美女黑客看《人民的名义》:把手机卡扔马桶有Bug

发布者:asd999ddd最新更新时间:2017-04-15 来源: 雷锋网关键字:黑客  程序媛  人民公义 手机看文章 扫描二维码
随时随地手机看文章

自从《人民的名义》的导演在接受媒体采访时表示,有点担心这部剧随时会断播时,我们就领会了这层意思:赶紧看,且看且珍惜。


  果不其然,这部剧最近有点火。剧情是这样开始的:

一位国家部委的项目处长被人举报受贿千万,当最高人民检察院反贪总局侦查处处长侯亮平前来搜查时,看到的却是一位长相憨厚、衣着朴素的“老农民”在简陋破败的旧房里吃炸酱面。

当这位腐败分子的面具被最终撕开的同时,与之案件牵连甚紧的H省京州市副市长丁义珍,却在一位神秘人物的暗中相助下,以反侦察手段逃脱法网,流亡海外。案件线索终定位于由京州光明峰项目引发的一家H省国企大风服装厂的股权争夺,牵连其中的各派政治势力却盘根错节,扑朔迷离。

  在大家为展现的反腐尺度和紧张剧情欢欣鼓舞时,雷锋网编辑却发现了一些“不一样”的信息。尤其是,雷锋网发现,神秘人物将给丁义珍通风报信的手机卡扣出来,冲进了马桶,避免追查到自己!事实上,他还是可能被查到!

  1。被神秘人物冲进马桶的手机卡+手机定位+通讯记录分析

  第一集中,最高人民检察院反贪总局接到实名举报,国家某部委的项目处长赵德汉涉嫌巨额受贿,汉东省京州市副市长丁义珍也涉案其中,最高人民检察院反贪总局侦查处处长侯亮平要求汉东检察院反贪局局长陈海立即配合他们的行动,协同调查。

  陈海准备控制丁义珍时,却被上司汉东省检察院检察长季昌明拉着向省委副书记兼政法委书记高育良、京州市市委书记李达康等汇报,汉东省公安厅厅长祁同伟也出席了这次紧急会议。

  这种“故意拖延”之下,丁义珍接到了一个神秘电话提醒,从而出逃。画面转向了会议间隙,一个神秘人物将手机卡扣出来,冲进了马桶。

  丁义珍接到电话提醒后,故意把自己的手机静音后放置在车上,让司机开车回丁义珍的老家“接母亲”。结果,后来有关部门跟踪定位了丁义珍的手机,以为能在高速路上拦截丁义珍时,发现只留下了手机。

  这里有几个关键问题:为什么手机卡要被冲进马桶?一张手机卡能获得什么信息?手机定位是怎么实现的?

  雷锋网编辑就此采访了国内知名无线电安全研究部UnicornTeam的美女黑客张婉桥,就是下面这个妹子。

  张婉桥说:

通知丁义珍大贪官的那位神秘人物很机智地将手机卡扔进马桶冲走了,此时最能体现出电话卡实名制的重要性。很显然这张电话卡必然没有做到实名,否则事后只需要查询丁义诊的通话记录就可以轻而易举地抓到这位通风报信的叛徒。

  那么,如果不是实名制的SIM卡,是否所有的信息就查不到呢?

  张婉桥告诉雷锋网,当然不会。SIM卡在入网后都会与基站保持连接状态,即便此刻没有发起通话。手机的通信芯片还会不停地测量手机附近几个基站的信号强度,自动连接到信号最强的基站上。每个基站都有自己的小区编号,因此通过基站定位就可以查到手机的位置信息。

  所以,通风报信的同党如果没有扔掉手机卡,还可以继续通过匿名的手机卡进行定位追踪。

  这就解释了为什么这位神秘报信人士要将手机卡扔掉。

  所谓手机定位,是指通过特定的定位技术来获取移动手机或终端用户的位置信息(经纬度坐标),在电子地图上标出被定位对象的位置的技术或服务。

  • 某些影视作品为了增加观赏度和悬念,错误的将手机定位描述为必须通话一定时间才可定位成功。而实际上,只需要被定位手机开机,根本不用通话就可实施定位。

  • 据说手机关机由于没有信号发射,基站无法抓取到被定位手机的信号,无法实施定位。不过,雷锋网了解到,在手机关机状态下窃听,也是可行的。手机在没有拔掉电池的情况,有可能处于“假关机”状态,比如,大家都体验过关机情况下的闹钟。

