世界上最悲惨的事情之一,莫过于你的女朋友是一名黑客。因为你永远不知道,她究竟有什么手段来监控你。一位中国的美女黑客向世界证明了:她有办法监听到指定手机的所有通讯数据。

>>>>

她在国际顶级黑客会议 DEF CON 上分享了这个「悲伤」的研究。和他一起公布这个成果的黑客,是单好奇。(单好奇曾为向女友表忠心而在她电脑上安装了一个监控自己的木马,也许这就是张婉桥拉他一起研究这个技术的原因吧。。。囧)

为了截获手机上的信息,要做的一切就是用「一套谎言」来欺骗目标手机。这套谎言来自披着羊皮的狼:伪基站。

你可能听说过伪基站这种邪恶的东东,它主要被黑产用于收发垃圾短信,钓鱼信息。不过,你所熟知的伪基站大多采用如下的技术手段:

1、用高强度的干扰信号屏蔽掉一个区域内所有的 3G、4G 手机信号。

2、大多数手机在无法连接 3G、4G 信号时,会选择自动寻找 2G 信号。此时手机自然被引向了伪基站的 2G 信号,然后不知不觉接收了诈骗信息。

“美女黑客”——张婉桥

在这个由“美女”冠名看似女性稀缺的职业,以博取噱头的时代里,充满惊喜的是,张婉桥还是名副其实的。

这个很不像黑客的“黑客”背后到底有什么故事?

中国美女黑客披露LTE伪基站攻击 通话和短信都可以被截获

● ● ●

hi,我只是盗了号

张婉桥,89年生,她说,她一直按部就班地学习、工作,成绩一直只是“中上而已”。

张婉桥小学开始接触电脑,就像所有热爱电脑的现在的“极客”、“黑客”一样,她的热爱从玩游戏开始。初中后,她拥有了第一台属于自己的电脑。

有一天,她的朋友通过网络找她聊天。聊得正开心时,张婉桥被吓到了——网络另一端的“朋友”突然告诉她:“hi,我不是你的朋友,我只是盗了她的号,还有,你的电脑被我控制了。”

然后,这位“朋友”丢给了张婉桥一张她正在用的电脑桌面的截图。

张婉桥吓得赶紧关机。自此,在她的心中,“黑客”给她留下了一个这样的印象——好危险,干坏事,在网络空间里可以横冲直撞,还喜欢恶作剧。

● ● ●

在发芽的黑客

张婉桥也没有想到,大学念信息工程学,研究生时做集成电路的她在毕业后会突然进入到黑客的世界,直至自己也成了一名别人眼中的黑客。

她一直很喜欢做手工,从小时候缝衣服,到大学在实验室因为各种零配件可以免费拿来捣腾,爱上了拿芯片、Led灯做各种手工活,如手工做出一个音响。她还喜欢不停地拆解,把一些芯片集成的电路拆开,又做成更厉害的东西。

她甚至希望,可以在自己家中,腾出一整面墙,接上自己手工做的电路。

“然而,由于成本问题,穷学生只做出了一个电路墙模型。”张婉桥不好意思地说,“其实真的很粗糙”。

张婉桥一直保留着这个模型。或许,它一直在提醒她一个在发芽的愿望。

● ● ●

进入了“奇幻”的黑客世界

张婉桥认为,从事安全职业给她打开了一片天地,因为在这里她也可以继续开展热爱的“手工活”,只是“手工”的对象不再是电路。

她不断在破解看似坚固安全的无线通信网络,找到它的漏洞,又想着不断使它更安全。

进入了无线安全圈后,她变得更爱捣腾了——只要看到了和无线通信安全相关的东西,她第一个想法是——真的安全吗?第二个想法是——要不要破了它试试。

在她眼里,身边的密码锁、电暖控制器……都是可以攻击的对象。

她看待事物的思路在改变。张婉桥说,和黑客“混久了”就是会这样——问题不是只有一个解,还有很多解,我们不再用一般的角度看待事物,永远不走常规路线,这样才能找到可能被破解的漏洞或机制。

