网络安全拍成了电视剧,还挺专业?

资讯 作者:安在 2022-09-15 22:23:41 阅读:207







9月11日,由黄彦威、李海蜀担任编剧,曹盾担纲总导演,杨彪执导,檀健次、荣梓杉领衔主演的首部网络安全题材网络剧《你安全吗?》正式播出。


同时,《你安全吗?》剧组还发布了“网安在线”版定档预告和“安全验证”版海报,剧中颇多亮点信息释出,着实吸引观众眼球。


据悉,《你安全吗?》主要讲述了游走于网络世界的“三剑客”秦淮(檀健次 饰)、周游(荣梓杉 饰)和陈默(赫雷饰),虽性格迥异,但都秉持“科技向善”的初心,恪守正义底线,协助公安部门打击犯罪,三人联手在和某互联网不法团伙对抗的过程中,从彼此猜疑到肝胆相照,不断成长与成熟的故事。



一直以来,咱们大众对于网络安全与黑客的概念,大多源于国外的影视。比如大名鼎鼎的《黑客帝国》,可能就是许多国人的启蒙影视。


不过,国外黑客攻防影视,大多聚焦在科幻、战争、商业、对抗层面,看起来精彩十足,但不得不说距离大众生活还是比较遥远。


事实上,随着互联网科技的日趋发展壮大,互联网与大众生活也愈发息息相关,同时隐私信息安全与网络安全也逐渐下沉到普通人身上,所谓黑客对抗与信息窃取,不再是影视剧中高高在上、遥不可及的东西,我们每一个个体,在通过手机、电脑等设备与互联网连接之后,都不可避免会与网络安全挂钩,你的个人信息与社交数据,也可能被窃取、被利用。



目前,《你安全吗?》这部剧还未完结,但其中已经透露出多点网络安全相关的东西,仔细看来,剧中的关注点更加贴近大众生活,也就是更有生活气息,是很多人在现实中很可能会遇到的网络安全。


目前,剧中涉及到的网络安全包括了大数据捉奸、智能家居安全、杀猪盘骗局、照片定位地址、网络赌博与贷款、隐藏WiFi探针窃取信息等。


狗哥觉得,这部剧最优秀的地方,在于没有各种繁琐复杂的铺垫,直截了当地将犯罪分子的各种套路都展示给了观众,看了电视剧,可能就不再会轻易被网络犯罪分子坑蒙拐骗。

下面,择取几件剧中比较典型的安全案例,来看看这部号称国内首部网安题材剧中,究竟涉及了哪些安全信息。




社工往往游离在法律边缘



在剧中,一名女子怀疑老公出轨但没证据,便找到安全专家秦淮,想给老公手机安装监控工具。但这是非法行为,秦淮自然拒绝。此外,因为价格原因,女子并未下定决心付款。

于是,秦淮另辟蹊径,采取社工的方式,步步挖掘,直至发掘真相。那么秦淮具体怎么操作的呢?

首先是信息收集。获取真相,自然需要越多的信息。秦淮通过附近的人,查看女客户微信朋友圈,在未添加好友的前提下,可以查看十条朋友圈信息。继而得出分析,女客户凌晨三点发布朋友圈,可能存在失眠症状;其次通过分享内容,看出其与丈夫关系不睦。


微信朋友圈陌生人十条可见,其实是微信隐私设置的问题。女客户开放了附近的人的权限,然后又对陌生人显示朋友圈十条可见,能够被别有用心的人抓住一些信息要素,继而获取更多的个人隐私信息。

女客户对秦淮对她如此了解感到惊讶,同时产生了信任感,将所有蛛丝马迹和盘托出。

比如,女客户老公开始使用一款玫瑰香沐浴露,经过秦淮使用自主研发的图片搜索程序搜索发现,该沐浴露是赠品。女客户十分生气,坚决要求安全专家跟踪,偷拍,上门堵人,大概是和很多人一样,将黑客与私家侦探画了等号。

显然,上述行为也都不合法,秦淮自然不会让自己栽进里面。他另辟蹊径,选择了四步玩法:

第一、通过每天微信步数来判断女客户老公的运动量,比如女客户问他老公在哪,他老公说在开会,但微信步数已7000多步,不到半天走这么多步,显然不正常:

第二、利用钓鱼手段,秦淮通过将购物链接发给女客户老公,若有其他人打开则告警,未料女客户老公真将口红链接转给小三,从而获取部分证据; 


第三、手机信息可以删除,删除后便无法获得真实情报,秦淮建议女客户,在老公手机上安装百度网盘,打开同步功能,这样就能实时同步手机短信、照片、通话记录等;

