電影訊息
電影評論更多影評

第22條軍規

2015-06-30 17:34:53

駭客高境界


前幾天QQ有人加我,問我貼吧帳號還用嗎?不用的話,她用一個新ID跟我交換。我很奇怪她居然這樣問話,於是禮貌性地回答百度帳號和許多其它帳號綁定的,所以還是不必了。然後她告訴我她知道我貼吧的密碼。我有些警覺,問她知道我的ID是什麼嗎?她說,這幾天她買到一個社工件,有我帳號和密碼的資訊。

我在網上查了一下,果然在許多社工網站上可以查到我洩漏的密碼和曾經加入的QQ群資訊。雖然在烏雲爆出類似巨大漏洞時,我及時更改了密碼,但想起來不免有些後怕。在網際網路時代,似乎每個網民都沒有什麼秘密可言。資訊,對於MRX這樣的駭客而言,只是信手拈來的東西。洩漏,也是遲早的事。

這部電影屬於看起來讓你心潮澎湃,看完回味也就那麼點東西的類型。

駭客大神MRX,FR13ENDS,CLAY。現實社會中的盧瑟,在戴著面具的網路世界橫行無阻。伴隨Macbook黑白螢幕以@root開頭的命令行,一串串代碼不停地print,整個網路世界如同待拆的包裝品。敢做就敢贏,沒有一個系統是安全的。而人就是整個系統中最大的漏洞。

由此故事將主題昇華到駭客的至高境界:社會工程學。

社工學本質在於欺騙,精髓在於讓被騙者在經過思考之後陷入設計好的圈套。假設被騙者是有智慧和思想的,而他們的智慧和思想卻總是在你的掌控之內。

盧瑟whoami在現實中是個送披薩的,不善交際,在人群中也不起眼。不過偏執的whoami熱衷電腦技術,擅長尋找系統中漏洞進行攻擊。whoami為喜歡的女神v駭進了大學的伺服器,竊取到考試題目,小試牛刀,但仍然沒有獲取女神的芳心。

在進行社會公益勞動時,whoami認識了同樣熱愛電腦技術的馬克斯。馬克斯熱情開朗,誇誇其談,雖然只懂得複製+粘貼,但前期他成功地將自己包裝成一個同樣熱愛技術的Geek,並將whoami及另外兩位軟硬奇才籠絡在一起,組建駭客團體:CLAY。

CLAY在網路世界攻城略地。

CLAY雖然取得越來越大的成就,但駭客界神的存在MRX對CLAY的成就嗤之以鼻。在記者詢問MRX對CLAY的看法時,MRX反問:CLAY是誰?

天生驕傲的馬克斯被徹底激怒,他決定帶領CLAY完成一項舉世矚目的攻擊:襲擊德國情報局。

whoami找到德國情報局的漏洞,以@root敲擊幾行代碼,竊取到伺服器數據。whoami把這段數據發給MRX(證明白己多厲害)。MRX將數據出賣給俄國網路黑幫,俄國網路黑幫根據德國情報局的這份數據得知駭客Krypton原來是替政府賣命的。俄國黑幫殺死了Krypton。

引上殺身之禍的CLAY如夢方醒,一個個大呼小叫怎麼辦?

只有找出MRX的真身,CLAY才能擺脫干係。可是駭客大神MRX豈是那麼容易上當的。whoami決定放大招:攻擊歐洲國際刑警組織,竊取數據,在數據中嵌入木馬後轉送給MRX。

CLAY再次攻破國際刑警組織据,成功竊取到數據。在將數據交給MRX的那一刻,MRX識破CLAY的陰謀,當場破壞數據,發現隱藏其中的木馬。CLAY的這次網路攻擊也讓他們成為歐洲刑警組織的通緝犯。女幹警漢娜順利抓獲whoami。

whoami在審訊室複述CLAY犯罪整個過程,協助漢娜通過木馬找到MRX——一個19歲的天才少年,並將之緝拿歸案。whoami的複述讓S隱約感覺到whoami是個多重人格患者,CLAY團隊其實只有他一個人,其他人都是出自whoami的想像!

通過調查漢娜更加確信自己的想法。

證人保護計劃是無法保護到精神病患者的。出於道義和極高的責任感,漢娜對whoami網開一面,授權他進入歐洲刑警證人保護据修改,列入證人保護名單。

這就是人的BUG。社工學。

最後whoami和他CLAY的夥伴們又在一起愉快地玩耍。

電影在處理駭客之間的交流比較有意思。比如戴面具的駭客,藏在木馬中的木馬和敲碎小黑屋的鐵錘。   舉報
評論