她所说的黑客,并不包括她自己。张婉桥说,只有厉害的人才能称为“黑客”,她还是学徒。而她眼中厉害的黑客,除了在各类牛气的黑客大会上帅气破解一切且有极客精神的人,还有她的团队伙伴以及她的导师黄琳。

张婉桥笑着说,现在才发现,身边很多黑客“贱贱的”,在她请教一个问题时,会告诉她一个思路,顺便还要挖个坑,等她发现了再来“嘲笑”她;还有的黑客会“要挟”要攻破她的手机,“还好我手机里并没有什么。”不过,让她“震惊”的是,她的电脑密码随时都能被她周围的黑客同事轻而易举地猜到。

少年时对黑客的印象完全颠覆了。

张婉桥说,虽然很多黑客爱开玩笑,也比较“傲娇”——会自信地证明自己的技术是最牛的,但他们在网络的世界里,非常有底线,也很有道德感,不然配不上“白帽子”的称号。“这个问题就像问——如何成为一名医生一样,很难回答”。她说:“我也是莫名其妙就成了你们眼中的一名黑客,因为研究生时期做了一些关于通信基础设施的研究,到后来才发现原来是‘黑客’”。

但是,如果说要总结她的迅速学习与成长经验,她又觉得,一切和她之前的研究基础不能脱离关系。不过,在她看来,她只是换了一个研究对象,“总体而言,只是认认真真的做一件事”,并觉得现在的工作非常接地气,就是生活中遇到的一切。

● ● ●

后记

张婉桥是我们遇到的最不像黑客的“黑客”。她觉得,“黑客”一词只是目前所做工作的一个笼统概述,对于“美女黑客”这个标签,她淡定地表示——你们开心就好。

这个天秤座女孩的态度是——不走极端,没有特别出格的事情,好像各种好玩的事情都能尝试一下,可以听听高雅的交响乐,也能被接地气的相声逗得笑开怀。

她喜欢看韩剧、日剧、美剧,周末不喜欢宅在家里,聚会、爬山都可以是她的选择。

有一部分人披着“普通的外套”,走进了外人看来很神奇的世界,但置身其中,往往都觉得自己只是在干一件自己感兴趣的事。

这样的“普通”,像一杯温开水,对冬天来说,可能刚刚好。

--- THE END ---

来源:数学建模

编辑:Gemini

算法数学之美微信公众号欢迎赐稿

稿件涉及数学、物理、算法、计算机、编程等相关领域。稿件一经采用,我们将奉上稿酬。投稿邮箱:math_alg@163.com

代码传奇丨美女黑客张婉桥的“爱丽丝奇遇记”相关推荐

  1. 代码传奇丨美女黑客张婉桥的“爱丽丝奇遇记

    代码传奇丨美女黑客张婉桥的"爱丽丝奇遇记"程序人生 世界上最悲惨的事情之一,莫过于你的女朋友是一名黑客.因为你永远不知道,她究竟有什么手段来监控你.一位中国的美女黑客向世界证明了: ...

  2. 代码传奇丨专业造轮子,进度已至2%的轮子哥

    "轮子哥",号称知乎三大程序员(与 @赵劼 @winter  并称"温赵轮",概因其皆在微软工作,人称三大软狗.另据"路边社"报道,三人年薪 ...

  3. Cocos精品《三国杀传奇》主程张建: 三国热血一作足矣

    <三国杀>是一款黄金IP的游戏,在其发展的七年时间里,粉丝数量众多,跨越领域极大.基于cocos引擎开发的<三国杀传奇>手游版从立项开始就备受关注.今年一月份,游戏iOS公测单 ...

  4. wlop一张多少钱_粤港两地车牌办理条件丨办一张粤港两地车牌要多少钱

    粤港两地车牌办理条件丨办一张粤港两地车牌要多少钱 我们常见的粤港两地车牌主要有两种,FV车牌和粤Z车牌,其中FV牌是指大陆入出香港或澳门的特别车牌,只能备案在粤牌的大陆车上.而粤Z牌则是香港或澳门到内 ...

  5. 【转载学习】数据代码分享丨1990-2020年中国省级行政区1km分辨率NDVI数据

    数据代码分享丨1990-2020年中国省级行政区1km分辨率NDVI数据 原创 等你关注的 地理学人GeoCompany 2023-03-31 10:00 发表于广东 收录于合集 #植被变化3个 #数 ...

  6. 代码传奇 | 中科院院士、图灵奖唯一华裔得主:姚期智

    代码传奇 姚期智 图灵奖得主姚期智:57岁毅然归国 卖掉在美房产 中国科学院院士.清华大学交叉信息研究院院长姚期智,是世界著名计算机学家,是图灵奖创立以来首位获奖的亚裔学者,迄今为止获此殊荣的唯一华裔 ...

  7. 爬取福利,搞了一堆美女图片,代码奉上,多张福利

    点赞再看,养成习惯 目录 展示成果: 分析网站 总结下: 技术分析 注:图片下载可运行

  8. 对话奇安信代码安全丨十年砥砺前行 迎来软件供应链安全的风口

    日前,奇安信代码安全事业部总经理.代码安全实验室主任黄永刚受邀分享了自身对开发安全领域的认知和洞察. 最近火爆的"元宇宙"概念,向人们勾勒了数字世界的未来发展形态.如果说物理世界是 ...

  9. 黑客张福:互联网是黑暗的森林

    "互联网是残酷的,是黑暗的."说这话的,是一位曾经的黑客,现在的安全公司"青藤"的创始人张福.显然他对于互联网的这番理解来自于自身的黑客生涯."很多小 ...

最新文章

  1. 【FFmpeg】结构体详解(二):AVStream、AVPacket、AVOutputFormat
  2. Linux / CentOs 7搭建DHCP服务
  3. [BTCC] 要“工程师”“工程师”“工程师”
  4. 容器生态系统 - 每天5分钟玩转容器技术(2)
  5. Qt Creator建立和运行
  6. 什么?java中居然可以执行js代码了?真是不知者不怪
  7. 小甲鱼c语言课后作业_知识,就是力量——山财“学习小课堂”助你蓄力
  8. SpringSecurity使用SpringBoot简单使用
  9. 微软软件推送服务器,微软将通过系统更新功能向大部分用户推送新版Microsoft Edge浏览器-...
  10. TCP超时与重传机制
  11. java酒店管理系统_酒店管理系统
  12. 火狐插件 xpi打包_将Firefox扩展程序打包为XPI
  13. win10录屏_关于使用Win10自带录屏工具小技巧
  14. 新国标下的2020年电动单车企业蓬勃发展
  15. RuntimeError: The size of tensor a (4) must match the size of tensor b (3) at non-singleton dimensio
  16. 3种夸克有多少组合?
  17. nofllow html5,NoFollow:高亮显示nofollow标签
  18. web前端要学哪些东西?主要做什么
  19. 第三方支付机构有哪些?他们的资金是如何运作保障用户的资金安全的?
  20. 三分钟告诉你怎么AI生成绘画图片

热门文章

  1. java项目内存使用率过高排查_项目内存或者 cpu 占用率过高如何排查
  2. python停止运行tensorflow_Tensorflow 开启训练后卡死
  3. java xml textview居中_android—图文垂直居中 TextView+SpannableString
  4. idea怎么更改推到github的路径_IDEA 拉取、上传、更新 项目到 Gitee+GitHub_超详细超简单版...
  5. java 打印命令_Java 普通命令行程序main关掉 DEBUG 打印
  6. java反射 数组类型_Java反射-数组
  7. Java开发中如何用JDBC连接起数据库?
  8. java jdbc mysql 乱码_【求助】为什么用纯java jdbc插入mysql一直乱码
  9. 虚拟dom_从0到1实现一个虚拟DOM
  10. 【LeetCode笔记】105. 从前序与中序遍历序列构造二叉树(Java、递归、二叉树、哈希表)