极具价值的教育培训与互动学习平台

《流浪地球》程序员破解行星发动机到底靠不靠谱

2019-02-15 15:08:56 投稿人 : haixia002 围观 : 73796 次 0 评论

  不好意思,又要蹭个热点了。

  当我走进电影院,看见程序员李一一说要破解行星发动机的程序,替换成“春节十二响”那一刻,我就知道,我们网络安全科普作者眼睛要放光!

  当然,行星发动机这种科幻世界的大玩具,我是想都不敢想的。迄今为止,我听过最震撼的破解项目也就是有个小伙子曾在某安全大会上提过“如何黑掉卫星”。不过,本文想讨论的是:如果将《流浪地球》里的行星发动机类比看作现实世界中的工业装备,《流浪地球》里程序员破解行星发动机到底靠不靠谱?

《流浪地球》程序员破解行星发动机到底靠不靠谱

  破解思路照进现实

  为了探讨这个话题,我找到了雷锋网宅客频道的老朋友,曾经破解了地铁无线网络加密的 360 网络安全专家杨卿。

  熟悉宅客频道的宅友可能知道,杨卿不仅是无线通讯安全方面的专家,这两年来他还将研究领域拓展到了物联网安全,不管是电影里的行星发动机,还是工业重型设备,只要联网,都算得上物联网的一环。

  在《流浪地球》中,李一一对行星发动机的操作看上去更像是更新了发动机的系统程序,而不是“hack”——因为李一一拥有系统权限,下载原程序,修改后再次上传更新。

  看来看去,真的很像企业内部内鬼员工的操作。但是,一个现实生活中的案例激发了杨卿的思路。

  2019 年 2 月 3 日,“量子位”报道了一则新闻《银行内鬼程序员曝光:服务器植病毒,ATM 取款717万,账户余额还不变》,有个程序员开启了一个神仙操作——通过往总行服务器植入病毒,每天从 ATM取款 5 千至 2 万,一年多内取走 700 多万,而且银行卡余额始终没有变化。

  据称,这个程序员案发前是华夏银行科技开发中心开发四室经理。他在华夏银行总部——北京市朝阳区环球金融中心华夏银行科技开发中心内,利用该中心其他人员的账户,登录华夏银行总行的核心系统应用服务器,将其编写的具有“将其控制的华夏银行卡夜间跨行 ATM 机取款不计入客户账”功能的“漏洞”程序植入该服务器。由于该程序员将编写的木马复制到 sh 目录下,并参与到主机系统运转,而且他深知华夏银行核心系统中的账目缺陷,所以木马运转后,ATM 取款成功,却不会被计入账户。

  杨卿猜测,与上述案例类似,《流浪地球》中的神操作还有一种可能的逻辑:“春节十二响”程序有漏洞利用的片段代码,李一一肯定知道内部后台的某种接口,所以才能调用代码。如果是外部黑客想黑进行星发动机,得先想办法接入内部网络与系统,研究挖掘一番,找到漏洞,再行利用。除非对方是手握无限零日漏洞的黑客,拿出了压箱底的存货,不然效率肯定没有“李一一”高。

  躺枪的“微软”

  不过,有意思的是,在《流浪地球》里,细心的网友可能发现了:李一一的电脑中安装的居然是 Windows 10 操作系统,大概率上,转向发动机控制室用的也是微软操作系统。

《流浪地球》程序员破解行星发动机到底靠不靠谱

  【 图片来源:新浪微博用户 所有者:A岛-匿名版 】

  说到微软操作系统的漏洞,我就不得不说了,黑客想要手握几个它的零日漏洞在末日搏一把也不是不可能。毕竟据公开报道,不久前,一位安全研究人员公开披露了微软 Windows 操作系统中以前未知的零日漏洞的详细信息,该漏洞可以帮助本地用户或恶意程序获得目标计算机上的系统权限,该零日漏洞已经确认在“完全修补的 64 位 Windows 10 系统”上运行。

  CERT / CC漏洞分析师Will Dormann验证了零日漏洞的真实性,并发推文:“我已经确认这在一个完全修补的 64 位 Windows 10 系统中运行良好 .LPE 对 SYSTEM 的权利!”根据CERT / CC 发布的简短在线咨询,零日漏洞如果被利用,可能允许本地用户获得提升(SYSTEM)权限。

  雷锋网还了解到,发布该漏洞的人没有通知微软零日漏洞,所有 Windows 用户都容易受到黑客攻击,直到微软发布安全补丁来解决这个问题。

  真黑客怎么操作

  如果让杨卿破解,他会怎么做?

