汉唐归来
惟有中华

史中:不容忽视的漏洞战争|2022-05-03

如果说隐秘的危险我想有一个不容忽视那就是漏洞战争这算得上第二种核武器了
1941 年德军兵临莫斯科城下斯大林慌得一比

苏联的国土面向德国的前门」,但凡能喘气的活物都上了战场连妇女和孩子都已经派去挖了战壕然而就在国家另一侧的后门」,有 60 万齐装满员的军队却在原地待命

首都都快被推了斯大林为神马不把 60 万军队调过来跟丫死磕呢因为这 60 万军队有一个特殊的使命镇守远东防止捡个肥皂的功夫被日本走后门」。


话说当时的形势日本脚踩中国的土地,「大东亚共荣圈的美梦正酣接下来无外乎两个选择1)「北上进攻苏联2)「南下进攻美国太平洋诸岛

这两种可能性接近对半斯大林不敢赌命

就在最危急的时刻情报部门收到一封绝密电报内容只有一行字:「日本将南下」。

斯大林二话不说马上把远东军队调回莫斯科前线这才有了如今历史书上那些泛黄的照片莫斯科保卫战苏军艰难胜利

这封电报是谁发的

佐尔格
佐尔格


这位哥名叫佐尔格被誉为二战谍王他最终因为一张纸条没来得及销毁而被日本识破由于他誓不供认自己的效忠国在日本投降前夕被判处绞刑直到他死后 20 年苏联解密档案才公开承认佐尔格追授他为民族英雄人们才得以了解这段伟大的历史

中哥想说两句话第一战场的烟尘再厚也永远无法掩盖人的光芒第二这个故事里其实隐藏着一个有趣的科学知识

我问你这场莫斯科保卫战中起到关键作用的那个谍报信息量有多大

答案是当时日军只有两个可能南下或北上就像二进制数 1 或 0而佐尔格给出的信息相当于在 0 和 1 之间选定了一个数字所以它的信息量只有 1 比特

1 比特的信息影响一场战役甚至撬动几亿人的命运我们的世界就是这么牛逼
这就引出了今天的第一个脑洞

信息是一张精巧的多米诺骨牌
玩得 6 的话它可以反转历史的走向

你可能会说:「用极少的信息撬动极大的能量这种极端案例只有在战争情况下才会出现吧?」

就在此时此刻的世界里,「高能信息早已经被制造成武器时不时在海底的光缆里飞行爆燃但大多数人仍然像黑客帝国里那些泡在羊水里的躯体一样荡漾着甜甜的笑容以为什么都没发生

他们偶尔也能看到一些蛛丝马迹然后自己骗自己:「那些只是错觉。」



阳光下的错觉

2017 年 5 月 12 日一些大学机房里早起上机的同学们发现有一些屏幕上闪烁着诡异的窗口

定睛观瞧这似乎是一封勒索信」。


与此同时不少加油站贴出了系统升级的告示甚至有的车管所也挂出免战牌」。


站在月球上俯瞰那几天地球上有数十万台电脑都被同一个病毒攻陷你可能还有印象它的名字就叫 WannaCry

很多浅友可能会说:「病毒爆发又不稀罕天塌下来有杀毒软件顶着我该吃火锅还吃火锅该坐火车还坐火车。」

如果你也是这样想的那么恭喜你你正在幻觉里而且成功错失了一次窥探那个世界的机会

下面中哥带你拿起放大镜看一下这个蹊跷的病毒

要知道这个病毒之所以能这样肆意传播是因为它利用了 Windows 系统中一个非常离奇的漏洞这个漏洞 NB 到了拥有自己的名字——永恒之蓝


如果把 Windows 系统比作一个别墅那么漏洞就好像墙上的裂缝知道这个裂缝的人就能钻进去偷东西搞破坏不是别墅的主人胜似别墅的主人

漏洞的厉害之处在于软件是大规模复制的你电脑上的 Windows 有这个漏洞我电脑上的 Windows 肯定也有这个漏洞这意味着黑客一旦掌握某个漏洞就能出入所有相同版本的 Windows 电脑。(当然每台电脑的软硬件环境还是有挺多细微差异的这里为了科普暂且认为完全一样。)

能出入无数电脑这技能得值不少钱吧具体值多少钱我们后文还会说我们说回永恒之蓝

在过去漫长的时间里永恒之蓝漏洞一直是个绝密全世界知道它存在的人寥寥无几而且这些人还隶属于同一个屌炸天的组织——美国国家安全局NSA)。



2016 年一个叫 Shadowbroker 的黑客组织突然向全世界宣布自己通过一波骚操作把 NSA 的一个黑客工具包给偷来了当时还有人不信觉得 Shadowbroker 吹牛不上税

激将法很有效一气之下Shadowbroker 直接把这些代码公布在网上其中就包括永恒之蓝)。地球上各个种族肤色的程序员争先恐后地熬夜下载学习资料」。

总之看完的人没有不跪下的

这是全世界人民第一次人赃俱获——美国确实有一整套在网络世界里指哪打哪想黑谁黑谁的超级武器」。

而且可怕的是这次泄露的武器很可能只是 NSA 庞大武器库的冰山一角。(泄露的所有武器都是用来攻击 PC 软件的而且针对的都是老版本系统没有一个是用来攻击手机软件的这足以说明这套武器起码是四五年前的美国手里的最新武器有多强咱也不知道咱也不敢问。。。)

由于漏洞信息被公开相当于核武器制造图纸泄露谁都可以用永恒之蓝做武器全世界的黑客大神们奔走呼号提醒大家一级戒备」。不过普通人和大神的悲喜并不想通只是觉得这些人吵闹。。。

几个月后出来个身份不明的黑客基于永恒之蓝做出了 WannaCry 勒索病毒由于 NSA 的御用漏洞实在过于锋利WannaCry 像非典一样一发不可收散播得满世界都是损失不可估量

注意这个故事细思极恐的重点来了WannaCry 用最野的姿势轰炸了全球 100 多个国家才最终引起了世人的注意而它的灵魂——永恒之蓝漏洞——未被泄露之前很可能已经被 NSA 用于攻击过很多国家的很多重要目标偷走了很多绝密的国家级情报

但究竟是哪些国家哪些目标哪些情报只要美国不说我们就永远不知道我们就是这么憋屈

这里就要介绍今天故事的核心概念0-Day 漏洞

汉风网网站提示:
建议老友们升级会员,升级会员后,可以全部阅览。目前系统支持用户名为字母形式、拼音形式、中文用户名现在正在调试中。
如果不会操作升级会员,请加汉风网微信,我们后台给您添加。
请老友们一定点击“立即购买 或 升级vip”按钮进行购买,因服务器反应慢点击购买后大概需要8秒左右,(如果等待8秒没有反应,可以再次点击一下)会跳转到支付页面。购买成功后才可以查看到剩余内容,购买成功后如果遇到服务器没有反应则请等待一会刷新(如果还是看不了,请再次刷新一下),或重新打开本篇文章,因技术原因请老友们尽量在半个小时内阅读完,超过时限会需要重新购买。此费用为支持汉风网服务器带宽以及编辑人员相关费用。谢谢老友您的支持。如果有疑问,请加微信联系我们,我们第一时间解决。
几年时间里,汉风网遭受到的攻击不计其数,我们一直在坚持。所以购买会员的老友,请添加汉风网微信。有问题及时给老友解决,也避免失联。

 

赞(0)
请您分享转发:汉风1918-汉唐归来-惟有中华 » 史中:不容忽视的漏洞战争|2022-05-03
分享到