所有的红绿灯都变成绿色,一边疯狂地咯咯笑,一边制造混乱。

这是一个戏剧性的场景,但它很愚蠢-或者说是这样吗?事实证明,侵入红绿灯和摄像头往往是微不足道的。研究人员发现,许多红绿灯都连接到开放的Wi-Fi网络,并使用默认密码。(来源)

2003年的“意大利人的工作”以一个角色“黑”红绿灯为特色,将十字路口的所有红绿灯都变成绿色,造成交通堵塞。

暗网贩毒团伙、武器贩运和刺客

相关:什么是比特币,它是如何运作的?

在我们这些正直的公民每天走过的闪闪发光的外表下,互联网上潜伏着犯罪分子的秘密部分。你可以在这里买到任何东西,只要付钱。你想要的任何类型的非法毒品,被盗的信用卡号码,伪造的身份证件,非法武器,以及受雇的职业杀手。

这在很大程度上是真的,这要归功于“暗网”--例如,Tor隐蔽服务。由于丝绸之路的破灭,它变得更多的公众知识,但其他网站也如雨后春笋般涌现。当然,不能保证所有这些东西都是合法的。当“丝绸之路”的“恐怖海盗罗伯茨”试图雇佣杀手并用比特币付钱给他们时,他似乎既雇佣了拿了钱然后消失的人,也雇佣了用这笔钱对他立案的警察,但没有证据表明他花费的数十万美元比特币实际上导致了任何人被杀,所以也许这位犯罪策划者并不像他想象的那么聪明。(来源)

入侵安全摄像头和安全系统

我们的英雄或恶棍需要闯入一个安全的地方。为了查明这一点,他们侵入了安全摄像头,并重新检查了这个地方的安全,记录了警卫的数量,他们的巡逻,以及他们需要绕过的其他安全功能。

这很方便,但也不太难。许多IP安全摄像头的安全性非常低,可以被微不足道的黑客攻击。你甚至可以找到提供公开曝光的安全摄像头列表的网站,让你扫描窥探自己。(来源)

像许多其他产品一样,安全系统本身的安全性往往非常薄弱,因此如果有人投入精力,它们可能会被关闭或堵塞。

黑客攻击自动取款机以换取现金

相关:信用卡掠夺者是如何工作的,以及如何识别他们

自动取款机是一个很好的黑客攻击目标。如果有人需要一些现金,他们只需黑进自动取款机就可以拿到。虽然自动取款机可能不会像电影中那样开始在街上射出钞票,但我们也看到了各种各样的自动取款机黑客如雨后春笋般出现。其中最危险的是将磁条读取器和摄像头连接到机器本身,以“掠夺”人们的ATM卡凭证,但也有通过黑客入侵ATM机软件直接起作用的攻击。(来源)

这个故事最早可以追溯到1991年的“终结者2”中,在该片中,约翰·康纳将一个设备插入自动取款机,然后让自动取款机发放一些免费现金。

加密协议中的安全后门

相关:这就是为什么Windows8.1的加密似乎吓不倒联邦调查局

“不太好,先生--他不说话。我们永远不会破解他硬盘上的加密。“。在聪明的政府黑客直言不讳地说没问题之前,这句话可能会被说出来。毕竟,政府有进入加密的后门,可以破解它。这只是一个可能场景的戏剧性版本-在现实中,这通常表现为美国政府能够破解它想要的任何加密,只是因为。

我们现在已经看到在现实世界中将后门插入到加密系统中。NSA操纵NIST在美国政府推荐的DUAL_EC_DRBG加密标准中插入后门。(来源)NSA随后在一项秘密交易中向RSA Security支付了1,000万美元,随后他们的BSAFE库默认使用了这一被攻破的加密标准..(来源)而这只是我们所知的一个秘密后门。

Windows8.1的默认“设备加密”不遗余力地将恢复密钥交给微软,这样政府就可以从他们那里获得密钥。Windows中的后门也可能看起来像这个,它为Windows用户提供了一些方便的功能,为美国政府提供了访问权限,并为微软提供了看似合理的否认。

酒店钥匙卡很容易被黑客入侵

有人想进酒店房间吗?没问题!。酒店房间的锁很容易被劫持,这要归功于它们的读卡器。只要打开锁,用电线做点什么,你就进去了。

不管是谁编造了这个神话,他可能没有花太多时间去想它,但这是有可能的。使用一些便宜的硬件和几秒钟,攻击者就可以打开锁外部的组件,将硬件插入打开的端口,从内存中读取解密密钥,然后打开锁。世界各地数以百万计的酒店房间锁都容易受到这一点的影响。(来源)

制造这些锁的Onity公司将给酒店一个盖住左舷的盖子和使组装更难拧下的螺丝。但酒店不想修复这个问题,Onity也不想免费发放更换锁,所以很多锁永远也修不好。(来源)

密码很容易被黑客破解

相关:攻击者实际上是如何“侵入”在线账户的,以及如何保护自己

在电影中,密码从来都不是太大的障碍。要么是聪明人坐下来试图猜出某人的密码,要么是他们插上什么东西后迅速破解了密码。

许多密码都很可怕,所以尝试组合“password”、“letmein”、孩子的名字、宠物的名字、配偶的生日和其他明显的数据通常会让你幸运地进入某人的密码。而且,如果您在多个地方重复使用相同的密码,攻击者可能已经拥有您帐户的登录信息。

如果您确实获得了对密码数据库的访问权限,因此可以对其执行暴力攻击,由于列表中包含明显的、常见的密码,因此通常可以快速猜出密码。彩虹表也加快了这一速度,提供了预计算的哈希表,让你可以快速识别常见的密码,而不需要花费大量的计算能力。(来源)

这些远不是最后证明是真的唯一的神话。如果说这里有一个共同的主线,那就是安全(和隐私)在现实世界中往往是事后才想到的,我们使用的技术永远不会像我们希望的那样安全。多亏了“物联网”,随着我们向越来越多的互联设备发起冲击,我们将需要更加认真地对待安全问题。

图片信用:Kenneth Lu on Flickr,Aleksander Markin on Flickr,Sean McGrath on Flickr,NSA税收抵免

相关文章