話說一名黑客交往了一個女朋友,在黑客的心目中,女朋友就是他的女神。當女神問他,“跟你在一起能給我生活保障?”時,黑客給了她一個堅定口吻的答案:“吃飯不花錢!”
這就是當黑客的“福利”,在剛剛過去的2015烏云大會上,白帽子Only_guest分享了這個“福利”怎么得來的。
白帽子Only_guest
這時代,餐廳搞個優(yōu)惠活動并不稀奇,這不Only_guest發(fā)現(xiàn)了一家餐廳,以充值100元送10元進行的促銷。于是他在走進這家餐廳前,利用技術(shù)手段改了這個規(guī)則。不是充值100送10元,而是送52元。Only_guest打開微信掃描商家的充值二維碼,上面已經(jīng)寫成了充100送52。從Only_guest的口述中,這是利用充值平臺的漏洞實現(xiàn)的。
在他們進店消費拍攝的視頻中,可以看到順利的完成了這個消費過程。視頻中,Only_guest點了26塊的一個菜,余額變成了126塊,餐廳服務(wù)員毫無意外的上了這道菜。視頻到這里,可以想象他們吃了一頓完美的免費午餐。當然,Only_guest最后將優(yōu)惠規(guī)則又改回了商家制定的初始,畢竟這只是他們的試驗。
的確,這樣的事情在現(xiàn)實生活中并不少見。在烏云平臺曝光過較多此類相似商家系統(tǒng)漏洞,其中在2014年就出現(xiàn)過這樣一個漏洞,位于北京上地的輝煌國際的飯卡可被無限復(fù)制篡改從而可免費吃飯,這是由射頻卡設(shè)計帶來的安全隱患。
提交漏洞的白帽子通過加密算法缺陷獲取飯卡全扇區(qū)的內(nèi)容,分析對比可以篡改的數(shù)據(jù),然后克隆已知卡。將已知卡剩余余額為27元,白帽子將該卡獲得的數(shù)據(jù)寫入到兩張空白卡。測試發(fā)現(xiàn),每張卡都可以消費,而且剩余金額互不影響。所以如果三張卡都可以消費,而且消費的金額超過了27元那肯定是存在缺陷的。
當然,黑客承諾給女神的還不止這些,當他們經(jīng)常玩到很晚,女神提出“我一個人打車回家不安全,要不你買個車吧?”這樣的要求時,黑客給他的回答是,“沒事,我會看著你到家。”
怎么確保女神是安全的呢?黑客入侵出租車監(jiān)控系統(tǒng),可以實時定位女神所乘出租車的位置,并監(jiān)聽。很多城市出租車內(nèi)部安裝攝像頭,他還可以隨時通過攝像頭觀察車內(nèi)狀況。當有“意外狀況”時,黑客還可以做這些:斷開車輛油路和控制時速,修改車輛頂燈顯示信息。
哦多開,不知道會發(fā)生什么!!
為了保護女神,黑客還可以做得更多,通話劫持,查看車主信息,尋跡某一個人的互聯(lián)網(wǎng)行為...
分享到微信 ×
打開微信,點擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁分享至朋友圈。