【 圖片來源:新浪微博用戶 所有者:A島-匿名版 】
2019 年 2 月 3 日,“量子位”報道了一則新聞《銀行內鬼程序員曝光:服務器植病毒,ATM 取款717萬,賬戶余額還不變》,有個程序員開啟了一個神仙操作——通過往總行服務器植入病毒,每天從 ATM取款 5 千至 2 萬,一年多內取走 700 多萬,而且銀行卡余額始終沒有變化。
不過,有意思的是,在《流浪地球》里,細心的網友可能發現了:李一一的電腦中安裝的居然是 Windows 10 操作系統,大概率上,轉向發動機控制室用的也是微軟操作系統。
為了探討這個話題,我找到了雷鋒網宅客頻道的老朋友,服務器租用 免備案服務器,曾經破解了地鐵無線網絡加密的 360 網絡安全專家楊卿。
不過,電影中延展情節比較合理的一點是,所有人跑了,設施已經完全開放,主角們不需要通過層層內部關卡。在這種“地球級大危難”來臨之時,沒準管理員來不及鎖屏就回家和親人一起告別這個世界。
“現在我們都要拋棄的單一工卡識別,一點額外的生物特征檢測都沒有!好歹球型方向盤檢測一下兩手掌紋。”楊卿吐槽道。
如果讓楊卿破解,他會怎么做?
最后,作為一個嚴謹追劇的宅客頻道,編輯要提醒各位注意,裝備運輸車上的認證機制太薄弱了!居然只要通過卡片識別就讓如此重要的運輸物資落入小毛孩之手。
因此,他提醒各位宅友:“現實世界要從流浪地球的劇情中找到靈感,想象下自己的工業控制系統,是不是也會被主角們這么“流暢”的搞定。工業控制系統防護的維度越多,入侵者的操作與時間成本就越高。如果在門禁、終端身份識別、網絡訪問權限、系統操作權限層層卡死,工業控制系統的安全設置得當,主角們可能就沒機會拯救世界了。”
真黑客怎么操作
熟悉宅客頻道的宅友可能知道,楊卿不僅是無線通訊安全方面的專家,這兩年來他還將研究領域拓展到了物聯網安全,不管是電影里的行星發動機,還是工業重型設備,只要聯網,都算得上物聯網的一環。