《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 業(yè)界動態(tài) > 《007》世界的網(wǎng)絡(luò)安全

《007》世界的網(wǎng)絡(luò)安全

2021-11-19
來源:嘶吼專業(yè)版
關(guān)鍵詞: 網(wǎng)絡(luò)安全

  近日,2021年備受期待的諜戰(zhàn)動作大片《007:無暇赴死》(No Time to Die)震撼上映。作為“詹姆斯·邦德系列電影”,除了丹尼爾·克雷格本人未變外,電影的另一個統(tǒng)一之處在于,其中的軍情六處員工完全缺乏對網(wǎng)絡(luò)安全基礎(chǔ)知識的了解。

  這種疏忽是有意為之,還是由于編劇無能或是缺乏網(wǎng)絡(luò)顧問,尚不清楚。無論如何,以下是我們在《007》系列電影中發(fā)現(xiàn)的一些荒謬之處,按上映順序排列。劇透警告!

  《007:大戰(zhàn)皇家賭場》

  在克雷格的第一部邦德電影中,我們看到了以下場景:邦德闖入其直屬上司M夫人的家,并用她的筆記本電腦連接到某種間諜系統(tǒng),以找出發(fā)送到恐怖分子手機(jī)的短信來源。實際上,邦德只有具備以下條件才能實現(xiàn)這一點:

  ?軍情六處(MI6)不強(qiáng)制執(zhí)行自動屏幕鎖定和注銷策略,且M將她的筆記本電腦保持永久打開并登錄的狀態(tài);

  ?MI6不強(qiáng)制使用強(qiáng)密碼,且M的密碼很容易被猜到;

  ?M夫人不知道如何對她的同事保密自己的密碼,或者她使用已泄露的密碼。

  這些情況中的任何一種都會帶來麻煩,但第三種情況最有可能;而且在故事的后面部分,邦德再次使用M的憑據(jù)遠(yuǎn)程登錄到“安全網(wǎng)站”。

  除了M外,邦德的密碼態(tài)度也好不到哪里去。當(dāng)他需要為保存其撲克獎金的秘密帳戶創(chuàng)建密碼(至少六個字符)時,他使用了同事(兼戀人)的名字“Vesper”。更重要的是,該密碼實際上是對應(yīng)數(shù)字的助記符,實際密碼是6位數(shù)字。

  《007:大破量子危機(jī)》

  在克雷格出演的5部邦德電影中,《量子危機(jī)》是計算機(jī)化程度最低的一部,即便如此,其中仍然包含一個值得關(guān)注的點。在影片的開頭,我們認(rèn)識了Craig Mitchell,一名在軍情六處工作了八年的員工——作了M五年的私人保鏢——實際上是一個雙重間諜。

  當(dāng)然,這屬于老生常談的“內(nèi)部威脅”問題,而非網(wǎng)絡(luò)問題。不過,正如在前一部電影中看到的那樣,M對密碼的粗心大意表明,軍情六處的秘密很可能已經(jīng)掌握在世界各地的超級反派手中。

  《007:天降危機(jī)》

  《天降危機(jī)》是5部邦德電影中計算機(jī)化程度最高的一部。信息安全是該片的核心,從第一個場景都能看出網(wǎng)絡(luò)發(fā)揮的重要作用。為了方便起見,我們將按時間順序進(jìn)行分析:

  伊斯坦布爾的數(shù)據(jù)泄露事件

  一位身份不明的罪犯竊取了一個筆記本電腦硬盤,其中包含“潛伏在全球恐怖組織中幾乎全部北約特工的身份”。甚至是軍情六處的合作伙伴也不知道該名單的內(nèi)容(甚至認(rèn)為它根本不存在)。

  事實上,這種驅(qū)動器的想法本身已經(jīng)是一個巨大的漏洞。假設(shè)數(shù)據(jù)庫對軍情六處至關(guān)重要(事實也確實如此)。那么,它怎么會在伊斯坦布爾的一個安全屋里?又怎么會只有三名特工負(fù)責(zé)保護(hù)?即使是驅(qū)動器被盜,它沒有加密?并在進(jìn)行任何解密嘗試時提醒軍情六處?

