重5》的故事刚刚落下帷幕,相信各位影迷依然对主角Jason在希腊雅典以及美国拉斯维加斯的马路上与反派Asset的两处飞车角逐片段记忆犹新。
在这些紧张刺激的动作戏以外,说起影迷们最关注的问题,便非它莫属了:
“电影中展现的种种针对电子设备的监控技术真的存在吗?”
事实告诉我们,抛开影片需要的艺术渲染效果以外,这些监控技术的存在是真实可信的。实际上,我们每个人都处于一场看不见硝烟的信息战当中。在某些我们看不见的角落里,有人有能力对个人电脑中的隐私数据进行全方位的窥探。在这一过程中,最常用的工具便是间谍软件以及木马程序,公众通常从行为上把它们统一归类为“木马”。
在影片中共计出现了如下几个给人留下深刻印象的有关木马的片段:
1、在影片的开头,前作女主角Nicky在位于冰岛雷克雅未克某个黑客聚集地中侵入CIA数据库,并利用木马从某台内网 服务器 中窃取各种隐秘行动的资料。
2、CIA特工发现这次入侵之后立刻发动反击,而他们的反击做法也很好地遵从了“最好的防御便是进攻”这一准则:在获得入侵者IP之后,他们成功侵入了冰岛的电网系统并上传了一个木马,随后对整个地区实施了停电攻击以中断Nicky与CIA的连接。
3、本作女主角Heather利用文件中植入的木马程序实时监控Jason打开文件的行为,并迅速锁定了他的位置。
4、CIA特工在发现Jason开始在电脑断网的情况下浏览文件之时,当机立断地决定入侵电脑旁边的手机,并以它作为跳板对电脑进行控制,强制关机并删除机密文件。
这些技术细节看上去简直是匪夷所思,但真的不可能发生吗?未必,事实上,潜藏在暗处的攻击者们早就有办法在技术层面上完成这些看似“不可能”的任务。
1.侵入数据库
通过Metasploit框架以及各式各样被公开在安全社区或者地下产业链中的漏洞细节、概念验证代码(PoC)甚至现成的利用程序(exploit)和攻击载荷(Payload),攻击者们可以对那些已确认的漏洞发起攻击并迅速取得有漏洞服务器的控制权,更别提上传一个木马程序以更方便地操作文件和其他数据了。
防护措施:在杜绝弱口令的基础上,保持Windows Update处在开启状态,及时修复系统中存在的漏洞。
2.侵入电网系统并实施停电攻击
电影中的片段其实早有原型,在2015年12月23日,乌克兰电力部门遭遇恶意代码攻击,乌克兰新闻媒体TSN在24日报道称:“至少有三个电力区域被攻击,并于当地时间15时左右导致了数小时的停电事故。”;“攻击者入侵了监控管理系统,超过一半的地区和部分伊万诺–弗兰科夫斯克地区断电几个小时”。在此次事件中,安全公司ESET表示乌克兰电力部门感染的是恶意代码“BlackEnergy”,它曾被用于攻击欧美SCADA工控系统。
3.监控行为并锁定位置
当文件被打开之后,被植入其中的木马程序得到了运行的机会:通常它会快速地在系统目录下创建自身的副本并添加到自启动项,使得用户的电脑每次开机都会启动木马程序。之后,木马程序与它内部设定好的服务器进行通信,并发送自身所在机器的相关信息,其中便包括了受害者的IP地址(Jason便是这样暴露自身位置的)。而在木马联络的服务器上则会生成一个以该木马程序为媒介,管理该机器的终端(Shell),便于攻击者进行操作,但是在电影中,由于主角Jason在阅览CIA的机密文档时关闭了网络连接,使得木马无法和服务器保持通信,所以CIA的特工们不得不想办法通过入侵周围的智能设备来重新取得电脑的控制权。
在中国,木马虽然没有和电影中一样看起来十分炫酷的界面,它们所具有的功能却是相当齐全的。下图就是一个简单的示例:
防护措施:警惕任何从非官方渠道获取的软件,使用之前请做好查杀工作,并通过基于行为检测的威胁分析确认其安全性。要知道,有些木马是可以通过无法被杀毒软件识别的编码方式来绕过静态查杀的。顺带一提,男主角Jason就是犯了这样的错误,急于阅览CIA泄露的机密文件以至于在没有足够的安全意识的情况下就打开了文件,继而暴露了自己的位置,也丢失了刚刚到手的文件。
4.入侵智能设备,并以其为跳板对其他PC或智能设备发起攻击
实际上,在Metasploit框架版本的内置模块列表中早已准备了针对Android系统的漏洞利用模块。另外的例子是[2]在2012年的Blackhat黑客大会上,来自CrowdStrike公司的Georg Wicheerski演示了一个Android4.0.1系统上Webkit浏览器的远程代码执行漏洞。只需要用户点击钓鱼短信中的链接,即可做到隐蔽的远程控制和任意代码的执行,其危害性可见一斑。
防护措施:在对第三方应用保持足够警戒的基础上请按照官方提供的补丁随时更新你的智能设备系统,防止遭遇攻击。
虽然作为电影,适当的艺术渲染手法是必要的,但电影中出现的监控技术绝非空穴来风。结合数日前发生的美国黑客团伙方程式组织(Equation Group)疑似被黑的事件来看,其泄露出的攻击工具、漏洞利用程序、脚本源码等数据无不让人耳目一新,这也从侧面证实了攻击的存在和普遍性。
再一次的,请保持警惕!也许在你的电脑之中,就早已有着一双睁开的眼睛。
地震时如何逃生
1.保持镇定,从容进行分析你的具体情况。
2.帮助受伤的人,必要时给予急救。用毡子盖好伤员以保暖,帮助需药者找药。
3.检查火源,如可能就立即把火扑灭。
4.检查公用事业公司股票和设备的损失情况。用嗅觉检查煤气,绝不能用火柴和蜡烛去检查。如发现漏煤气,则立即关闭煤气阀门;如电力线断,则关电闸。如自来水管发生了破损,则关总阀。在适当时向公共事业公司报告损失情况,并按他们的批示办。
5.在未肯定煤气漏否之前,不要划火柴或用无罩的火焰,也不要开启电灯和带电装置。
6.不要触摸电力线或与其连接的物体。
7.除呼救或报告严重紧急事件(医疗、火灾、犯罪)或是执行必要的勤务工作处,不要用电话,以免使忙碌的电话被占线面妨碍紧急的勤务工作。若为了个人理由或满足好奇心理而用电话是不妥的(待紧急事件完全解决了,再与你的亲友联系,让他们知道你是安全的和在什么地方)。
8.没有必要去游览和逛街。除非需要你去援救,不要去参观灾区,也不要去可能发生海啸的沿海地带。
9.在确定排污管确定实未被损坏后才能恢复正常使用厕所。
10.穿上结实的鞋子,免受破碎玻璃和其它尖的碎片伤害。
11.把危险的、散落的物品(如化学品、汽油等)清除干净,并告之他人。
12.收听收音机播出的有关地震和灾害的情况。
13.对余震要有所准备。因余震往往再次破坏使被主震损坏过的建筑物。
14.进出或活动在被破坏过的建筑物时,要特别谨慎,因随时有倒塌的可能。同时,可能 有来自漏煤气、电线或碎玻璃的危害。
15.如停电了,应先吃完了电冰箱里易变质的食物,再吃罐头食品和干食物。若急于煮东西,则用轻便炉子和烤肉架。
在野外怎样避震
1.避开山边的危险环境 避开山脚、陡崖,以防山崩、滚石、泥石流等;
2.避开陡峭的山坡、山崖,以防地裂、滑坡等。
3.躲避山崩、滑坡、泥石流: 遇到山崩、滑坡,要向垂直与滚石前进方向跑,切不可顺着滚石方向往山下跑;也可躲在结实的障碍物下,或蹲在地沟、坎下;特别要保护好头部。
户外怎样避震?
1.就地选择开阔地避震:蹲下或趴,以免摔倒; 不要乱跑,避开人多的地方;用书包等保护头部; 不要随便返回室内。 2.避开高大建筑物或构筑物:楼房,特别是有玻璃幕墙的建筑; 过街桥、立交桥上下; 高烟囱、水塔下。
3.避开危险物、高耸或悬挂物: 变压器、电线杆、路灯等; 广告牌、吊车等。
公共场所怎样避震?