  • 手机定位是对手机卡定位,而不是对手机定位。被定位的手机号码只要开机,无论更换任何手机都可正常定位,但是无法对原使用的手机机身串号进行定位。

  • 被定位手机号码设置来电转接,等同于手机关机,是通过转接到其他号码实施通话的,这种情况同样无法定位。

  张婉桥认为,就来电转接后无法进行手机定位这一点而言,应该要分情况看,如:这部手机是否入网。有的手机出于关机状态,来电转接到另一部手机上,这部关机的手机位置就很难通过运营商的网络追寻到。但是,如果手机处于在网状态,主机没接听而转接到另一部手机,还是可以追查到这部手机的位置信息的。

▲[台词“季检察长,我们盯住的点在那”后就出现了定位画面]

  第三集中,出现了这样的台词——“高书记,疑似报信电话已经查清楚了,一共有四个,其中有三个是用手机分别从三个距离相近的通讯基站发出去的,还有一个是从建设路上的公用电话亭发出去的”。

  在后来的剧情中,还出现了把范围缩小到省委附近基站,并调用了通信记录进行分析,发现有一个打出的电话只有一条通讯记录。

  最长知识的一点是,雷锋网编辑还了解到:扔掉手机卡并不一定安全,因为手机更换其他手机卡入网时还会发送手机唯一的设备码,即IMEI码,通过通信运营商还是能查出一些蛛丝马迹。。

  这意味着,不一定找不到“扔手机卡的人”。

  有没有觉得比编剧还厉害?

  2。视频监控与人脸识别

  第二集中,有两个细节都反映出公安的侦查手段——通过视频监控信息,找寻线索。

  首先是丁义珍化名汤姆丁顺利通过机场安检,将乘坐美联行的航班逃往美国洛杉矶时,丁义珍是经过乔装打扮的。 众所周知,在过安检时,机场有视频监控。

  第二个细节是,祁同伟来公安局看监控,通过手机定位发现丁义珍的车开往他的老家岩台方向,在柴城高速拦截丁义珍的车,发现丁义珍没有在车上,他故意把手机丢在车上,司机交代他们俩在义府东路分手,祁同伟接着调取录像,看到丁义珍穿过四条街才打车,丁义珍反侦察能力太强,而且机场没有丁义珍的购票信息。

[监控室]

  这也进一步说明,视频监控是有关部门的重要侦察手段。

  如果雷锋网编辑没有记错,在随后的剧情中,还有一个情节是:相关人员调查监控录像,但没有发现与丁义珍匹配的视频记录。另外,对公用电话亭的监控录像也有识别不清的剧情。这说明,至少在匹配视频记录的过程中,使用了人脸识别技术。

  雷锋网编辑曾参加过一次科研会议,发现从2011年起,我国各铁路局就建设了安检门系统,为人脸识别系统建设提供了基本的硬件条件,有些车站陆续上马了人脸识别系统。

  公安部第三研究院所副研究员尚岩峰多年从事图像处理研究,参与过多个图像识别公安应用项目。

  他曾公开指出了人脸识别总体上不成熟的三大应用:第一,在高可靠人脸验证系统上,如支付、社保和门禁,视频或3D模型存在欺骗问题,错误拒绝率(FAR)在小于0.01 %的条件下,拒识率可能高达30 %以上;第二,安防用“认证一致性”的验证系统在FAR小于0.01 %时,拒识率可能高达40 %以上,身份证卡内人脸图像质量差,常小于1 KB,现场用户配合程度不高,且环境也呈现不可控因素;第三,安防用黑名单监控类应用远未解决,在虚警率为0.01 %时,识别率可能低于10 %,视频质量差,表现出低分辨率、大角度拍摄、光照差的特点,而最大的障碍在于缺少可用的训练和测试数据。

  所以,上图中的这句台词“面部我们识别不清”是有原因的。

  3。网络舆情监控和控制

  第四集中,郑西坡在家,一边吃饭,一边听儿子郑胜利(网名叫爱哭的毛毛虫)大聊互联网、电商、大数据、转帖、删帖、点赞。

  随后又出现了一个情节:大风厂的冲突事件早就被人拍下来发到网上,而且还是现场直播,郑胜利也让网络快传,现在是自媒体世代,传递速度太快了。很快,这个消息就被传得沸沸扬扬,人尽皆知了。

  工人和围观群众将这件事的相关内容素材传到了网上,并进行了同步直播。一时间国内国外都知道了这件事,“强拆、血拆”的流言充斥在网络上。后续剧情中还出现了“网监删帖删不过来”的情节。

