當前位置:
首頁 > 新聞 > 「植物大戰殭屍」、「星球大戰」 首都網安圈盛會也很接地氣

「植物大戰殭屍」、「星球大戰」 首都網安圈盛會也很接地氣


本文作者:李勤


導語:網路安全盛會裡,什麼神奇的東東都有!


4月29日是「首都網路安全日」,配套活動北京國際互聯網科技博覽會暨世界網路安全大會在北京展覽館舉辦。看上去,這是一個特別「高大上」的網安圈盛會,但在 4月28日,該展覽的最後一天,雷鋒網網路安全頻道編輯發現了不少「接地氣」的「萌點」。


在該展覽的最後一天,知道創宇的妹子提醒編輯,參加展會的漂亮禮儀妹子都撤了。沒有妹子的廠商為了吸引觀眾,派出了它們的「吉祥物」。


比如,安賽的小猴子不好好走路,強行拗姿勢。


「植物大戰殭屍」、「星球大戰」 首都網安圈盛會也很接地氣



梆梆安全的大型公仔在賣萌,一個觀眾喜滋滋地前去合影,發現這個公仔是「真人」。



「植物大戰殭屍」、「星球大戰」 首都網安圈盛會也很接地氣



為了讓「網路安全」更接地氣,360的展台上有一堵「綿羊牆」。



「植物大戰殭屍」、「星球大戰」 首都網安圈盛會也很接地氣



2002年美國第十界黑客大會上,一群參加的黑客偶然坐到一起,將一些在大會現場上網,但卻在使用不安全口令的人的用戶名和密碼寫在餐廳的紙盤子上,並將這些紙盤子貼在牆上,還在牆上寫了個大大的「Sheep」。黑客們這樣做,一方面是想教育人民「你很可能隨時都被監視」,另一方面也是想給那些參會的人難堪:能來參加黑客大會的人,還如此不注意安全,難怪被貼到綿羊牆上。自從,Wall of Sheep ,也就是綿羊牆,成為在西方舉行的各種黑客大會或安全大會上經常出現的趣味活動。黑客們每次都會想出各種新的花樣在大會現場製造陷阱,入侵或竊聽參會者的電腦、手機和上網活動,並將攻擊的幾個過投影展示在綿羊牆上。


360展台的工作人員向雷鋒網編輯介紹,這次設立的「綿羊牆」是為了展示觀眾在公共場所隨意連接「Wi-Fi」帶來的危險。

這堵「綿羊牆」還展示了玩法:



「植物大戰殭屍」、「星球大戰」 首都網安圈盛會也很接地氣



作為一個手機里有無數小秘密的老司機,雷鋒網編輯當然不會以身犯險,於是機智地要求工作人員進行了演示。


工作人員也不敢掏出自己的手機,而採用了展台提供的一部手機,先連接上了指定的Wi-Fi,並打開瀏覽器,輸入了某銀行的網上銀行登陸網址,在該頁面上輸入了自己的身份證號碼及密碼,沒想到,「綿羊牆」上同步跳出了工作人員輸入的明文信息。



「植物大戰殭屍」、「星球大戰」 首都網安圈盛會也很接地氣




「植物大戰殭屍」、「星球大戰」 首都網安圈盛會也很接地氣



工作人員告訴雷鋒網,這個「Wi-Fi」其實是釣魚 Wi-Fi 。一個案例是,如果你進入到一家快餐店,連上了這家快餐店的 Wi-Fi ,並選擇記住密碼。第二次到同一家快餐店時,就會自動連接上這個 Wi-Fi 。如果此時,這家店裡也有一個黑客,他仿造這家快餐店的 Wi-Fi 信息,仿製出一個表面上看上去一摸一樣的 Wi-Fi ,而且設置成信號最強,那麼,你自動連接到的 Wi-Fi 就會是這個假冒的釣魚 Wi-Fi 。

從而,你輸入的所有信息就會被黑客查看到。


該工作人員提醒,首先,不要隨意連接公共場所的 Wi-Fi ,第二,及時清除連接的 Wi-Fi 的相關記錄。


如果說,這是教育你要注意公共場所的Wi-Fi安全,那麼接下來看到的這個「神器」則是對付不法分子的武器。


在任子行公司的展台上,雷鋒網編輯看到了一個公共場所無線上網信息安全系統。這家公司的產品負責人告訴編輯,以該展廳為例,只要有人在該展廳內使用了網路,不論用的是不是展廳的Wi-Fi,只要這個人有威脅公共安全的上網行為發生,該系統可以及時攔截,切斷網路,類似於上網管理系統。


