揭秘:《谍影重重5》中都有哪些黑客技术

    

时隔四年,谍影重重系列再次显影,虽然帕金森氏的手持摄影让影迷们在紧凑的剧情中觉得略为晕眩,但去过火星、种过土豆、会格斗、会飙车的马特·达蒙叔叔依然把妹子们迷的不要不要的。新角色艾丽·西亚维坎德的干练与高超的特工技术也收获了一批迷弟。那《谍影重重5》中的特工技术(也是黑客技术)在现实生活中真的可以实现吗?雷锋网(公众号:雷锋网)来帮你盘一盘。

开盘前先简单介绍下文中会提到的人物关系,杰森·伯恩在一次执行任务中出现了意外,并被当成了中情局的叛逆者,为了保护自己,杰森·伯恩过上了隐姓埋名的日子。而尼基·帕森基曾与杰森·伯恩共同执行任务时产生了感情,她想通过自己的方式,帮助杰森·伯恩。海瑟·李是中情局的一名新任高管。

一个U盘就能远程开了中情局的后门?

影片一开始,中情局就被黑了,一名特工告诉中情局的高官,这次可能比斯诺登事件还要严重。不了解斯诺登事件的同学,我们再来一起回顾一下。

2013年6月,前中情局职员爱德华·斯诺登向媒体爆料,NSA和FBI于2007年启动了一个代号为“棱镜”的秘密监控项目。通过进入微软、谷歌、苹果、雅虎等九大互联网巨头的服务器,对全国的电子邮件、聊天记录、视频及照片等个人隐私进行监控。影片中的深梦公司就是其中一家互联网公司的代表。事后,斯诺登得到了俄罗斯的庇护,网络安全也进入了“后斯诺登时代”。

中情局是怎么被黑的?杰森·伯恩的老搭档尼基·帕森基为了帮他重回正常人的生活,在萨科夫的黑客基地,用一个U盘,就打开了中情局所有主机密文件的后门。这个U盘不是普通的U盘,内部装有恶意软件USBee (USB蜜蜂),就像是在不同的花朵之间往返采集蜂蜜一样,装有USBee的U盘无需任何改装,就可以变成数据传输器,在有物理隔离措施的电脑之间任意往返采集数据。

USBee的兼容性十分强,几乎可以在任何U盘上使用,数据传输速率也非常高,仅用10秒的时间就可以把4096比特的密钥“偷”到手。其研发者是以色列Ben-Gurion大学网络安全研究中心的首席研发负责人Mordechai Guri,Guri同时也是Morphisec端点安全解决方案公司(Morphisec Endpoint Security Solutions)的CEO。据Guri介绍,

USBee的工作原理是通过向USB设备发送一系列“0”,来使USB发出频率在240兆赫兹到480兆赫兹的电磁信号。通过精准地控制这些频率,电磁辐射可以被调制成信号传输器,并由附近的接收器读取并解调。

这名以色列安全专家所属的团队,之前还发布了一系列通过设备噪音或声波来窃取数据的工具。如:

可以利用热交换传输数据的BitWhisper;

把电脑的显卡变成一个FM信号发射器的AirHopper;

以及通过电脑风扇噪音就能传输数据的Fansmitter。

然而,影片中的技术是经过渲染夸大的。现实操作中,USBee 的运行是有距离限制的。常见的微型U盘上,USB 蜜蜂的传输距离约为2.7米,如果是带有电线的USB设备,其电线可以被用作接收信号的天线,距离便可扩大到8米左右。亦或是,有内部工作人员将已感染病毒的U盘插入了公用网络内,才可以为所欲为。

SQL注入攻破数据库是怎么实现的?

尼基·帕森基在萨科夫的黑客基地对中情局进行入侵时,屋里的一位女黑客大声说道:“利用SQL注入攻破他们的数据库。”这位女黑客提到的SQL注入是攻击数据库的常用手段之一。

所谓SQL注入,就是通过把SQL命令插入到Web表单提 交或输入域名或页面请求的查询字符串,最终达到欺骗服务器执行恶意的SQL命令。具体来说:

它是利用现有应用程序,将(恶意)的SQL命令注入到后台数据库引擎执行的能力,它可以通过在Web表单中输入(恶意)SQL语句得到一个存在安全漏洞的网站上的数据库,而不是按照设计者意图去执行SQL语句。之前很多影视网站泄露VIP会员密码大多就是通过WEB表单递交查询字符暴出的,这类表单特别容易受到SQL注入式攻击。

反追踪技术是你想追就能追到吗?

当尼基·帕森基正在边拷贝边读取中情局各种秘密行动的数据时,海瑟·李迅速利用反向追踪代码定位到了黑客基地。

反向追踪技术是指IP反向追踪技术(IP traceback)就是指用来确定IP数据包的发送源地址时所利用的有效方法。对于反黑客人员来说,怎么能追踪到攻击的发起方,是识别和阻止攻击以及追究责任的重要桥梁。但反追踪技术必须在攻击正在进行时才有效,一旦攻击停止,反追踪技术进程也会中断。

虽然尼基·帕森基在黑客基地探测到外部追踪后立刻用酒浇电缆,引燃主机,但海瑟·李已在的U盘中植入了追踪代码。剧情也由此走向了高潮。

尼基·帕森基和杰森·伯恩会面后,中情局为了将两个人抓获,将希腊当地所有的摄像头上传,并启动实时监控系统。随后还黑入冰岛电网与德国CCTV系统。虽然美国政府再厉害也不敢公开表现的如此无所不能,但是通过最近的希拉里邮箱泄露事件与NSA被黑事件,可以从侧面说明,这些黑客技术确实在现实生活中可以实现,只是没有电影中表现的那么简单。

通过非智能手机就能黑了对方的电脑?

一心想寻找答案的杰森·伯恩找到尼基·帕森基的对接人后,通过电脑读取U盘数据时,海瑟·李利用房间里的一部很旧的手机仅用两分钟的时间就接入了正在读取U盘数据的电脑,并迅速删除了所有文件。这一技术的研究成果也是来自以色列的同一个团队。该团队使用了一个上市9年的摩托罗拉手机来演示这种新型的攻击方式,这款手机缺乏现代智能手机的一些功能,比如WiFi和移动数据连接功能。

该团队研究人员将一个特定的恶意软件安装在了目标计算机和手机后,一旦这个特定的恶意软件安装成功,就可以通过计算机自然发出的电磁波方式,提取到目标计算机中的数据。

  

 

  本文作者:张丹

本文转自雷锋网禁止二次转载,原文链接

时间: 2024-09-20 16:28:30

揭秘:《谍影重重5》中都有哪些黑客技术的相关文章

Web前端黑客技术揭秘

立即购买:Web前端黑客技术揭秘 内容推荐 Web前端的黑客攻防技术是一门非常新颖且有趣的黑客技术,主要包含Web前端安全的跨站脚本(XSS).跨站请求伪造(CSRF).界面操作劫持这三大类,涉及的知识点涵盖信任与信任关系.Cookie安全.Flash安全.DOM渲染.字符集.跨域.原生态攻击.高级钓鱼.蠕虫思想等,这些都是研究前端安全的人必备的知识点.本书作者深入剖析了许多经典的攻防技巧,并给出了许多独到的安全见解. 媒体评论 <Web前端黑客技术揭秘>是每名Web前端工程师都必备的安全参考

硬件黑客技术——扩展你渗透的攻击面

一.前言 为了充分利用待评估的硬件,您应该熟悉多种安全测试领域--基础设施.网络.移动应用程序--因为这些现代设备都为我们提供了丰富的攻击面.硬件黑客技术可以极大扩展我们的渗透能力,不仅能够带来一些新的攻击方式,同时,还能增加我们的攻击深度. 二.动机 1. 持久性的问题 目前,漏洞的"半衰期"(用户为其服务/软件中已识别的漏洞安装安全补丁所需的时间的一半)已经非常短暂了;对于托管的Web服务来说,可能只有几分钟,即使是维护可执行文件和各种服务所需的时间,也只有几个小时;就算是对于具有

进攻即是最好的防御!19个练习黑客技术的在线网站

进攻即是最好的防御,这句话同样适用于信息安全的世界.这里罗列了19个合法的来练习黑客技术的网站,不管你是一名开发人员.安全工程师.代码审计师.渗透测试人员,通过不断的练习才能让你成为一个优秀安全研究人员.以下网站希望能给各位安全小伙伴带来帮助!若有其他的补充和推荐,欢迎给小编留言(排名不分先后) 国外 1.bWAPP免费和开源的web应用程序安全项目.它有助于安全爱好者及研究人员发现和防止web漏洞. 地址:http://www.itsecgames.com/ 2.Damn Vulnerable

黑客——技术的凝聚者???