第四、约会不自己开车,便会打车,秦淮让客户将其老公打车APP紧急联系人设置成自己,并设置默认分享行程,便能掌握老公行踪。

最后,再通过钓鱼链接的方式,获取小三的真实身份和地址。


其实,上述秦淮所采取的攻击手段,通常称之为“社工”,全称是“社会工程学”。

社会工程学是世界头号黑客凯文·米特尼克,在《欺骗的艺术》中曾提到,一种通过对受害者心理弱点、本能反应、好奇心、信任、贪婪等心理陷阱,进行比如欺骗、套路等手段,从而获取大量隐私信息和秘密数据。

在安全圈中有一个说法,即在信息安全链条中,人的因素是最不稳定和脆弱的环节。

说白了,社会工程就是利用人性弱点,通过欺骗手段而入侵计算机系统的一种攻击方法。现实中,许多企业在安全体系上投入不小,却也难免数据泄露,原因往往就是人本身。


老练的社会工程师,往往都擅长进行信息收集。很多看似毫无用处的信息,在他们眼中都是能被用来渗透的口子。比如一个手机号码,半截身份证号,一个网络订单,都可能会被社工所利用。


所以,如今无须通过电脑网络,而是更注重研究人性弱点的黑客手法正在兴起,这即是社会工程学攻击。

但是,很多社会工程师依赖于社工库,社工库其实就是一个数据资料集合库,各大网站用的资料数据搭建的数据库查询平台。

事实上,由于社工库掌握众多用户的隐私数据,所以社工库网站大多视为非法,社工库查询自然也可能涉及违法。此外,有目的地探知隐私,以及各种灰色地带获取数据,都可能被视为非法行为。所以,社工可以说是游走在法律边缘。

当然,从上述剧情中,我们可以受到很多启发:


01
微信朋友圈关闭陌生人十条可见

如今,朋友圈早已成为大多数人分享生活的重要工具,上班、放假、回老家、美食、聚会、旅游、甚至是机票车票,都会发到朋友圈,虽说微信朋友圈具有一定的私密性和圈子性,但是隐私设置中的陌生人可见十条朋友圈,却在一定程度上打破了这个封闭性。

剧中安全专家秦淮正是通过陌生人可见的十条朋友圈,就将女客户的性格和生活推测得八九不离十。

所以,私人微信朋友圈,最好不要设置陌生人可见十条,同时关闭附近的人功能,分享带有个人信息的朋友圈图片时,务必记得遮挡个人隐私信息,比如身份证号码、手机号码、车票机票等等。



02
不要用手机随意点击陌生链接

互联网时代,网络链接司空见惯。但是,很多人并没有意识到,有些链接是经过人为设置,暗藏较大的坑陷。比如钓鱼链接就是一种比较常见的危险链接,一旦点进去,轻则泄露个人信息,比如行踪、姓名身份等,重则被其诱导,步步套取个人信息数据,最终资产账户被彻底掏空。

比如剧中,安全专家秦淮为探知对方身份,就伪制了一个游戏链接发给对方,只要一点开就会暴露位置。




剧中其他安全防范小细节



《你安全吗?》这部剧中,还涉及众多生活中经常见到、但却不一定引人注意的安全小细节,观看之后,确实能拓宽观众的眼界,提高大众的防范心理。

尤其是社区中的大爷大妈,他们通常是被诈骗的高发群体,另外他们有一个比较共同的习性,就是相信网络上的那些科普小常识。

而这部剧的展现方式,恰恰是大爷大妈们喜欢的科普形式,所以在防止诈骗层面,确实可以说功不可没。

那么,我们来盘整一下,《你安全吗?》剧中还有哪些值得关注的安全小细节!


01
不随意使用来历不明的充电宝

如今是一个手机不离身的时代,很多人喜欢手机电量100%才有安全感。一旦手机电量小于20%,便会产生一种巨大的焦虑感与不安感。

然而,电池技术并未产生革命性的突破,虽说充电速度越来越快,半小时就能充满电,但是到了一个没有电可充的地方,再快的充电头也只能沦为摆设。

为了缓解人类这种缺电焦虑,于是诞生出了充电宝这个玩意儿。但是,随着充电宝的广泛使用,不法黑客就打起了充电宝的主意。


据新闻报道,充电宝的外壳里可能被不法分子插入超小型计算机,手机插上后会被自动盗取个人数据、照片等隐私。最可怕的是,即使拔掉了数据线,早已植入手机的病毒也会持续把手机里的信息发给不法分子。

檀健次饰演的秦淮就曾帮警方破获了这样一起案件,看似和普通充电宝无异,其实被不法分子藏着超小型计算机,只要和手机链接,就可以窃取所有信息,进而利用你的信息进行诈骗,甚至违法犯罪。