  杨卿告诉雷锋网(公众号:雷锋网)宅客频道,对于他这种“外部人员”,针对行星发动机这种大型工业设施,入侵的最有效方式就是“近源渗透”,即直接采取物理侵入行动,进入设施内部,通过可以利用的工业操作终端,或设施内部的暴露的无线、有线网络接口逐步接入网络,一点点扩大渗透路径直到获取核心系统的控制权。

  一个照应现实的操作是,现在一些企业在进行网络安全红蓝军对抗演练中,常用的手段之一就是“近源渗透”,比如,以某种方式获得或者复制内部人员的工卡,进入企业内部找到 WiFi 的漏洞,从而渗透到内部,一层一层获取权限。

  因此,他提醒各位宅友:“现实世界要从流浪地球的剧情中找到灵感,想象下自己的工业控制系统,是不是也会被主角们这么“流畅”的搞定。工业控制系统防护的维度越多,入侵者的操作与时间成本就越高。如果在门禁、终端身份识别、网络访问权限、系统操作权限层层卡死,工业控制系统的安全设置得当,主角们可能就没机会拯救世界了。”

  不过,电影中延展情节比较合理的一点是,所有人跑了,设施已经完全开放,主角们不需要通过层层内部关卡。在这种“地球级大危难”来临之时,没准管理员来不及锁屏就回家和亲人一起告别这个世界。

  “所以不用身份认证,不用提升操作权限,也不用担心网络无法访问。”杨卿说。

  这也给现实的网络安全操作提了个醒——雷锋网编辑了解到,在某大型互联网企业的内部操练中,蓝军肉身进入企业后,直接冒充相关同事找到没有锁屏的工位,装模作样地拷贝走关键数据资料。

  最后,作为一个严谨追剧的宅客频道,编辑要提醒各位注意,装备运输车上的认证机制太薄弱了!居然只要通过卡片识别就让如此重要的运输物资落入小毛孩之手。

  “现在我们都要抛弃的单一工卡识别,一点额外的生物特征检测都没有!好歹球型方向盘检测一下两手掌纹。”杨卿吐槽道。

  对于《流浪地球》中的“黑客元素”,你还有什么想吐槽的?欢迎留言。

  参考信息:《黑客披露未修补的Windows零日漏洞(使用PoC)》,腾讯云云+社区;

  《银行内鬼程序员曝光:服务器植病毒,ATM取款717万,账户余额还不变》,量子位。

  雷锋网原创文章,未经授权禁止转载。详情见转载须知。

https://www.leiphone.com/news/201902/gIpD4wqyEXs4R1yl.html

来源:育学天下,转载请注明作者或出处,尊重原创!

相关文章

  • “靓音教育”成为福建电视台2020“品牌福建”新春贺岁互动合作伙伴
    “靓音教育”成为福建电视台2020“品牌福建”新春贺岁互动合作伙伴

    海峡头条携手福建省电视台邀请全省优质企业录制新春贺岁片。“靓音教育”从同行业中脱颖而出,入围贺岁企业名单。同时,贺岁视频在福建电视台经济频道强档栏目《品牌福建》黄金时段播出。厦门靓音教育(咨询)有限公司旗下店铺靓音琴行艺术中心,是一家拥有钢...

    2020-01-14 14:07:15
  • “敏试教育”成为福建电视台2020“品牌福建”新春贺岁互动合作伙伴
    “敏试教育”成为福建电视台2020“品牌福建”新春贺岁互动合作伙伴

    海峡头条携手福建省电视台邀请全省优质企业录制新春贺岁片。“敏试教育”从同行业中脱颖而出,入围贺岁企业名单。同时,贺岁视频将在福建电视台经济频道强档栏目《品牌福建》黄金时段播出。厦门敏试教育咨询有限公司是一家专注于教师资格证辅导培训和教师招聘...