(申明:孤剑不是hack,也不愿意做hack,只是技术的追求者;同时孤剑不认识WinKy) 写在前面:        不知道在中国,有多少人能真正的理解什么是hack,当hack被加上商业的成分就失去了本来的色彩,如今多如繁星的大小类黑客站点如雨后春笋般出现,不过是否有技术,统统叫hack,拿着别人的工具去砍掉几个站点就说自己是黑客.每每看到这些心就痛一次,不知道是谁之过错?也许这篇文章才能找到蛛丝马迹! 以下文章来源:http://www.cycycy.net/asp/show.asp?id=

尚未被破解的新型黑客技术!把你的耳机变成窃听麦克风

为了防止被黑客偷窥,谨慎的电脑用户会一小张贴纸盖住摄像头(扎克伯格):神经过敏的还会担心设备上的麦克风:妄想症最严重的甚至会把他们的笔记本电脑和智能手机拆开,把音频组件关闭或者干脆拆下来,这样黑客就别想窃听到任何内容.现在,以色列的一组研究人员把这个监听-反监听的妄想症游戏推到了新高度--他们开发出一个把用户耳机临时变为麦克风,使黑客能对用户进行监听的恶意软件. 以色列本·古里安大学(Ben Gurion University)的研究人员,创造了一组名为"Speaker"(扬声器)的代

黑客网站负责人因培训黑客技术入狱

黑客培训广告.资料图 今年35周岁的王某可能做梦也没想到,曾是一代黑客佼佼者的自己,会在铁窗内度过自己2011年的新年. 2003年5月,王某凭借自己对计算机网络的热爱,成为黑客程序界的高手,成功创建了网址为www.hackbase.com的黑基网,在网站上开展黑客软件的共享,探讨一些技巧.2009年,王某以黑基网为平台,在北京市海淀区成立了黑基公司,自任法人,同时招聘了一批曾在网络安全公司或大型杀毒软件公司供职.具备较高计算机技术,在黑客圈内有一定知名度的人担任网站顾问.专职讲师等.黑基公司的

黑客技术不可能注册假学历

本报讯(记者李琦)昨天,教育部表示,今年实行学历证书即时电子注册,学历上网时间比往年提前了两个多月,实现证书发放与网上注册查询"零时差".截至8月1日,2010年普通高等学校本专科和研究生学历证书注册620余万份,毕业生和用人单位可在中国高等教育学生信息网上即时查询,为毕业生就业签约提供了便利条件.目前全国高等教育学历信息数据库有自1991年以来可查询的学历证书信息近8200万份. 针对一些不法分子声称通过内部关系和黑客技术添加假学历证书信息的问题,教育部有关负责人表示,学历证书电子注

勒索病毒危机最大教训:黑客技术并非总是掌握在好人之手

5月13日消息,据外媒报道,世界各地大量医院.运输公司以及电信公司当前遭到的大规模勒索病毒攻击,实际上是完全可以预防的.只需要对与攻击相关的安全漏洞进行例行更新,在Wanna Decryptor造成任何损失之前,信息技术管理员就能搞定它.然而,这个与美国国家安全局(NSA)相关的Windows漏洞已经攻击了数以万计的电脑,并迫使它们的主人支付赎金,否则数据就可能被删除. 这是个受教的时刻,不仅仅是对无所不在的电脑用户,他们可能已经习惯于从提醒他们保持设备更新的服务中受益.对于政策制定者来说也同样

利用黑客技术侵入外贸企业电子邮箱掌握业务往来

利用http://www.aliyun.com/zixun/aggregation/673.html">黑客技术侵入外贸企业电子邮箱掌握业务往来,然后注册一个与企业电子邮箱相似的作案邮箱进行诈骗.近日,江西省南昌市公安局刑侦支队通报一起利用互联网黑客技术诈骗的系列案件.该案中,作案邮箱地址仅多了一个"0",就骗走美国一公司4万余美元汇款. 2011年10月26日,美国一公司驻深圳办事员汪某向南昌警方报案,称该公司将4.17万余美元货款汇出后,却迟迟不见发货.警方通过蹲守