1.听从现场工作人员的指挥,不要慌乱,不要拥向出口,要避开人流,避免被挤到墙壁或栅栏处。
2.在影剧院、体育馆等处:就地蹲下或趴在排椅下;注意避开吊灯、电扇等悬挂物;用书包等保护头部; 等地震过去后,听从工作人员指挥,有组织地撤离。
3.在商场、书店、展览馆、地铁等处:选择结实的柜台、商品(如低矮家具等)或柱子边,以及内墙角等处就地蹲下,用手或其他东西护头;避开玻璃门窗、玻璃橱窗或柜台;避开高大不稳或摆放重物、易碎品的货架;避开广告牌、吊灯等高耸后悬挂物。
4.在行驶的电(汽)车内:抓牢扶手,以免摔倒或碰伤;降低重心,躲在座位附近;地震过去后再下车。
如果被压怎么办?
1.震后,余震还会不断发生,你的环境还可能进一步恶化,你要尽量改善自己所处的环境,稳定下来,设法脱险。
2.设法避开身体上方不结实的倒塌物、悬挂物或其他危险物;
3.搬开身边可移动的碎砖瓦等杂物,扩大活动空间。注意,搬不动时千万不要勉强,防止周围杂物进一步倒塌;
4.设法用砖石、木棍等支撑残垣断壁,以防余震时再被埋压;
5.不要随便动用室内设施,包括电源、水源等,也不要使用明火;闻到煤气及有毒异味后灰尘太大时,设法用湿衣物捂住口鼻;
6.不要乱叫,保持体力,用敲击声求救。
地震时遇到特殊危险怎么办?
1.燃气泄漏时: 用湿毛巾捂住口、鼻,千万不要使用明火,震后设法转移。 2.遇到火灾时: 趴在地上,用湿毛巾捂住口、鼻。地震停止后向安全地方转移,要匍匐、逆风而进。
3.毒气泄漏时: 遇到化工厂着火,毒气泄漏,不要向顺风方向跑,要尽量绕到上风方向去,并尽量用湿毛巾捂住口、鼻。
4.应注意避开的危险场所: 生产危险品的工厂; 危险品,易燃、易爆品仓库等。
在灾后特殊环境下怎样生活?
1.注意饮食和个人卫生。
2.搭建和居住防震棚要注意防火
3.积极投入恢复重建工作。
4.按规定服用预防药物,增强身体抵抗力,防疫灭病。
地震应急小常识
1.发生大地震时不要急。破坏性地震从人感觉振动到建筑物被破坏平均只有12秒钟,在这短短的时间内你应根据所处环境迅速作出保障安全的抉择。如果住的是平房,那么你可以迅速跑到门外。如果住的是楼房,千万不要跳楼,应立即切断电闸,关掉煤气,暂避到洗手间等跨度小的地方,或是桌子,床铺等下面,震后迅速撤离,以防强余震。
2.人多先找藏身处。学校,商店,影剧院等人群聚集的场所如果遇到地震,最忌慌乱,应立即躲在课桌、椅子或坚固物品下面,待地震过后再有序地撤离。
3.远离危险区。如在街道上遇到地震,应用手护住头部,迅速远离楼房,到街心一带。如在郊外遇到地震,要注意远离山崖,陡坡,河岸及高压线等。正在行驶的汽车和火车要立即停车。
4.被埋要保存体力。如果震后不幸被废墟埋压,要尽量保持冷静,设法自救。无法脱时,要保存力,尽力寻找水和食物,创造生存条件,耐心等待救援。
5.手机和充足点的电池放在身边备用
家庭防震指南
1.须根据go-vern-ment或有关部门的防震要求,准备食品和饮料。
2.检查并及时消除家里不利防震的隐患,加固住房。
3.检查和加固住房
4.看一看自家住房是怎样的,有没有不利抗震的地方?摸清周围环境的情况。
5.住房的建造质量好不好?是否年久失修?不利抗震的房屋要加固,不宜加固的危房要撤离。
6.房的结构是否有利抗震?女儿墙、高门脸等笨重的装饰物应拆掉。
7.合理放置家具、物品
8.把墙上的悬挂物取下来或固定住、防止掉下来伤人。
