freeBuf
主站

分类

云安全 AI安全 开发安全 终端安全 数据安全 Web安全 基础安全 企业安全 关基安全 移动安全 系统安全 其他安全

特色

热点 工具 漏洞 人物志 活动 安全招聘 攻防演练 政策法规

点我创作

试试在FreeBuf发布您的第一篇文章 让安全圈留下您的足迹
我知道了

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

who am I?社会工程学第一名的黑客让你烧脑不停
2022-03-07 15:28:47
所属地 四川省


大家好,我是愚夫君,来自宁静之盾,一个集才华与智慧于一身的极客。

今天,“全球最大黑客组织(Anonymous)宣布对俄发起网络战争”这条新闻引起了吃瓜群众的关注,这种试图以魔法打败魔法的方式,让人再次对黑客这个群体产生了无限遐想。


图片黑客,一个声名在外的神秘群体。大家都知道黑客的存在,但是又很难更清晰地描述他们,这种仿佛知道又不知道的状态,愚夫君暂且将其描述为“薛定谔的黑客”。图片


黑客是什么样的人?黑客组织又是什么样的存在?

这就像古人问“什么是江湖?什么又是江湖人?”一样,似乎大家皆可意会,却又难以描述清楚。或许像那句“有人的地方就有江湖”才能答出此间韵意。关于黑客,大概也只有“每个人心里都有个自己的江湖”这类的答案吧。

每天在白帽黑客与程序员之间反复横跳的愚夫君试着用不同形式的作品(影视、书籍、游戏),为大家一层一层拨开这个群体的神秘面纱,你会发现正义的白帽黑客除了修电脑,也会吃饭、睡觉、打游戏。能以天才的计算机技术服人,也能摇身变成帅气的白帽子维护网络世界的和平。他们打破常规,另辟蹊径,以逆向思维找出存在的不合理之处。

在数据世界中,懂技术的和不懂的人群之间存在着一道次元壁,虽然同在一个互联网中冲浪,却身在不同的平行世界。愚夫君欲破围城,效仿移山的愚公,一点一点为大家搬运黑客这个群体的精彩故事。
今天,愚夫君就以一部硬核的黑客知识科普电影开始,带你走进这五彩斑斓的黑客世界。

《 我是谁:没有绝对安全的系统》

图片
本雅明是一个四人黑客组织CLAY(clowns laughing at you)的一员,至于为什么是四人团体,可能是参考高效协作团队——西游记的模式;也可能是脱下黑客面具之后他们喜欢玩四人麻将,总之这各有所长的四人,凭借高超的技术和极客精神去行侠仗义了。图片
黑掉崇拜纳粹的组织、攻击电视台篡改正在播报的新闻、攻击使用动物实验的制药公司,一系列大快人心的操作让他们成为年轻人关注和崇拜的焦点。


自认为是黑客界最靓的F4,却被大佬轻视为恶作剧的小鬼头。这口恶气CLAY是咽不下去,于是他们想要放个大招,让曾经爱答不理的大佬也高攀不起。图片令人眼花缭乱的魔法操作也从这里开始,千万不要眨眼。

HACK联邦情报局

联邦情报局这种段位的组织,光靠顺着网线爬过去肯定是不够的。CLAY是怎么做的呢?

// 邮箱钓鱼

CLAY伪装成快递小哥潜入信件转运中心,找到一张寄给情报局工作人员的生日贺卡,这位工作人员将亲手为他们打开进入情报中心的大门。图片你可能会怀疑,就这?但事实的确,就这。他们伪造了有木马的钓鱼邮件发送给这位工作人员,工作人员看到邮件发送者是熟悉的人,内容是喜闻乐见的祝福,毫不犹豫就打开了邮件里的网址,放黑客进了门。网络安全的世界往往就是这样,看上去滴水不漏的防御计划,可能漏洞就在最明显的地方,而人性始终是安全的最大隐患。

// 进入情报局窃取数据

黑进系统的CLAY,调换监控视频信息、窃取机密数据就像探囊取物一样简单。号称不可入侵的系统,却在2分23秒就被CLAY攻破。就像片名所提到的:没有绝对安全的系统。第二天,情报局的打工人上班时发现打印机疯狂吐出CLAY的标志,此时后悔没有做好安全防护,对员工进行安全培训都已经来不及了…图片站在主角的荣耀光环之下,是不是觉得CLAY还挺帅?不过始终是在违法的边缘疯狂试探,请勿模仿!如果你有出神入化的技术,请随时联系愚夫君的小伙伴小盾,我们一起做一些更酷的事,守护网络世界的和平!

