代码传奇丨美女黑客张婉桥的“爱丽丝奇遇记”
世界上最悲慘的事情之一,莫過于你的女朋友是一名黑客。因為你永遠不知道,她究竟有什么手段來監(jiān)控你。一位中國的美女黑客向世界證明了:她有辦法監(jiān)聽到指定手機的所有通訊數(shù)據(jù)。
>>>>?
她在國際頂級黑客會議 DEF CON 上分享了這個「悲傷」的研究。和他一起公布這個成果的黑客,是單好奇。(單好奇曾為向女友表忠心而在她電腦上安裝了一個監(jiān)控自己的木馬,也許這就是張婉橋拉他一起研究這個技術(shù)的原因吧。。。囧)
為了截獲手機上的信息,要做的一切就是用「一套謊言」來欺騙目標(biāo)手機。這套謊言來自披著羊皮的狼:偽基站。
你可能聽說過偽基站這種邪惡的東東,它主要被黑產(chǎn)用于收發(fā)垃圾短信,釣魚信息。不過,你所熟知的偽基站大多采用如下的技術(shù)手段:
1、用高強度的干擾信號屏蔽掉一個區(qū)域內(nèi)所有的 3G、4G 手機信號。
2、大多數(shù)手機在無法連接 3G、4G 信號時,會選擇自動尋找 2G 信號。此時手機自然被引向了偽基站的 2G 信號,然后不知不覺接收了詐騙信息。
“美女黑客”——張婉橋
在這個由“美女”冠名看似女性稀缺的職業(yè),以博取噱頭的時代里,充滿驚喜的是,張婉橋還是名副其實的。
這個很不像黑客的“黑客”背后到底有什么故事?
中國美女黑客披露LTE偽基站攻擊 通話和短信都可以被截獲
●?●?●
hi,我只是盜了號
張婉橋,89年生,她說,她一直按部就班地學(xué)習(xí)、工作,成績一直只是“中上而已”。
張婉橋小學(xué)開始接觸電腦,就像所有熱愛電腦的現(xiàn)在的“極客”、“黑客”一樣,她的熱愛從玩游戲開始。初中后,她擁有了第一臺屬于自己的電腦。
有一天,她的朋友通過網(wǎng)絡(luò)找她聊天。聊得正開心時,張婉橋被嚇到了——網(wǎng)絡(luò)另一端的“朋友”突然告訴她:“hi,我不是你的朋友,我只是盜了她的號,還有,你的電腦被我控制了。”
然后,這位“朋友”丟給了張婉橋一張她正在用的電腦桌面的截圖。
張婉橋嚇得趕緊關(guān)機。自此,在她的心中,“黑客”給她留下了一個這樣的印象——好危險,干壞事,在網(wǎng)絡(luò)空間里可以橫沖直撞,還喜歡惡作劇。
●?●?●
在發(fā)芽的黑客
張婉橋也沒有想到,大學(xué)念信息工程學(xué),研究生時做集成電路的她在畢業(yè)后會突然進入到黑客的世界,直至自己也成了一名別人眼中的黑客。
她一直很喜歡做手工,從小時候縫衣服,到大學(xué)在實驗室因為各種零配件可以免費拿來搗騰,愛上了拿芯片、Led燈做各種手工活,如手工做出一個音響。她還喜歡不停地拆解,把一些芯片集成的電路拆開,又做成更厲害的東西。
她甚至希望,可以在自己家中,騰出一整面墻,接上自己手工做的電路。
“然而,由于成本問題,窮學(xué)生只做出了一個電路墻模型。”張婉橋不好意思地說,“其實真的很粗糙”。
張婉橋一直保留著這個模型。或許,它一直在提醒她一個在發(fā)芽的愿望。
●?●?●
進入了“奇幻”的黑客世界
張婉橋認(rèn)為,從事安全職業(yè)給她打開了一片天地,因為在這里她也可以繼續(xù)開展熱愛的“手工活”,只是“手工”的對象不再是電路。
她不斷在破解看似堅固安全的無線通信網(wǎng)絡(luò),找到它的漏洞,又想著不斷使它更安全。