  英國秘密情報局(SIS)受到網(wǎng)絡(luò)恐怖攻擊

  第一起真正的網(wǎng)絡(luò)事件登場:恐怖分子對英國秘密情報局(SIS)總部發(fā)起網(wǎng)絡(luò)恐怖襲擊。攻擊者試圖解密被盜的驅(qū)動器——根據(jù)安全系統(tǒng)追蹤加密信號得出,信號似乎是來自M的個人計算機(jī)。之后,防御者拼命試圖關(guān)閉計算機(jī),但不法分子炸毀了泰晤士河畔的SIS大樓。

  隨后的調(diào)查顯示,襲擊者侵入了環(huán)境控制系統(tǒng),關(guān)閉了安全防火墻,并打開了煤氣閥;但在此之前,他們?nèi)肭至薓的文件(包括她的日歷)并提取了密碼,解密出特工名單只是時間問題。

  讓我們假設(shè)M計算機(jī)上的被盜驅(qū)動器發(fā)出的警報代表了虛假信息或拖釣的企圖(畢竟,驅(qū)動器不可能在建筑物中)。讓我們忽略關(guān)于大樓供氣的問題——誰知道呢,也許軍情六處的走廊里還點著煤氣燈。畢竟,英國是一片傳統(tǒng)之地。

  無論如何,入侵工控系統(tǒng)是完全可行的。但是,工控系統(tǒng)和M的計算機(jī)——據(jù)稱是“英國最安全的計算機(jī)系統(tǒng)”——是如何最終出現(xiàn)在同一個網(wǎng)絡(luò)上的呢?這涉及的顯然是一個網(wǎng)絡(luò)分段問題。更不用說,將驅(qū)動器解密代碼存儲在M的計算機(jī)上是另一個純粹疏忽的例子,他們起碼應(yīng)該使用過密碼管理器。

  網(wǎng)絡(luò)欺凌M

  攻擊者通過定期在公共領(lǐng)域發(fā)布特工的名單來羞辱M,并通過某種方式在她的筆記本電腦上閃現(xiàn)他們的消息——“記住你的罪行”。(似乎存在某種后門;否則他們怎么可能進(jìn)來?)但軍情六處的專家對檢查筆記本電腦不感興趣,只對追蹤消息來源感興趣。

  他們得出結(jié)論,它是由一種非對稱安全算法發(fā)送的,該算法通過成百上千臺服務(wù)器在全球范圍內(nèi)反射信號。這種策略可能確實存在,但在這種情況下,他們說是“非對稱安全算法”多少有點莫名其妙。在現(xiàn)實世界中,非對稱加密算法是密碼學(xué)中的一個術(shù)語;它與隱藏消息源無關(guān)。

  對軍情六處的內(nèi)部攻擊

  邦德找到并逮捕了黑客(一位名叫Silva的前軍情六處特工),并將他和他的筆記本電腦帶到軍情六處的新總部,且絲毫不知一切都是Silva布的局。這時候,新人物Q登場:名義上是軍需官,功能上是軍情六處的黑客,實際上是一個“小丑”。

  為什么說他是一個“小丑”?且聽分說!Q做的第一件事就是將Silva的筆記本電腦連接到MI6的內(nèi)部網(wǎng)絡(luò),并嘗試破譯。下面是他的分析過程:

  “Silva建立的故障安全協(xié)議會在有人嘗試訪問某些文件時,自動擦除內(nèi)存。”

  ——如果Q真的知道這一點,那他為什么還要在安裝了此類協(xié)議的計算機(jī)上繼續(xù)分析Silva的數(shù)據(jù)?內(nèi)存被擦除了怎么辦?

