當前位置:
首頁 > 新聞 > 今天,我與植入9塊晶元的生物黑客「碰了碰」指尖,還看到12歲男孩與盤古大牛的火花碰撞

今天,我與植入9塊晶元的生物黑客「碰了碰」指尖,還看到12歲男孩與盤古大牛的火花碰撞

你與生物黑客之間,可能只差 14 塊晶元 。

荷蘭的生物黑客 Patrick Paumen 和 EF CON 生物黑客 Village 負責人 Nina Alli 可能是 2017中國互聯網安全大會( ISC )「安全訓練營」上最受關注的人之一。

Patrick Paumen 體內共有 14 個植入物,包含 9 個 RFID(無線射頻識別)植入式標籤,它們的頻率、協議和功能各異,有的可以讓他獲取出入建築物的許可權,有的可分享聯繫信息或其他數據,還有一個帶有溫度感測器,當識讀器掃描該 RFID 植入式標籤時,體溫會顯示在識讀器屏幕上。

雷鋒網曾對 Patrick Paumen 做過一次獨家專訪《 當黑客在體內植入9塊晶元後,「終結者」要來了?》。

9月11日, Patrick Paumen 在「安全訓練營」上進行了半天的安全培訓課程,介紹了下述 9 個方面:

1.機械鑰匙和生物識別鎖的缺點;

2.生物黑客插入植入物的方法;

3.對植入物進行的測試以確保耐久性和安全性;

4.磁體植入以增強感官;

5.不同的RFID植入物與設備進行交互,包括頻率、協議和應用;

6.其他可用的植入物;

7.植入物的優點和硬體限制;

8.增強植入物的隱私和安全性:使用植入物來加密/解密數據,生成OTP令牌;

9.生物黑客遇到的常見問題:機場安檢,MRI兼容性,付款等。

在演示磁體植入物時,有意思的事情發生了。

Patrick Paumen不僅演示了磁鐵內置物在自己指尖的移動過程,還給所有聽眾的手指綁上了一塊磁鐵,模擬內置物,感受在磁場變化時的運動。

此時,雷鋒網編輯感受了一把和生物黑客的近距離接觸。

在碰碰小手指後,Patrick Paumen 還演示了用內置晶元無觸碰解除手機鎖屏狀態。

一個聽眾對雷鋒網表示,剛開始以為這節課是講軟體植入的,萬萬沒想到,是硬體植入,太闊怕了。

另外一個女聽眾則問出了群眾的心聲:Patrick Paumen,你疼嗎?

Patrick Paumen 很輕鬆地說:不疼吧。可是,PPT 卻出賣了他:磁體植入物位於電磁場附近時,磁鐵會振動,人會感覺到刺痛。

這只是一個小小的演示,下面這些植入物可能比較鬼畜:

有人在義眼裡安裝了無線視頻攝像頭:

有人在腦袋上安裝了可聽到顏色頻率的天線:

還有的植入物純粹只是為了做個夜燈(這個我就不懂了,一個燈而已,非得裝在自己身上嗎):

還有的只是為了做個指南針(get  不到點+1)。

最讓雷鋒網編輯震驚的是,有個跳舞的妹子給自己裝了一個可以感知地震的晶元,可感知到全球里氏1級以上的地震。然後,妹子根據震感編了支舞蹈。

雷鋒網編輯從 Patrick Paumen 的 PPT 中截取了部分內容,這些內容展現了 Patrick Paumen 植入到自己體內的一些晶元的型號。

針對這些植入物,雷鋒網編輯向 Patrick Paumen 和 Nina Alli 提出了兩個問題:第一,這些植入物既然可以移動,確定不會從手指頭移動到其他關鍵器官讓人狗帶嗎?第二,你出入機場不會被「嗚嗚嗚」地報警嗎?

Nina Alli 說,沒關係,你看他戴了那麼久了,也沒移動到關鍵器官呢。 Patrick Paumen 則直接回答,我這次從國外飛到北京,你看不也沒事嗎?

但是,在生物黑客 Patrick Paumen 與雷鋒網編輯 「碰指頭」的過程中,編輯發現,他的手是微微顫抖的,不知道是不是植入內置物的「副作用」。

除了聽眾看著很疼的生物黑客課程,本次安全訓練營的負責人苑一時告訴雷鋒網:在票價要兩萬一張、只招 10 名學員的經典課程《 iOS 內核漏洞高級利用技術》中,有一位只有12歲的學員。這位小朋友對技術十分痴迷,於是媽媽給他報了這個為期一天的課程。

雷鋒網編輯到達這個幾乎一對一教學的課程班時,主講人之一、盤古團隊聯合創始人&CTO 徐昊正在講解一個漏洞,這個小學員坐在第一排剛好打斷了徐昊的講解,實時提出了一個問題。

在今天人數最多的課程之一《無形戰場-未來時代「連接」安全攻防之術》中,360獨角獸安全團隊(UnicornTeam)的負責人楊卿等人剖析了今年發表在 BlackHat&DEFCON 的一些無線通信領域最前沿的攻防成果,如 4G 協議信令漏洞挖掘技巧,NFC 通信中繼攻擊與防禦方法,汽車無鑰匙進入啟動系統突破與應對之道,以及SDR(軟體無線電)運用高階技巧等。

此外,本次安全訓練營還開設了這些課程:《瀏覽器漏洞挖掘利用高級技術》、《.NET安全分析與安全防護》、《漏洞報告獎勵——最高獎勵、研究、漏洞業務與識別流程》、《web安全工程師線下培訓課程》、《雲環境下的安全攻防實踐》、《從安全大數據看企業應急響應》、《數據分析下的安全態勢感知》、《高級威脅分析和追蹤溯源》。

喜歡這篇文章嗎?立刻分享出去讓更多人知道吧!

本站內容充實豐富,博大精深,小編精選每日熱門資訊,隨時更新,點擊「搶先收到最新資訊」瀏覽吧!


請您繼續閱讀更多來自 雷鋒網 的精彩文章:

Al x 量化:智能投顧如何解決金融機構財富管理業務的痛點?
30 秒發現九成肺癌乳腺癌,港中大 AI 識別系統問世;天貓新零售即將進入家居領域
特斯拉暫時解鎖電池容量,助車主逃離颶風伊爾瑪

TAG:雷鋒網 |