這讓編輯想到了掃碼註冊進入展館的那一幕:進入展館前,需要微信掃描某公司提供的門票二維碼,註冊相關信息後,工作人員掃碼後方能進入。


當時,雷鋒網編輯頗為好奇,和安保人員抱怨:這是網路安全大會,還要掃碼註冊,信息泄露怎麼辦?安保的小哥偷偷告訴編輯,正是因為這是一個網路安全大會,網路監察部門在密切關注大會情況,為了驗證身份,你懂的。


雷鋒網編輯在整個展館轉了一圈,發現這雖然是一個「TO B」型的安全盛會,但是為了吸引觀眾駐足,廠商還是下了一番功夫:


在金山安全的展台上,編輯發現了喜聞樂見的「植物大戰殭屍」遊戲,不過,這個遊戲已經被金山安全改編成了「黑客大戰網路安全武器」的網路安全版。



「植物大戰殭屍」、「星球大戰」 首都網安圈盛會也很接地氣


[觀眾在研究抗擊黑客]


該展台的市場人員告訴雷鋒網,雖然金山安全展示了一些「TO B」的安全解決方案,但是有些觀眾還是不能直觀感受,於是他們把「殭屍」改成了「黑客」,從「內網」或「外網」進入,用戶可以使用「金山安全武器庫」布局備戰。


在綠盟科技的展台上,編輯看到了一個有意思的信息安全攻防競技平台。據該展台的工作人員介紹,該展台呈現的平台以2016年第四屆通信網路安全知識技能競賽為例,整個平台有三種界面:選手界面、評委界面和觀眾界面。



「植物大戰殭屍」、「星球大戰」 首都網安圈盛會也很接地氣



[星球大戰版]



「植物大戰殭屍」、「星球大戰」 首都網安圈盛會也很接地氣



[十二星座版]



「植物大戰殭屍」、「星球大戰」 首都網安圈盛會也很接地氣


[三國地圖版]


該工作人員表示,因為很多網路安全攻防實力比拼是內行看門道,但為了讓外行不只「看熱鬧」,需要生動的對戰平台。


於是,他給雷鋒網(公眾號:雷鋒網)編輯演示了三個「吃瓜群眾」都能看懂的對戰界面——觀眾界面:十二星座版、三國殺版和星球對戰版。


在星球對戰版上,十幾個參賽團隊廝殺,攻擊與防衛,實時看到分數和攻擊的「火球」,確實給「吃瓜群眾」帶來了比較生動的體驗。


該工作人員告訴雷鋒網,這種團隊型的網路攻防對抗和「CTF」等網路安全對抗比賽一樣,都是為了演練、評估安全人員的攻防對抗實力。


在百度安全的展台,除了他們在3.15晚會後火速展示的人臉識別系統,還推出了一個小項目:「破解自動售貨機免費喝可樂」。編輯了解到,這個售貨機破解項目在 2016年 XPwn 上被演示過。



「植物大戰殭屍」、「星球大戰」 首都網安圈盛會也很接地氣



破解售貨機的是百度安全的黑客「小灰灰」,他在雷鋒網做過一期硬創公開課。當時,小灰灰花式演繹了用N種不同的方法免費買飲料……

利用售賣機對支付系統的使用錯誤,掃碼之後,並不用點擊支付,就可以直接拿到飲料;


利用兌換碼的漏洞,讓系統認為黑客有一個免費兌換的二維碼,從而拿到飲料;


直接給售賣機的軟體升級,讓它連接到「定製」的伺服器,使它對黑客敞開心扉,狂吐飲料;


讓售貨機連上黑客的 Wi-Fi 或偽基站,向售貨機發送「矯詔」,命令它彈出飲料。


可惜的是,這次沒有現場破解售貨機項目,但讓觀眾喜聞樂見地是,破解後的售貨機可以免費吐出飲料了,於是大家愉快地排起了領可樂的長隊……



「植物大戰殭屍」、「星球大戰」 首都網安圈盛會也很接地氣



雷鋒網原創文章,網站轉載請至雷鋒網官網申請授權。但,歡迎轉發分享~

喜歡這篇文章嗎?立刻分享出去讓更多人知道吧!

本站內容充實豐富,博大精深,小編精選每日熱門資訊,隨時更新,點擊「搶先收到最新資訊」瀏覽吧!


請您繼續閱讀更多來自 雷鋒網 的精彩文章:

確認!滴滴完成55億美金融資,未來將投入國際化和智能駕駛布局
《黑鏡》社交評分進現實,Uber要給乘客打分,評分低多交車費
美國正在研發大腦 「超頻」 晶元;波士頓動力機器狗學會送快遞 | 雷鋒早報

TAG:雷鋒網 |