  “這是他的omega站點。這么高的加密度,像是混淆代碼以隱藏其真正目的。晦澀即安全。”

  ——這句話基本上是一個沒有統(tǒng)一邏輯的隨機(jī)術(shù)語流。某些代碼使用加密進(jìn)行了混淆(更改為阻礙分析)——為什么不呢?但是要運(yùn)行代碼,必須先破譯它,現(xiàn)在是弄清楚它是什么的好時機(jī)。此外,“晦澀即安全”確實是一種保護(hù)計算機(jī)系統(tǒng)的現(xiàn)實方法,其中,安全性依賴于使?jié)撛诘墓粽唠y以破解數(shù)據(jù),而非強(qiáng)大的安全機(jī)制。這并不是最佳實踐。在此,Q試圖向觀眾傳達(dá)的究竟是什么并不清楚。

  “他正使用多態(tài)引擎來修改代碼。每當(dāng)我嘗試獲得訪問權(quán)限時,它就會改變。”

  ——這就更廢話了。代碼在哪里,以及Q如何嘗試訪問它,誰也說不好。如果他在談?wù)撐募瑒t存在內(nèi)存擦除的風(fēng)險(請參閱第一點)。至于多態(tài)性,嚴(yán)格來說,它是一種在創(chuàng)建新病毒副本時修改惡意代碼的過時方法。它出現(xiàn)在這里也不合時宜。

  從視覺上看,Silva計算機(jī)上顯示的一切就像一種極其復(fù)雜的物理移動圖(spaghetti diagram,也稱為意大利面條圖),上面散布著看起來像十六進(jìn)制代碼的東西。眼尖的邦德在字母數(shù)字陣中發(fā)現(xiàn)了一個熟悉的名字:Granborough——倫敦一個廢棄的地鐵站,并建議用它作為鑰匙。

  當(dāng)然,一些經(jīng)驗豐富的情報官員應(yīng)該意識到,一條顯而易見的重要信息就這么堂而皇之地出現(xiàn)在界面上絕對是一個陷阱。為什么敵人會把它留在這么顯眼的地方?但是,毫無頭緒的Q就這樣毫不猶豫地輸入了“Granborough”。結(jié)果,囚禁Silva的門打開了,“系統(tǒng)安全漏洞”消息閃爍,Q所能做的就是轉(zhuǎn)身問:“誰能告訴我他到底是怎么進(jìn)入我們系統(tǒng)的?!”幾秒后,這位“專家”才最終決定將Silva的筆記本電腦與網(wǎng)絡(luò)斷開連接,試圖“亡羊補(bǔ)牢”。

  我們也不清楚編劇是故意將Q描繪成一個笨手笨腳的業(yè)務(wù)愛好者,還是他們只是想在劇本中加入隨機(jī)的網(wǎng)絡(luò)安全術(shù)語,試圖增加劇情的專業(yè)性(實則弄巧成拙)。

  《007:幽靈黨》

  理論上講,《幽靈黨》旨在提出“九眼”(Nine Eyes)全球監(jiān)視和情報計劃作為反恐工具的合法性、道德和安全問題。但在實踐中,創(chuàng)建電影中所示系統(tǒng)的唯一缺點是,如果聯(lián)合特勤局(軍情五處和軍情六處的合并機(jī)構(gòu))的負(fù)責(zé)人被“策反”——也就是說,如果像以前一樣,內(nèi)部惡意人員獲得了對英國政府信息系統(tǒng)的訪問權(quán)限——那么這種系統(tǒng)的危害性將無法想象。

  另一個內(nèi)部威脅補(bǔ)充案例是,Q和Moneypenny在整部電影中一直在將機(jī)密信息傳遞給正式停職的邦德,而且還為當(dāng)局傳遞了有關(guān)邦德下落的誤導(dǎo)信息。他們的行為可能是為了更大的利益,但在情報工作方面,他們確實泄露了機(jī)密數(shù)據(jù),至少是違反了職業(yè)操守。

  《007:無暇赴死》

  在克雷格時代的最后一部電影中,軍情六處秘密開發(fā)了一種名為“赫拉克勒斯計劃”(Project Heracles)的絕密武器,其原理就是利用納米機(jī)器人,經(jīng)過編碼之后生成的一種超級生化武器,只需接觸特定對象的皮膚就能致死。該武器是軍情六處科學(xué)家和雙重間諜(或三重間諜)Valdo Obruchev的心血結(jié)晶。

  Obruchev將秘密文件復(fù)制到閃存驅(qū)動器上并吞下,之后,Spectre組織的特工闖入實驗室,竊取了一些納米機(jī)器人樣本并綁架了這位奸詐的科學(xué)家。撇開人員背景調(diào)查問題不談,為什么在開發(fā)秘密武器的實驗室中沒有數(shù)據(jù)丟失預(yù)防(DLP)系統(tǒng)——尤其是在頂著俄羅斯姓氏的Obruchev的計算機(jī)上?