《你安全吗?》第一集开头,在灯红酒绿的夜店中,不法分子通过借用充电宝,就能轻松拷贝他人手机里的信息。

所以切记,不要轻易使用陌生人的充电宝,更不要在非正规场所购买远低于市场价的充电宝,充电时手机也最好不要离开视线范围。这些看似荒诞离谱的事情,现实中确实是存在的,不能存在侥幸心理。


02
发送照片尽量不要发原图

《你安全吗?》第三集则介绍了不法分子如何利用我们发出去的照片获取个人信息的。

事实上,我们拍摄的每张数字照片,都带有详细的说明,叫做可交换图像文件格式,其中包括这张照片的重要信息,诸如位置、经纬度、海拔高度等都可以被查找到。有些厉害的黑客甚至能通过海拔,估算出你家住在第几层。


如果想要避免这种情况发生,可以关闭相机的地理信息,分享照片时不发送原图,当然打码也是比较有效的方式,比如机票、火车票、证件照等分享的时候,一定要将重要信息打码。

不要小看P图,p图是很有意义的,p图之后是全新的照片,还会抹掉照片中的诸如地理坐标在内的众多信息。所以做个P图小能手也挺棒。


03
切勿用手机随便扫二维码

现实中,很多人会遇到扫二维码送礼品的活动。事实上,小小的二维码,往往隐藏着大大的危险。并且,不光是二维码存在未知风险,就连你收到的赠送礼品,也可能暗藏玄机。


比如在《你安全吗?》剧中,秦淮公司的丁阿姨就十分喜欢这种小礼品,却不曾想其中一个礼品中被藏了WIFI探针。

所以,天下没有免费的午餐,不要随便扫描陌生二维码。


04
不要轻易连陌生WIFI

很多人都有一个习惯,走到哪里,都会询问wifi密码,然后连上附近的wifi,畅游网络。但是很多人不知道,有些wifi往往也暗藏风险。

比如,《你安全吗?》剧中,丁阿姨扫码获得的小礼品中的WIFI探针,就有这个作用。这个WiFi探针会把周围所有连过它无线WiFi的手机信息全都记录下来,并发送到指定的服务器上,周游也就是通过它追踪到了秦淮的定位。


所以,在公共场所搜到免费陌生 wifi 千万不要登陆,也不要随意获取别人赠送的网络硬件设备,需要从正规聚道购买。网络安全的危险往往就在身边不经意间。


05
快递、外卖单不要随意丢弃

网购、点外卖早已成为当今许多人的生活常态,很多人在外面拆完快递,都是随手将外包装扔掉,因为外包装确实成为许多人眼中的累赘。甚至快递拿到了家里,也懒得去销毁快递面单上的信息。

事实上,随意丢弃的快递盒和外卖上面的快递面单,能够轻轻松松就让你的信息,姓名、电话、详细住址都泄露出去。


《你安全吗?》剧中,周游为了探查秦淮的身份,就是通过翻找秦淮丢掉的垃圾,并在外卖单上发现了个人信息。

因此,快递和外卖单不要直接丢掉,上面的个人信息一定要抹掉。目前电商平台都有那种可以快速抹掉快递面单上信息的商品,价格低廉,使用方便,不妨买一个随手使用。



尾声:安全科普任重道远



《你安全吗?》这部剧中,安全小细节确实很多,在安全科普方面可谓做得很贴心。

比如,在每一集的结尾,都会有一个小剧场,为观众介绍真实的事件、诈骗套路以及解决方案。

第四集则告知了观众“连环骗”的真相。有些网友被骗后会加入一些论坛,论坛上会有一些“热心网友”称自己有相同的经历,可以帮忙追债,但却反而套骗了受害人更多的钱。因此,一旦遭遇被骗,首当报警,网上的律师、记者、黑客、热心人等都别相信。

第五集介绍了微信的亲属卡支付功能,可以设定限额不会超支,老年人付了钱,孩子也能立刻知道。

第六集通过列举欧洲某国国防部部长的指纹被复制的新闻,以此来说明科技的进步,使黑客可以通过几张清晰的照片,便能复制下人们的指纹。让人警惕注意保护个人生物信息。


互联网越发达,安全问题也越发严重。如今网络安全已经成为全社会重视的问题。《你安全吗?》应时而生,生逢其时。

但是,网络安全科普无法毕其功于一役,希望陆续出现更多的以网络安全为主题的影视剧,给现实带来更多的警示与借鉴。


END







齐心抗疫 与你同在 



点【在看】的人最好看


在线申请SSL证书行业最低 =>立即申请

[广告]赞助链接:

关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
让资讯触达的更精准有趣:https://www.0xu.cn/

公众号 关注KnowSafe微信公众号
随时掌握互联网精彩
赞助链接