    2020-01-07 13:50:11
  • 传下代iPhone将定制ToF相机,可模拟人眼,增强AR体验
    传下代iPhone将定制ToF相机,可模拟人眼,增强AR体验

      明年的下代iPhone将会增加ToF相机,从而提升AR和拍照体验已不是什么新闻,但苹果对于ToF相机的用法却可能与当前其他厂商存在较大的差异。根据来自产业链人士披露的消息称,苹果将会借助定制CMOS的方式模拟人眼功能。虽然暂时不清楚将来...

    2019-12-03 10:03:28
  • 潜行类VR动作游戏《Phantom》发布最新预告片
    潜行类VR动作游戏《Phantom》发布最新预告片

      11月29日青亭网报道,今天Oculus发布官方博客,公布了此前于5月份宣布的潜行身类VR动作游戏《Phantom:Covert Ops》的最新预告片。  据了解,该作由nDreamsk开发,将同时支持Rift与Quest,此前预计...

    2019-12-02 14:21:52
  • 线下VR游戏《星际迷航》:一款适合团建的刺激太空枪战体验
    线下VR游戏《星际迷航》:一款适合团建的刺激太空枪战体验

      上个月,线下VR品牌Sandbox VR与CBS合作,推出了新款VR游戏《星际迷航:发现号Away Mission》。据悉,该作的故事背景设置在联邦星舰发现号中,玩家将作为星舰军官,在同名电视剧中人物Sylvia Tilly军官(原版演...

    2019-12-02 14:17:54
  • 下一代苹果手机或全部采用OLED屏,渗透率有望加速提升
    下一代苹果手机或全部采用OLED屏,渗透率有望加速提升

      外媒称,苹果将推出3款iPhone分别为5.4寸、6.1寸、6.7寸。该报告称,苹果计划向三星采购5.4寸和6.7寸的屏幕,与iPhone11Pro和iPhone 11 Pro Max同样采用OLED技术,另外6.1寸的OLED...

    2019-11-29 16:28:52
  • 传亚马逊已研发出第二代AI芯片,比第一代至少快20%
    传亚马逊已研发出第二代AI芯片,比第一代至少快20%

      2019 年 11 月 28 日,据路透社报道,亚马逊公司旗下云计算部门 AWS 设计出性能更强的第二代数据中心处理器芯片。如果消息属实,该芯片将帮助亚马逊降低对 Intel 、AMD 服务器芯片的依赖。  有消息人士称,AWS 的...

    2019-11-29 16:26:16
  • 《半条命VR》效果明显,Valve Index美国和加拿大售罄
    《半条命VR》效果明显,Valve Index美国和加拿大售罄

      在V社上周公布《半条命》VR独占游戏《半条命:Alyx》之后,外媒报道称V社自家VR——Index已经在美国和加拿大卖断货。  Steam上推出的Index套装售价999美元,包括以下内容:VR头盔,Index手柄,两个基站(定位器)和...

    2019-11-29 10:25:57
  • 三星Galaxy S11带壳渲染图曝光:矩阵相机/1亿像素 还有骁龙865
    三星Galaxy S11带壳渲染图曝光:矩阵相机/1亿像素 还有骁龙865

      11月27日消息,知名爆料人士Slashleaks放出了Galaxy S11的带壳渲染图——和此前曝光的渲染图一致,Galaxy S11采用了矩阵式摄像头造型。而规格方面,Galaxy S11 5G和Galaxy S11+会搭载一亿...

    2019-11-28 17:05:10
  • Insomniac推第二款Magic Leap游戏《Strangelets》
    Insomniac推第二款Magic Leap游戏《Strangelets》

      11月27日消息,前不久曾被索尼收购的游戏公司Insomniac Games开发的新AR游戏《Strangelets》登陆Magic Leap World。据悉,Insomniac此前曾开发PS 4游戏《漫威蜘蛛侠》,以及多款AR/VR...

    2019-11-27 15:00:55
发表评论