  此外,影片中還簡要提到,由于大量DNA數(shù)據(jù)多次泄露,該武器可以有效地針對任何人。這一點也不是完全說不通,但后來我們了解到,這些泄露還包含軍情六處特工的數(shù)據(jù),這就讓人難以相信了。為了將泄露的DNA數(shù)據(jù)與軍情六處員工的數(shù)據(jù)進(jìn)行匹配,必須公開這些特工的名單。這多少有點牽強(qiáng)。

  最大槽點還要數(shù)超級大反派Blofeld的人工眼,雖然Blofeld在超級監(jiān)獄里呆了多年,但這只人工眼與他的一個心腹的類似設(shè)備仍保持著全天候的視頻鏈接。我們寬容一點,假設(shè)獄警沒有發(fā)現(xiàn)囚犯的生物植入體。但是人工眼必須定期充電,想在超級監(jiān)獄中不被發(fā)現(xiàn)應(yīng)該很難,畢竟守衛(wèi)也不全是吃素的!更何況在《幽靈黨》結(jié)尾,Blofeld被拘留時并沒有佩戴眼部裝置,所以一定是有人在他被捕后給了他這種裝置。所以,這是又一個伏筆?又一個內(nèi)幕?

  結(jié)語

  我們寧愿相信所有這些荒謬的內(nèi)容都是編劇的鍋,而非軍情六處網(wǎng)絡(luò)安全實踐的真實反映。至少,我們希望真正的政府機(jī)構(gòu)不會泄露絕密武器,或?qū)⒔^密代碼以明文形式存儲在甚至不會自動鎖定的設(shè)備上。最后,我們只能建議編劇們提高自己的網(wǎng)絡(luò)安全意識,例如參加網(wǎng)絡(luò)安全課程。




