Loading
0

国庆看剧:亦真亦假的美剧《黑客军团》

6.jpg

9月19日,一年一度的美国电视界盛典艾美奖颁奖礼落幕,《黑客军团》(Mr. Robot)男主角拉米-马雷克斩获最佳男主角奖,它可以称得上首部真正与现实的黑客技术以及黑客文化嫁接起来的电视剧,但哪些是可以在现实生活中真实存在,而哪些又仅仅是一种想法呢?

是故事还是现实?

《黑客军团》主角为艾略特·奥尔德森,他居住在纽约市,在第一季剧中介绍其工作职务为一名网络安全工程师,晚上,他则化身为黑客治安官。虽然在剧中出现攻击一个黑客目标时,该过程看起来比较有趣,但实际上可能会带来可怕的后果。

Bazzell曾在FBI的网络犯罪专案组工作十年,在这十年期间专门从事黑客网络犯罪以及儿童色情案件,而现在Bazzell离开了FBI,来到了好莱坞,并担任《黑客军团》的技术助理,同时Bazzell称自己感觉这是在所有有关黑客内容美剧中,第一部注重细节的美剧。在该美剧播出第一季结尾的时候有一个小插曲,在2015年8月26日,美国哥伦比亚广播公司(CBS)旗下媒体的两名记者在弗吉尼亚州直播时遭枪击身亡。由于这次事件美国电视网宣布将该美剧播出时间推后,理由很简单,因为将要播出的故事内容与枪击事件太过相似。

在一份声明中,一位发言人说:

“已经拍摄完成的《黑客军团》包含的一些情景与今天发生的维吉尼亚州的悲剧性事件相似。出于对受害者、他们的家人和同事们,以及我们的观众的尊重,我们今晚推迟一集。”

1.jpg

2.jpg

3.jpg

由此可见,《黑客军团》的一些故事很有可能将会在现实世界发生。

在去年,卡巴斯基资深安全专家Sergey Golovanov在谈及《黑客军团》的内容时表示,这一剧集的情景都非常真实,黑客会在背景为黑色的终端中输入真实的命令。即使在第一集中处理DDoS攻击时,所表现的内容都非常真实。因为现实就是这样。男主是一个复杂的角色,一方面,他是一个患有自闭症,并且存在交流障碍和滥用毒品的黑客。但在思想上,他是一个独来独往的黑客主义者。而另一名卡巴斯基资深安全专家Sergey Lozhkin则从专家角度解析道:“之前有些关于黑客的电影看起来都有点荒谬和可笑。在屏幕上运行的无法理解的数字符号、抢眼的各种攻击视觉效果等等,虽然这些能够吸引普通人,但是对了解真正情况的安全专家来说,只能一笑了之。但是,《黑客军团》电视剧所描述的都令人吃惊的真实。黑客使用的软件、手段和命令等同现实非常相似,没有明显的幼稚场景。但是,节目中对于主角入侵网络并获取信息的难度描述有些过于简单。现实中,黑客需要花费更多的时间。很可能,遭受攻击的企业的网络防御非常薄弱,因为现实中要通过DDoS或入侵攻击这种规模的企业并不容易。”

亦真亦假的一部美剧

《黑客军团》的成功和其幕后团队是不可分开的,其幕后团队在敲打人物性格时做了很多功课,并为每个人物设置了背景资料,同时在设定人物之后,又经过大量讨论,并在最后才确定人物基本性格以及剧中发展路线。其实在看到该剧中一些存在的技术,有些是现实中存在的,比如多次出现的kali linux系统,当然还有些是通过视觉媒体技术呈现给大家的,该剧主创Sam Esmail和来自网络安全公司Tanium的网络安全专家,Ryan Kazanciyan 和 Andre McGregor的密切合作是分不开的,两位安全专家表示能看到自己的专业知识帮助该剧保持真实,在第二季中,男主以fsociety(去社会)和E集团的对抗推到了新的高度,在剧中E集团被他们戏称为“邪恶(Evil)集团”,第二季中的勒索软件出现,这些在现实中试真实存在的,索尼影业甚至一些医院,都曾遭受过勒索软件的攻击。重要的是,我们每个人都有自己重要的数据,而一些不怀好意的人总打算通过各种各样的手段弄到它,并从中获利。

5.png

其实该剧中的电脑特效,制作团队会用Flash动画重新制作一个电脑屏幕,这样扮演黑客的演员面前的电脑就能呈现和现实一样的画面。这一点和其他拍摄时使用空白屏幕后期插入电脑代码的电视剧不一样,而最后制作团队会告诉他们手指应该放哪里,应该怎样打字。很明显,这些往往在现实入侵中不会发生。当然该剧的制作人还需要避免这些黑客手段引来司法部门的起诉,因此他们必须保证没有用到违法的软件。

并不是所有剧情都是构想

在第一季中出现过这样一个剧情,男主入侵Tyrell Wellick的电子邮件,并称E集团会受到Shellshock漏洞攻击,也许有些人会问道,这样设计合理吗?像这样一个大公司不会注意到这样一个漏洞,但现实中会经常出现这样的例子,入侵者往往不需要拿出未公布的漏洞就可以轻而易举地攻破许多公司的防护系统,不清楚小伙伴记住一个情节没有,就是E集团的法律顾问Susan Jacob的智能家居系统遭到了入侵,在现实中,也确实存在这样的例子,去年,知名黑客Samy Kamkar设计出一款名为MagSpoof的工具,这款成本低廉的小工具(成本为10美元)能够预测并存储数百张美国运通(AMEX)信用卡信息,并利 用其进行无线交易。这款小工具实际上是一款信用卡/磁卡欺诈装置,这套包含有微控制器、驱动马达、电线、电阻器、开关、LED以及一块电池的设备还适用于 有线支付终端。

而攻击者可以利用此工具访问酒店客房钥匙中的信息,具体包括对开数编码输出结果、酒店房间号以及结账日期等等。还有在剧中入侵FBI的那次行动中用到的天线,也是由品客薯片筒DIY制作的,而这些都可以在现实世界中轻易购买到。

4.png

其实早期关于计算机技术的电影,受限于当时的科技水平,即一些终端机的限制,于是便掀起了一阵“绿色屏幕风”,而后来随着计算机技术的逐渐完善成熟,于是就有人开始利用CG技术来制作炫酷的场景,而大多数时候制作这些特效的人并不是计算机专业人士,虽然最终效果非常炫酷,但是往往忽略了计算机在现实情况的使用情况,所以观众最后看到的黑客电影往往是各种建筑以及三维动画。还有一点就是在不少关于黑客电影中,虽然突出技术比较重要,但与剧情相比,最后往往就变成了辅助剧情的工具,简单来说就被看做是一条支线,并在剧中推动剧情发展。

美国著名剧作家Edward Albee曾说过,艺术的体现是使得人们接触更多的现实世界。当然《黑客军团》可以体现这一点,网络无处不在,网络已经将生活和现实紧密地交织在一起,该剧将这一点体现出来,并提醒人们需要注意网络安全。

【声明】:8090安全小组门户(http://www.8090-sec.com)登载此文出于传递更多信息之目的,并不代表本站赞同其观点和对其真实性负责,仅适于网络安全技术爱好者学习研究使用,学习中请遵循国家相关法律法规。如有问题请联系我们:邮箱hack@ddos.kim,我们会在最短的时间内进行处理。