天天看點

程式員帶你解讀網劇《你安全嗎?》裡的黑科技——第1集

作者:程式員魯大廚
聲明:本文主要目的是把劇中出現的相關計算機軟硬體、網絡安全等和筆者自身專業知識相關的情節拿出來做解讀和科普,對演員以及劇目沒有任何敵意。在此,非常感謝本劇向群眾宣傳網絡安全相關的知識。

簡單的人物關系

程式員帶你解讀網劇《你安全嗎?》裡的黑科技——第1集

網劇《你安全嗎?》

筆者沒有提前看全劇,目前就看了一集,不知道整部劇是由多個獨立的小故事構成,還是整部劇就圍繞一個主要的故事線索展開。Anyway,筆者的目的不是為了介紹劇情,簡單看一下第一集出現的人物及其關系:

  • 秦淮,男主角,正義的黑客(紅客)
  • 夏女士,懷疑老公出軌,尋求幫助收集證據
  • 石先生,夏女士的老公,上市公司高管
  • 男扮女裝黑客,引誘石先生的網絡黑客

廢話不多說,直接進入主題,看一下第一集出現“黑科技”的鏡頭都有哪些。

充電寶盜取手機資訊

本集開頭講述酒吧裡狂歡的人們用了被改裝的充電寶之後,手機資訊被充電寶裡的惡意軟體竊取。

程式員帶你解讀網劇《你安全嗎?》裡的黑科技——第1集

充電寶經過改裝

不法分子把充電寶收取之後,再一一地把充電寶打開,把惡意軟體盜取的資訊拷貝到電腦裡。

程式員帶你解讀網劇《你安全嗎?》裡的黑科技——第1集

讀取充電寶裡的儲存設備

這裡,我們看到居中展示的方式是把這個盜取資訊的東西做成類似一個U盤,木馬軟體肯定也就是裝這裡,然後手機連接配接上來的手機的資料,最後插上電腦上傳資料。

程式員帶你解讀網劇《你安全嗎?》裡的黑科技——第1集

使用者資訊傳輸

我們來看這個傳輸資訊的界面,左邊的代碼是HTML網頁的源碼;右邊是一堆亂碼(恕我看不出什麼門道);右下角相當于手機螢幕一樣的彈窗,視窗标題寫SYS_DATABASE,翻譯過來就是“系統資料庫”。

要關閉USB調試

在片尾科普說到一點就是“確定手機USB功能關閉”,指的是關閉USB開發者調試功能,一般安卓手機預設會關閉的。

科普解讀:綜合來看,充電寶盜取使用者資料是可以實作的,但前提是安卓手機,并且打開了USB調試功能;目前來看蘋果手機相對安全,除非是自己亂刷機;最後那個使用者資訊傳輸的界面基本上都是導演杜撰的。

魯大廚提醒:如果你使用的是安卓手機,請上網搜尋自己的手機型号如何開啟USB“僅充電”功能,在使用第三方充電寶時啟用“僅充電”功能可以很大程度上避免中招。

秦淮電腦被黑客入侵

14分10秒,秦淮在做網絡安全演講時,電腦被黑客入侵,顯示很多表情,并被嘲諷“你是我孫子”。

程式員帶你解讀網劇《你安全嗎?》裡的黑科技——第1集

個人電腦被入侵

此後出現了黑客發動代碼攻擊的鏡頭:

黑客代碼攻擊的鏡頭

這個理論上不叫代碼,連最基本的HTML标簽都不是,而是CSS樣式表——控制網頁上圖文排版、文字大小顔色等。

科普解讀:個人電腦線上實時被攻擊,排除被遠端登入的可能就是中病毒被植入木馬軟體了;如果是提前備好的木馬,那黑客還線上敲什麼代碼呢,難道是線上替換木馬裡的表情和嘲諷的文字?我隻能說這個有點搞,估計是劇情需要吧。

魯大廚提醒:檢查一下自己的電腦遠端桌面端口是否啟用,預設是關閉的,如果沒有必要就把它關掉;檢視路徑設定->網絡->Windows 防火牆->進階設定->入站規則,拉到最下方。

程式員帶你解讀網劇《你安全嗎?》裡的黑科技——第1集

檢視遠端桌面端口是否被啟用

網際網路捉奸

9分08秒至10分50秒,秦淮向夏女士提供了4種所謂“網際網路捉奸”的方式:

  1. 微信步數,看一個人是在公司上班還是戶外走動
  2. 分享購物連結,釣魚
  3. 百度網盤備份,上傳照片、通話記錄、通訊錄等各種手機資訊
  4. 滴滴打車APP設定緊急聯系人和行程自動分享

科普解讀:這4種方式都可行,1、3、4都很容易了解,重點說2,分享購物連結。一般我們分享購物連結會有返傭,但是正規的APP是不會把點選分享連結或者通過分享連結購買的使用者資訊展示給分享者看的,因為這個屬于使用者的隐私資料;但是,話說回來,分享出去的連結如果是秦淮自己做的網頁,這就完全透明了,誰點選的,幾點幾分幾秒點選的都能記錄下來,這就是使用者行為大資料統計。

魯大廚提醒:盡量不要把通訊錄授權給不知名的APP,如果遇到不法分子收集到你的通訊錄,不僅是你自己有被詐騙的風險,你通訊錄裡的聯系人也有被詐騙的可能。

BitLocker為驅動器加密

24分43秒出現鏡頭:秦淮拿到U盤想打開卻提示要輸入密碼,U盤使用BitLocker方式加密。

程式員帶你解讀網劇《你安全嗎?》裡的黑科技——第1集

BitLocker加密後的驅動器

秦淮為了看U盤内容暴力破解得到密碼:Dkxwmd07

程式員帶你解讀網劇《你安全嗎?》裡的黑科技——第1集

暴力破解

這個界面看上去很酷,但是左上角的“代碼”我真的看不出來是啥語言,感覺沒多久就破解了,大寫的服!

程式員帶你解讀網劇《你安全嗎?》裡的黑科技——第1集

破解後的U盤

U盤破解了,看名字是KINGSTON,金士頓,然後秦淮打開了存儲視訊的檔案夾asfsdgfnhdrwae,這個命名很出戲,不符合黑客的身份。

程式員帶你解讀網劇《你安全嗎?》裡的黑科技——第1集

破解後的U盤裡存儲的視訊

科普解讀:BitLocker是windows自帶的加密方式,注意這裡的加密正如其名Locker,隻是給磁盤加上一道鎖,并不是給裡面的檔案進行加密運算;秦淮這個暴力破解密碼的軟體有點搞,因為畢竟連密碼是幾位都不知道,可以說暴力破解基本無解。

魯大廚提醒:如果你的電腦要送去維修,硬碟裡資料不想被别人看見,可以使用windows自帶的BitLocker給磁盤上鎖,但是一定記好密碼,否則硬碟解不開就隻能格式化了。

後記

本集出現的和計算機相關知識的鏡頭基本上就是這些了,如果你覺得筆者這種解讀方式有意思并且能解答心中的一些疑惑,或者還能從中學到一些小知識的話,希望得到你的回報——點贊留言,我将繼續更新下去。