電子技術(shù)圖片.png

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
亚洲午夜在线观看| 亚洲国产成人精品久久| 国产午夜精品全部视频播放| 欧美激情一区三区| 免费亚洲网站| 美女日韩欧美| 久久综合九色| 久久亚洲国产精品日日av夜夜| 久久国产精品久久w女人spa| 欧美在线免费观看亚洲| 欧美亚洲一区二区三区| 亚洲欧美精品| 亚洲欧美国产一区二区三区| 亚洲在线第一页| 亚洲一区二区在线免费观看| 亚洲一区二区在| 亚洲欧美日本视频在线观看| 亚洲综合三区| 午夜综合激情| 欧美影院视频| 久久国产婷婷国产香蕉| 久久精品国产77777蜜臀| 久久久久久久久综合| 久久精品成人| 麻豆av福利av久久av| 模特精品裸拍一区| 欧美精品久久天天躁| 欧美人与禽猛交乱配视频| 欧美日韩另类国产亚洲欧美一级| 欧美日韩精品一区二区三区四区| 欧美视频一区二区三区四区| 国产精品v欧美精品∨日韩| 国产精品久99| 国产婷婷色一区二区三区在线| 国产香蕉久久精品综合网| 国产亚洲一级| 亚洲国产成人高清精品| 亚洲美女视频网| 中国亚洲黄色| 亚洲欧美综合网| 久久精品国产v日韩v亚洲| 亚洲日本电影| 亚洲一区成人| 久久久99久久精品女同性| 免费看亚洲片| 欧美日韩亚洲一区二区| 国产精品亚洲欧美| 精品av久久707| 91久久精品国产91久久| 亚洲图片欧美日产| 久久不射中文字幕| 99精品视频免费观看视频| 亚洲欧美日韩一区二区| 久久久久九九九九| 欧美日本在线看| 国产美女精品一区二区三区| 韩日成人在线| 亚洲精品资源美女情侣酒店| 亚洲你懂的在线视频| 亚洲欧洲精品一区二区三区波多野1战4 | 亚洲一区视频在线| 久久久综合免费视频| 欧美激情第一页xxx| 国产精品毛片a∨一区二区三区| 国产自产2019最新不卡| 亚洲乱码国产乱码精品精天堂| 亚洲欧美精品在线观看| 亚洲全部视频| 欧美制服丝袜第一页| 欧美美女bb生活片| 国产亚洲精品aa午夜观看| 亚洲精品老司机| 欧美在线免费观看亚洲| 亚洲视频一二区| 久久一区亚洲| 国产精品日日摸夜夜摸av| 91久久精品一区二区别| 性欧美1819性猛交| 亚洲网站在线播放| 欧美成人黑人xx视频免费观看 | 国产日韩欧美黄色| 久久国产精品一区二区| 亚洲精品一区中文| 欧美一区二区三区四区在线观看地址 | 影音先锋一区| 亚洲欧美日韩精品久久久| 一本大道久久a久久综合婷婷| 久久久亚洲一区| 国产精品久久久一区二区三区| 91久久精品国产91性色| 亚洲高清不卡av| 久久国产主播精品| 欧美视频久久| 亚洲精品国偷自产在线99热| 久久精品国产99国产精品| 欧美一区二区免费视频| 欧美网站在线观看| 亚洲欧洲一二三| 亚洲国产日韩欧美在线动漫| 久久国产加勒比精品无码| 国产精品久久久久久久午夜| 亚洲免费av观看| 亚洲裸体视频| 欧美xxx成人| 极品少妇一区二区| 欧美中文字幕| 久久国产一区| 国产亚洲免费的视频看| 亚洲女女做受ⅹxx高潮| 午夜老司机精品| 国产精品久久亚洲7777| 一本一本久久| 亚洲视频网在线直播| 欧美日韩在线免费观看| 亚洲精品一二三| 一区二区黄色| 欧美三区在线观看| 在线视频亚洲| 亚洲欧美综合| 国产精品视频导航| 亚洲女爱视频在线| 久久精品麻豆| 国内精品国产成人| 久久精品成人| 暖暖成人免费视频| 亚洲国产欧美国产综合一区| 日韩视频国产视频| 欧美欧美天天天天操| 日韩视频久久| 亚洲特色特黄| 国产精品国产自产拍高清av王其 | 国产精品素人视频| 亚洲综合视频一区| 久久国产一区二区| 狠狠色狠狠色综合人人| 亚洲国产精品成人久久综合一区| 久久色在线播放| 亚洲电影在线免费观看| 日韩亚洲欧美一区二区三区| 欧美伦理一区二区| 在线视频精品一区| 欧美一区亚洲| 精品成人国产| 亚洲最新色图| 国产精品久久91| 欧美亚洲一区三区| 美女被久久久| 亚洲精品日产精品乱码不卡| 亚洲视频一区二区在线观看| 国产精品高清网站| 先锋影院在线亚洲| 美日韩精品免费| 亚洲伦理自拍| 羞羞漫画18久久大片| 韩国av一区二区三区四区| 亚洲三级网站| 国产精品激情电影| 久久不见久久见免费视频1| 欧美黄网免费在线观看| 在线亚洲自拍| 久久男人资源视频| 亚洲精品三级| 欧美一区二区三区在线免费观看| 国语精品中文字幕| 一区二区免费看| 国产日韩精品在线| 91久久国产精品91久久性色| 欧美日韩在线大尺度| 欧美综合二区| 欧美日韩亚洲一区二区| 欧美在线观看你懂的| 欧美精品日韩三级| 亚洲欧美日韩中文播放| 欧美成人自拍| 午夜精品视频| 欧美女激情福利| 欧美综合国产| 国产精品乱码一区二区三区| 亚洲国产经典视频| 国产精品美女一区二区| 亚洲高清不卡在线观看| 欧美亚男人的天堂| 亚洲国产清纯| 国产日韩av一区二区| 99视频精品免费观看| 国产综合av| 亚洲一区二区三区涩| 136国产福利精品导航网址| 午夜精品久久久99热福利| 亚洲国产欧美在线人成| 久久九九99| 这里只有精品丝袜| 欧美成人精品激情在线观看| 亚洲一区二区在| 欧美日韩国产一区二区三区| 亚洲电影第三页| 国产精品影院在线观看| 一区二区精品| 亚洲国产精品va在线看黑人动漫| 欧美在线一级视频|