HACK欧洲刑警组织

在情报局窃取的数据,为CLAY带来了麻烦,只有黑进欧洲刑警组织才能拯救他们。而这次的目标又升级了,钓鱼邮件无人上钩、想从下水道潜入也失败,还能有什么办法呢?
这时主角光环开始闪闪发光,一张刑警组织的访客卡从天而降,下一幕社会工程学马上给你上一课。翻开你的百度百科,你会看到如下释义:“一种无需依托任何黑客软件,更注重研究人性弱点的黑客手法正在兴起,这就是社会工程学黑客技术。”——额……简单来说就是“欺骗”。图片所谓开局一张嘴,过程全靠演。主角本雅明拿着这张路边捡来的通行证,成功扮演了一个回来找钱包的访客,以精湛的演技俘获了保安大叔的同情心,进入刑警组织内部安装了一个虚假wifi,如果有人连接该网络,就又进入了黑客的魔法陷阱中。后续过程省略一万字,结果就是CLAY黑掉欧洲刑警组织成就+1。

Who am I 大逃亡

在与刑警阿sir battle的时候,看似完美的黑客不小心暴露了自己的信息。CLAY从隐藏在虚拟世界的黑客变成了被全球搜捕的大黑客,完美地诠释了黑客如何从入门到入狱。但是要真是此等寻常故事,愚夫君怎么会费心推荐呢?后续多重反转的烧脑剧情就让大家自己去摸索吧!图片最小限度的剧透是愚夫君最大的尊重!

愚夫君贴心地提供了名词解释,方便大家沉浸观影,全方位get黑客文化的精髓。

名词解释

图片

// Anonymous

匿名者(Anonymous),曾是全球最大的黑客组织,同时也是全球最大的政治性黑客组织,现在为“SECSWA”组织下属最大的一个分支黑客组织。该组织主要分部位于美国,其次为欧洲各国、非洲、南美洲、亚洲等地。2022年2月25日,俄罗斯卫星通讯社消息,国际黑客组织“匿名者(Anonymous)”宣布对俄罗斯发起“网络战争”,并声称对“今日俄罗斯”(RT)遭受的一次网络攻击负责。图片

// DDos攻击

分布式拒绝服务攻击(Distributed Denial of Service,简称DDoS)是指多个攻击者同时向一个或数个目标发动攻击,或者一个攻击者控制了位于不同位置的多台机器并利用这些机器对受害者同时实施攻击。

// 僵尸病毒

僵尸网络(BotNet),是互联网上受到集中控制的一群计算机,往往被用来发起大规模的网络攻击,如分布式拒绝服务攻击(DDoS)、海量垃圾邮件等,同时控制的这些计算机所保存的信息也都可被恶意黑客随意“取用”。不论是对网络安全运行还是用户数据安全的保护来说,僵尸网络都是极具威胁的隐患。

// 网络钓鱼

网络钓鱼(Phishing,与钓鱼的英语fishing发音相近,又名钓鱼法或钓鱼式攻击)是通过大量发送声称来自于银行或其他知名机构的欺骗性垃圾邮件,意图引诱收信人给出敏感信息(如用户名、口令、帐号 ID 、 ATM PIN 码或信用卡详细信息)的一种攻击方式。


看电影,学知识还有更多精彩在下期!祝大家周末愉快~


图片

# 黑客 # 网络安全技术 # 黑客电影
本文为 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
  • 0 文章数
  • 0 关注者
文章目录