9.把易燃易爆和有毒物品放在安全的地方。
10.清理杂物,让门口、楼道畅通。
11.阳台护墙要清理,花盆杂物拿下来。
12.固定高大家具,防止倾倒砸人;家具物品摆放做到“重在下、轻在上”。
13.把牢固的家具下腾空,以备震时藏身。
14.加固睡床
15.准备好必要的防震物品
16.准备一个家庭防震包,放在便于取到处
17.进行一个家庭防震演练
18.练习“一分钟紧急避险”。
19.进行紧急撤离与疏散练习。
避震要点
1.震时是跑还是躲,我国多数专家认为:震时就近躲避,震后迅速撤离到安全地方,是应急避震较好的办法。避震应选择室内结实、能掩护身体的物体下(旁)、易于形成三角空间的地方,开间小、有支撑的地方,室外开阔、安全的地方。
2.身体应采取的姿势:伏而待定,蹲下或坐下,尽量蜷曲身体,降低身体重心。
3.抓住桌腿等牢固的物体。
4.保护头颈、眼睛、掩住口鼻。
5.避开人流,不要乱挤乱拥,不要随便点灯火,因为空气中有易燃易爆气体。
如何面对地震
1.首先经常要注意学习地震知识掌握科学的震灾应急办法;
2.临震不乱,保持清醒的头脑,以判断震级大小及距震中的远近。近震常以上下颠簸开始,之后左右摇摆;远震则以左右摇摆为主,而且声音震动小。一般小震和远震不必外逃,正常情况下它对人身安全不会造成多大的威胁;
3.不要跳楼,较好应急办法是就近躲避,待机迅速有序地撤离到安全地带,以防楼房倒塌所造成的更大灾害。躲避时可躲在室内桌子下面,或水房、管道较多的地方,不要在双层床下躲避。可屈身蹲下,以降低重心。要避开墙体薄弱的部位,如门窗附近。
开机后弹出这个为什么这样,有图
引导文件有问题,重新把文件导入注册表
纽曼H5手机的操作系统是什么?
是Andriod1.5操作系统产品特点
触控屏幕:5英寸TFT高清液晶触摸显示屏,分辨率为800×480,图像清晰,精彩画面尽收眼底。
操作系统:配置Andriod1.5操作系统,体验全新触感。
WIFI上网:支持WIFI上网,如配置3G上网卡即可随时上网冲浪。
应用扩展:支持10万应用程序,覆盖娱乐生活各个方面。
导航特点:采用正版道道通导航系统,配备Google Map,为您提供更加全面的出行资讯。
操作自如:地图自动缩放,到路口自动放大,无需手工操作,提高行驶安全性。
智能输入:强大的手写输入功能,可直接在屏幕上书写目的地名称,识别率高。
电影欣赏:720P高清解码,展现高清晰的优质影像,可播放RM/RMVB、AVI、WMV、ASF、DAT、等多种格式视频文件,给您提供完美的视觉感受
断点续播:帮助记录电影播放进度,贴心考虑到您的下次观看。
音乐欣赏:MP3、WMA、OGG、FLAC、WAV、AAC、APE格式音乐播放,歌词同步显示。
图片欣赏:支持静态图片及3D壁纸,并可进行幻灯片观看,精美图库随身携带。
随身书库:TXT/PDF等多种格式文本阅读,随时下载阅读最新的资讯。
支持外放:支持外音播放,分享所有动听音乐。
多重任务:支持多任务操作,边听音乐边可阅读电子书,组合娱乐,乐趣尽享。
科学计算:内置日程安排,计算器,记事本等功能,做您贴心的商务助手。
FM发射: 支持FM发射功能,可将机内的音频文件发射到汽车通过汽车音响系统收听。
固件升级:本产品将继续开发提供新的功能,相关信息可以关注网上发布。
内置锂电:内置大容量锂离子电池,支持长时导
发表评论