  后来,还有警察上门找郑胜利,说网络造谣、传谣违法,郑胜利却表示自己的转发没有超过500次的剧情。

  这一剧情折射到现实状况。

  2013年,最高人民法院、最高检察院关于办理利用信息网络实施诽谤等刑事案件的司法解释(下称《解释》)公布。《解释》规定,利用信息网络诽谤他人,同一诽谤信息实际被点击、浏览次数达到5000次以上,或者被转发次数达到500次以上的,应当认定为刑法第246条第1款规定的“情节严重”,可构成诽谤罪。该司法解释今天起实施。

  雷锋网发现了这样一则新闻:

4月2日傍晚,大观开发区万华油品公司仓库发生闪爆事故。事故发生后,各部门立即组织展开救援。就在紧张救援之时,却有人在网上发布虚假信息,散布谣言,惑乱人心。

当晚,有人举报某网民在其新浪微博发布信息,称安庆石化厂危化品仓库发生火灾爆炸事故,造成165人遇难,8人失踪,798人受伤,已核定的直接经济损失68.66亿元等。经查,该信息与闪爆事故事实明显不符,属于散布谣言扰乱公共秩序。该市公安局菱北分局刑警大队迅速行动,于3日凌晨将嫌疑人张某(男,28岁,安庆人)抓获。

  这个故事的结局是,张某散布谣言扰乱公共秩序的行为,违反了《治安管理处罚法》规定,警方据此对其处以行政拘留7日的处罚,并对该起网络谣言信息做进一步侦查。

  所以,如果真的达到上面的条件,警察蜀黍是真的会像电视剧里那样来找你的。

  现在,这部剧还在播送,在后续的剧情里,如果还有更有意思的“高科技”,欢迎告诉我们。

  带着科学的眼光追剧,都是满满的收获!


