从电影《谍影重重5》中得到的信息安全启示

电影《谍影重重5》的故事刚刚落下帷幕,相信各位影迷依然对主角Jason在希腊雅典以及美国拉斯维加斯的马路上与反派Asset的两处飞车角逐片段记忆犹新。

在这些紧张刺激的动作戏以外,说起影迷们最关注的问题,便非它莫属了:

“电影中展现的种种针对电子设备的监控技术真的存在吗?”

事实告诉我们,抛开影片需要的艺术渲染效果以外,这些监控技术的存在是真实可信的。实际上,我们每个人都处于一场看不见硝烟的信息战当中。在某些我们看不见的角落里,有人有能力对个人电脑中的隐私数据进行全方位的窥探。在这一过程中,最常用的工具便是间谍软件以及木马程序,公众通常从行为上把它们统一归类为“木马”。

在影片中共计出现了如下几个给人留下深刻印象的有关木马的片段:

1、在影片的开头,前作女主角Nicky在位于冰岛雷克雅未克某个黑客聚集地中侵入CIA数据库,并利用木马从某台内网服务器中窃取各种隐秘行动的资料。

2、CIA特工发现这次入侵之后立刻发动反击,而他们的反击做法也很好地遵从了“最好的防御便是进攻”这一准则:在获得入侵者IP之后,他们成功侵入了冰岛的电网系统并上传了一个木马,随后对整个地区实施了停电攻击以中断Nicky与CIA的连接。

3、本作女主角Heather利用文件中植入的木马程序实时监控Jason打开文件的行为,并迅速锁定了他的位置。

4、CIA特工在发现Jason开始在电脑断网的情况下浏览文件之时,当机立断地决定入侵电脑旁边的手机,并以它作为跳板对电脑进行控制,强制关机并删除机密文件。

这些技术细节看上去简直是匪夷所思,但真的不可能发生吗?未必,事实上,潜藏在暗处的攻击者们早就有办法在技术层面上完成这些看似“不可能”的任务。

1.侵入数据库

通过Metasploit框架以及各式各样被公开在安全社区或者地下产业链中的漏洞细节、概念验证代码(PoC)甚至现成的利用程序(Exploit)和攻击载荷(Payload),攻击者们可以对那些已确认的漏洞发起攻击并迅速取得有漏洞服务器的控制权,更别提上传一个木马程序以更方便地操作文件和其他数据了。

防护措施:在杜绝弱口令的基础上,保持Windows Update处在开启状态,及时修复系统中存在的漏洞。

2.侵入电网系统并实施停电攻击

电影中的片段其实早有原型,在2015年12月23日,乌克兰电力部门遭遇恶意代码攻击,乌克兰新闻媒体TSN在24日报道称:“至少有三个电力区域被攻击,并于当地时间15时左右导致了数小时的停电事故。”;“攻击者入侵了监控管理系统,超过一半的地区和部分伊万诺–弗兰科夫斯克地区断电几个小时”。在此次事件中,安全公司ESET表示乌克兰电力部门感染的是恶意代码“BlackEnergy”,它曾被用于攻击欧美SCADA工控系统。

3.监控行为并锁定位置

当文件被打开之后,被植入其中的木马程序得到了运行的机会:通常它会快速地在系统目录下创建自身的副本并添加到自启动项,使得用户的电脑每次开机都会启动木马程序。之后,木马程序与它内部设定好的服务器进行通信,并发送自身所在机器的相关信息,其中便包括了受害者的IP地址(Jason便是这样暴露自身位置的)。而在木马联络的服务器上则会生成一个以该木马程序为媒介,管理该机器的终端(Shell),便于攻击者进行操作,但是在电影中,由于主角Jason在阅览CIA的机密文档时关闭了网络连接,使得木马无法和服务器保持通信,所以CIA的特工们不得不想办法通过入侵周围的智能设备来重新取得电脑的控制权。

在中国,木马虽然没有和电影中一样看起来十分炫酷的界面,它们所具有的功能却是相当齐全的。下图就是一个简单的示例:

防护措施:警惕任何从非官方渠道获取的软件,使用之前请做好查杀工作,并通过基于行为检测的威胁分析确认其安全性。要知道,有些木马是可以通过无法被杀毒软件识别的编码方式来绕过静态查杀的。顺带一提,男主角Jason就是犯了这样的错误,急于阅览CIA泄露的机密文件以至于在没有足够的安全意识的情况下就打开了文件,继而暴露了自己的位置,也丢失了刚刚到手的文件。

4.入侵智能设备,并以其为跳板对其他PC或智能设备发起攻击

实际上,在Metasploit框架版本的内置模块列表中早已准备了针对Android系统的漏洞利用模块。另外的例子是[2]在2012年的Blackhat黑客大会上,来自CrowdStrike公司的Georg

Wicheerski演示了一个Android4.0.1系统上Webkit浏览器的远程代码执行漏洞。只需要用户点击钓鱼短信中的链接,即可做到隐蔽的远程控制和任意代码的执行,其危害性可见一斑。

防护措施:在对第三方应用保持足够警戒的基础上请按照官方提供的补丁随时更新你的智能设备系统,防止遭遇攻击。

虽然作为电影,适当的艺术渲染手法是必要的,但电影中出现的监控技术绝非空穴来风。结合数日前发生的美国黑客团伙方程式组织(Equation
Group)疑似被黑的事件来看,其泄露出的攻击工具、漏洞利用程序、脚本源码等数据无不让人耳目一新,这也从侧面证实了攻击的存在和普遍性。

再一次的,请保持警惕!也许在你的电脑之中,就早已有着一双睁开的眼睛。\

作者:王仲实

来源:51CTO

时间: 2024-09-29 17:57:37

从电影《谍影重重5》中得到的信息安全启示的相关文章

票房仅收千万 传记电影拍得中规中矩

摘要: 票房仅收千万 传记电影拍得中规中矩 两年前的10月5日,一代科技宗师乔布斯逝世.两年后,电影<乔布斯>在国内上映.令人唏嘘的是,在运营商营业厅.苏宁国美门店,iPhone 5S土豪 票房仅收千万 传记电影拍得中规中矩 两年前的10月5日,一代科技宗师乔布斯逝世.两年后,电影<乔布斯>在国内上映.令人唏嘘的是,在运营商营业厅.苏宁国美门店,iPhone 5S"土豪金"人人追捧,而在电影院,一手缔造出苹果产品的<乔布斯>却大受冷遇.观众寥寥.即使

畅谈电影站点优化中你需要注意的5个细节

对于我们优化电影站点来说,作为seoer我们都清楚,以现有的搜索引擎技术,并不能很好的识别并抓取我们的视频内容,这就是电影站点在seo过程中存在的一个最大瓶颈.那么对于电影站点的SEO我们需要从哪几方面下手呢?下文中笔者将在本文中分享电影站点优化的5个简单细节技巧,希望对于大家在优化视频内容时有所帮助. 一:电影长尾关键词的研究 就如同进行常见普通内容的优化需要寻找长尾关键词,对于电影站点的优化如果我们想要获得更多准确的目标流量我们也需要研究相关电影的长尾关键词.那么我们要如何寻找热门电影的长尾

怎样把视频/电影导入ipad中

1.运行私房iPad视频格式转换软件,点击软件界面左上角的"添加"按钮,然后将网上下载的视频文件添加到软件窗口中:想要更简单的话你也可以直接用鼠标把电影文件拖拽进软件界面中.在该iPad视频转换软件主界面右侧的预览窗口中我们可以对该视频文件进行简单娱乐,播放控制十分简单. 2.在私房iPad视频格式转换软件界面下方选择输出格式,软件已经内置了苹果iPad2所有支持的视频格式包括:H264高清视频格式 (mp4),H264 普清视频格式(mp4),苹果专用MOV视频格式等.这时我们只需要

iphone4/4s/5/5s怎么下载电影到手机中

首先要保证电影为iphone支持的格式!如果不是,请下载一个转换软件,如暴风转码和格式工厂.将电影放在里面转码,具体方法为将电影放在里面,将电影转出格式选为"手机"----"iphone"其次,要有itunes软件,将转码好的电影放进itunes的软件里面,具体方法为点击itunes的左上竖排的第二个"影片",将电影突入里面.最后,在竖排里面找到你手机的名字,点击,随后右边的页面变化,在右边的页面右上横排,找到"影片",点击,

《魔兽世界》改编电影还原游戏中的冒险任务

<蜘蛛侠>的导演山姆·莱米近日对外透露,他所接手的电影<魔兽世界>的编剧已经确定为罗伯特·罗达特,后者曾经为<拯救大兵瑞恩>改写剧本.<魔兽世界>电影改编自风靡全世界的同名网络游戏,莱米表示故事将会忠于原著,但是很有可能不会围绕游戏中那些核心人物展开,"我们会在电影中看到这些人物,但是他们将会和游戏中一样,只是配角而已.编剧罗达特将会撰写一个原创故事,忠于原著,就像游戏中的冒险任务一样."目前影片正处于前期制作中,预计于2011年在北美上

解读电影站点运营中我们需要关注的四个问题

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 说到电影站点,很多站长可能都很熟悉.电影站有着大量的长尾,是一种典型的流量站,同时电影站点在维护方面也相对较于简单,所以很多站长在尝试建设一个流量站点的时候首先第一选择都是电影站点,那么今天在本文中笔者就针对电影站点谈几个在电影站点运营SEO时需要注意到的问题. 一.选择一套适合做优化的建站cms 既然我们的电影站点要做SEO,就应该选择一款

视频转换过程中如何去掉电影画面黑框

网上下载的电影观看时常常会发现其实视频画面并没有占满整个播放窗口,而是视频画面周围有黑框,如果将这样的电影视频文件转换到自己的iPad中观看,想不想在进行iPad视频格式转换的同时去掉视频画面周围的黑框呢?只要你想这样做当然就可以实现,使用专业的iPad视频转换器-私房iPad视频格式转换器软件快速高质量转换iPad视频格式的同时还可以轻松去掉原视频画面周围的黑框. 私房iPad视频格式转换器软件 是一个集iPad视频转换与视频编辑于一体的超强大软件,同时软件设计简单易用,即使是初次接触iPad

中美信息安全战:信息产业的“国进洋退”才刚开始

中美围绕信息安全正掀起一场针锋相对的斗争. 5月中,美国司法部以网络窃密为由起诉5名中国军官,此事激起了巨大的政治反响,中国国家互联网信息办公室发言人公布了美国攻击中国网络的最新数据,表示美国才是当今世界最大的网络窃密者. 之后发生的事情表明,中国对美国方面的回击并不会仅仅停留在"口水战"的层面. 5月16日,中国政府采购网发布了<中央国家机关政府采购中心重要通知>,要求中央机关采购所有计算机类产品不允许安装win8系统,并未说明原因.5月29号,英国<金融时报>

镜头里的亿联:不止在跑男、APEC中亮相,还有这些电视电影镜头

"你若盛开,清风自来". 当一个公司产品质量过硬的时候,全世界都在帮它免费宣传.  这不,在许多电视镜头中,我们都找到了亿联的身影! 亮相镜头1:综艺节目<奔跑吧,兄弟> 2015年6月12日的那期跑男节目,Baby是被什么惊呆了?原来是亿联IP话机! 搜狐畅游办公大楼部署了4000 多台全球TOP2亿联(Yealink)IP话机.   亮相镜头2:APEC会议 2013年,在亚太地区最具影响的经济合作官方论坛APEC会议上,我们同样找到了亿联IP话机!!!上千台亿联话机,