進入了無線安全圈后,她變得更愛搗騰了——只要看到了和無線通信安全相關(guān)的東西,她第一個想法是——真的安全嗎?第二個想法是——要不要破了它試試。
在她眼里,身邊的密碼鎖、電暖控制器……都是可以攻擊的對象。
她看待事物的思路在改變。張婉橋說,和黑客“混久了”就是會這樣——問題不是只有一個解,還有很多解,我們不再用一般的角度看待事物,永遠不走常規(guī)路線,這樣才能找到可能被破解的漏洞或機制。
她所說的黑客,并不包括她自己。張婉橋說,只有厲害的人才能稱為“黑客”,她還是學(xué)徒。而她眼中厲害的黑客,除了在各類牛氣的黑客大會上帥氣破解一切且有極客精神的人,還有她的團隊伙伴以及她的導(dǎo)師黃琳。
張婉橋笑著說,現(xiàn)在才發(fā)現(xiàn),身邊很多黑客“賤賤的”,在她請教一個問題時,會告訴她一個思路,順便還要挖個坑,等她發(fā)現(xiàn)了再來“嘲笑”她;還有的黑客會“要挾”要攻破她的手機,“還好我手機里并沒有什么。”不過,讓她“震驚”的是,她的電腦密碼隨時都能被她周圍的黑客同事輕而易舉地猜到。
少年時對黑客的印象完全顛覆了。
張婉橋說,雖然很多黑客愛開玩笑,也比較“傲嬌”——會自信地證明自己的技術(shù)是最牛的,但他們在網(wǎng)絡(luò)的世界里,非常有底線,也很有道德感,不然配不上“白帽子”的稱號。“這個問題就像問——如何成為一名醫(yī)生一樣,很難回答”。她說:“我也是莫名其妙就成了你們眼中的一名黑客,因為研究生時期做了一些關(guān)于通信基礎(chǔ)設(shè)施的研究,到后來才發(fā)現(xiàn)原來是‘黑客’”。
但是,如果說要總結(jié)她的迅速學(xué)習(xí)與成長經(jīng)驗,她又覺得,一切和她之前的研究基礎(chǔ)不能脫離關(guān)系。不過,在她看來,她只是換了一個研究對象,“總體而言,只是認(rèn)認(rèn)真真的做一件事”,并覺得現(xiàn)在的工作非常接地氣,就是生活中遇到的一切。
●?●?●
后記
張婉橋是我們遇到的最不像黑客的“黑客”。她覺得,“黑客”一詞只是目前所做工作的一個籠統(tǒng)概述,對于“美女黑客”這個標(biāo)簽,她淡定地表示——你們開心就好。
這個天秤座女孩的態(tài)度是——不走極端,沒有特別出格的事情,好像各種好玩的事情都能嘗試一下,可以聽聽高雅的交響樂,也能被接地氣的相聲逗得笑開懷。
她喜歡看韓劇、日劇、美劇,周末不喜歡宅在家里,聚會、爬山都可以是她的選擇。
有一部分人披著“普通的外套”,走進了外人看來很神奇的世界,但置身其中,往往都覺得自己只是在干一件自己感興趣的事。
這樣的“普通”,像一杯溫開水,對冬天來說,可能剛剛好。
--- THE END ---
來源:數(shù)學(xué)建模
編輯:Gemini
算法數(shù)學(xué)之美微信公眾號歡迎賜稿
稿件涉及數(shù)學(xué)、物理、算法、計算機、編程等相關(guān)領(lǐng)域。
稿件一經(jīng)采用,我們將奉上稿酬。
投稿郵箱:math_alg@163.com
總結(jié)
以上是生活随笔為你收集整理的代码传奇丨美女黑客张婉桥的“爱丽丝奇遇记”的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: discuz和php的关系,UCente
- 下一篇: 睡眠声音识别中的准确率问题(二)--测试