关键字:黑客  程序媛  人民公义 引用地址:美女黑客看《人民的名义》:把手机卡扔马桶有Bug

上一篇:在未来 AirPods或许还可以帮别人充电
下一篇:粉丝们看过来,这里有台库里手机和皮卡丘相机

推荐阅读最新更新时间:2024-05-03 16:22

黑客从固件挖出了二代Switch配置:8GB内存、GPU提频
传言几个月后,任天堂果然发售了廉价版Switch主机,名字很耿直地叫做Switch Lite。按照任天堂北美总裁的说法,这是今年推出的唯一一款新主机,看来Switch 2或者说Switch Pro要等到明年春夏。   黑客Mike Heskin爆料称,经确认,Switch Lite和New Switch在去年的5.0系统版本固件中就出现了,而且New Switch的运行内存提升为8GB LPDDR4X,不仅比现款容量翻番,而且也会更省电。   与此同时,新Switch的GPU频率比Lite高,说明性能肯定会胜一筹(定制Tegra X2有戏?)。   另外,根据FCC的信息,新Switch的闪存容量同样有望提升,从32GB提升
[手机便携]
黑客可以让协作机器人成为杀手
美国一名网络安全研究人员声称已在协作机器人系统上发现了漏洞,如果黑客利用这个安全弱点,可以直接威胁工作人员的生命。 网络安全公司IOActive高级安全顾问Lucas Apa讲述了他和一个同事如何诱导协作机器人,包括Rethink Robotics公司的Baxter和Sawyer智能机器人和UR的协作机器人。 在Rethink robots机器人中,他们发现了一些问题包括身份验证问题、传输协议不安全以及易感性物理攻击等。他们1月把问题报告给Rethink Robotics公司,到2月份似乎解决了主要的问题。 至于UR3、UR5和UR10型号的协作机器人,Apa表示攻击者可以通过多个漏洞远程修改机器人的安全设置,任意移动机器人使其造
[机器人]
无人驾驶汽车安全问题引关注:黑客入侵
无人驾驶汽车有望成为未来普遍的交通工具,但随之而来的安全问题更引人关注,如果高速行驶的无人驾驶汽车被黑客入侵,无疑将性命交给他人。     之前,360董事长周鸿祎就曾向无人驾驶汽车泼冷水,表示上个时代的汽车是“四个轮子的沙发”,今天则是四个轮子上驮着一堆电脑加一堆手机。要跟服务器保持连接,那就一定可以被劫持。     近日,在2018全球人工智能与机器人峰会(CCF-GAIR)上,阿里巴巴安全部算法资深总监路全也指出,人工智能带来更多可能的同时,也带来了诸多安全风险,尤其黑灰产正在使用“数据污染”、“数据中毒”等新型复杂化手段,与人工智能行业的正向发展进行激烈对抗。     他以人工智能汽车的安全问题举例称,除了“利用智能算法本
[嵌入式]
花3万美元即可优化大脑,这种生物黑客疗法你愿意尝试吗?
有时候光靠左洛复(一种抗抑郁药)是不足以调动你的大脑,让大脑活跃起来的。有一个科学领域正飞速发展,现在正在努力重新连接人类脑波,最终推出生物黑客疗法。 “我们在精神病学方面的研究遇到了问题,因为我们忽略了自主和神经生理学方面的问题,”精神病学家Hasan Asif说,他也是Field公司的联合创始人之一。“要真正评估一个客户,你需要从上到下,从头到脚地进行检查,从各个角度进行评估,比如神经化学、神经生理学和生物化学。” Field既是一个实验室诊所,又是临床医学家的办公室。它组成了一个由科学家、医生和生活教练组成的团队,来为它那1%的客户提供服务。 他们会研究你的心理历史和情绪健康,同时分析你的生物反馈,比如脑波、皮肤传导、呼吸、
[医疗电子]
黑客新手法!通过电影字幕黑入电脑与手机
高技术的黑客可以说是无孔不入,黑掉一台计算机的方式可以说只有想不到没有做不到,就连电影字幕也能成为黑客的“帮凶”。下面就随手机便携小编一起来了解一下相关内容吧。 以色列安全组织Check Point本月23日通报了一种利用字幕文件实施电脑劫持的新型黑客手法。 Check Point介绍称,黑客借助恶意字幕文件及媒体播放器/串流平台的漏洞取得使用者设备的控制权,包括VLC、Kodi、Popcorn-Time与strem.io等媒体播放器或串流服务皆含有相关漏洞,估计影响全球2亿名用户。 如今有超过25种的字幕格式,媒体播放器经常需要适配解析不同的字幕格式以确保用户体验,这让这些播放器开发团队无暇顾及所有字幕格式的安全性。 Chec
[手机便携]
投机者趋之若鹜,殊不知黑客早已盯上加密货币
世界四大会计师事务所之一的安永会计事务所发布了一则报告:最近新上市的 加密数字货币 众筹的37亿美元中,已经有接近4亿美元丢失或者被盗,这接近众筹金额的10%。   去年年中至今,以比特币带头的一众加密数字货币价格翻了一番乃至更多。正因为此,一大批各种基于区块链技术的新的加密数字货币不停的众筹募集资金,然后上市各大数字货币交易所进行交易。   但是,这种新上市发现的加密数字货币会有各种各样的风险,有些币种的白皮书都存在很大的问题,有些被认为是彻头彻底的骗局。   然而一些投机者对此依然趋之若鹜,不断的投机“炒币”,期待着一夜暴富的梦。   安永会计事务所发布的报告中显示, 黑客 已经盯上了这个产业链,每个月,在上市的ICO项目中,
[嵌入式]
黑客的下一个攻击目标:可穿戴设备
    网络安全公司赛门铁克最近公布了针对可穿戴设备安全性和保密性的调查报告。     在“如何量化自身的安全”这项报告中,赛门铁克发现了很多具有安全隐患的自跟踪设备和手机应用软件。其中就包括了很多国际知名品牌的设备,它们记录的位置信息很容易被攻击。     跟据市场情报公司API的调查表明,预估全球可穿戴设备在2018年的年度设备出货量将达到约达到48亿件,但是到那时大部分人都会穿戴来自Fitbit、Jawbone,三星等品牌的健身追踪器,甚至有更多的人使用智能手机的应用来追踪他们全天的运动状况。     假设你佩戴的穿戴设备被黑客入侵,黑客很可能获取你一下的数据:     (1)你已经运动过的里程数    
[安防电子]
10.6.7修复PWntoOWN安全漏洞,黑客大赛的贡献
  苹果昨天发布的Mac OS X 10.6.7更新可以被定义为一个安全性和稳定性的更新,并没有带来什么新的功能特性。      这次更新除了解决了2011新款Macbook Pro连接外接显示器闪屏状况和负载过高瘫痪的状况以外,还修复了许多安全专家发现的Mac OS X Snow Leopard和Leopard中的安全问题。      据说总共修复了超过56个安全隐患,其中包括本月初PWntoOWN黑客大赛中冠军Charlie Miller找到的安全漏洞。苹果安全顾问表示,Charlie Miller再也无法使用本月初那个相同的漏洞来攻克系统了。此次的安全更新修复了这个利用恶意网页通过Safari控制电脑的安全漏洞。  
[手机便携]
小广播
最新手机便携文章
换一换 更多 相关热搜器件
电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved