CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
  1. 首页
  2. 百科
  3. 正文

上帝之眼网站

2017年5月23日 874点热度 0人点赞 0条评论

上帝之眼网站

  • 首页
  • 分类阅读
  • 文库
  • 专栏
  • 公开课
  • 商城
  • 漏洞盒子
注册 | 登录
投稿

脑洞:如何打造《速7》中“上帝之眼”现实版?

secist2016-12-18+8共420238人围观 ,发现 25 个不明物体其他极客

在电影《速度与激情7》中有这样一个情节:一种被称为“上帝之眼”的监控系统被恐怖分子盗走,这种系统可以打开所有视频监控的电子设备,甚至包括可以开启带有摄像功能的手机。只要拥有了“上帝之眼”,那么我们就能实时的跟踪和找到任何人。那么在现实中,我们可以打造一个类似于“上帝之眼”的超级黑客系统吗!?

视频地址:https://vimeo.com/139526080

影片中“上帝之眼”是由一位美艳的女黑客 Ramsey (由因<权利的游戏>一片而名声大噪的娜塔莉伊曼纽尔扮演)开发完成的。有了“上帝之眼”间谍机构可以通过窃听每个手机和监控摄像头在任何时间地点找到任何人的踪迹 。

advice-from-real-hacker-would-build-gods-eye-furious-7.w1456.jpg

《速7》中的 Ramsey

随着《速7》电影在全球热播,很多人都在质疑上帝之眼的真实性。专业人士与技术从业者几乎一致认为上帝之眼并不真实,甚至可以说不可能实现。

但我对此有着不同看法。我对建立这套系统颇具信心。具体该怎么做?下面看我准备如何打造现实版的“上帝之眼“:

无限的资源与权力

要开发这样一套系统,我需要几乎无限的资源与权力。其实现成本大约为 500 亿美元,接近美国国安局的全年预算。另外,我还需要获得由美国国安局、中央情报局乃至美国总统的直接授权(因为美国如今掌握着前所未有的巨大权力)。当然,缺少法律授权这项任务同样能够完成,但其实现难度会变得更高。

对互联网中的全部传输数据加以收集

创建“上帝之眼”的第一步,在于对互联网中的全部传输数据加以收集,并将其安全存储在犹他州数据中心之内。这座基础设施的数据存储容量可达到谷歌全部数据中心总和的十倍以上——约 15EB 。而其具体成本约在 15 亿到 25 亿美元之间。

2.jpg

世界最大的数据中心—犹他数据中心

我们的下一项任务,是创建一套囊括全球人类居民脸部信息的数据库。我们可以利用 Facebook 中的资料图片与个人相册、Instergram 照片,以及文本消息完成这套数据库的构建。Facebook 目前拥有15亿活跃用户,如果我们能够将各账户的个人资料、好友关系以及家庭成员等照片,同 Instagram 图像及文本说明加以结合,那么数据库中将包含超过 25 亿张真实的面孔。这意味着,我们将能够涵盖世界人口总量的三分之一。

建立一套生物指标特征机制,从这些图片中提取出个人面部的生物指标特征。利用最新面部识别软件带来的分析功能,我们能够将这些生物指标同随处获得的任意图像进行对照,从而保证这 25 亿人口具备高度身份确定性。

333.png

在Android、iOS 与 Windows 系统中安装后门

接下来是在Android、iOS 以及 Windows 等主流平台上构建后门,这样我们就能无限制地访问这些操作系统。能够在黑莓系统中建立后门当然也是可行的,不过由于用户群体已经非常有限,所以实际意义不是很大。要实现这项目标,我们首先要求苹果、谷歌与微软以“国家安全”理由在其操作系统当中设置后门,并将该后门以推送更新的方式加以实现。在此之后,我们就能够轻松访问到所有用户的短信、联系人、图片、GPS、视频以及邮件内容。

这一切都将被汇总至我们的超大规模数据库当中。利用这些数据,我们能够根据每位用户以往的行动轨迹来预测其未来所在位置。举例来说,Nicholas·Zhao Si先生周一到周五会到某地上班。

如果各家企业不同意接受我们的后门安装提议,那么我们可以将后门添加到开发者工具包当中,这样每款针对这些平台开发及下载的应用都能够全面访问用户的手机设备。去年,中国的OS X版本iOS开发者工具包Xcode就藏有这样一个后门,意味着黑客以几乎畅通无阻的方式访问中国境内的iPhone设备。事实证明了其可行性,我们也可以采取类似的方法。

最后,如果这些方法无法奏效,那么我们可以与零日漏洞研究人员取得联系,找出这些操作系统中的漏洞并对其加以利用,从而获得访问权限。这类工作一般会带来 200 到 500 万美元支出,但对于如此庞大的项目而言,这只能算是小小的零钱。

构建一台超级计算机

接下来,我希望建立一台超级计算机,其能够以实时方式实现每秒 20 千万亿次运算,这也意味着我们将拥有以暴力方式破解各类密码与加密算法的能力。另外,我们的数据库还必须包含全部 hash密码,从而进一步简化对数据库内相关 密码的破解流程 。再有,这台超级计算机应该拥有 15 万个节点与 225 万个计算核心。其总体功耗为6兆瓦(大概相当于 3000 到 4000 个家庭的总体用电量),构建成本约在 10 亿到 20 亿美元之间。

4.jpg

Facebook 数据分中心

夺全部网络摄像头与监控设备的控制权

现在,我们希望把所有网络摄像头与监控设备都纳入自己的控制范畴。Shodan.io 的存在让这项任务变得非常简单,其能够显示出一切接入互联网的摄像装置,而且其中有相当一部分缺乏安全性保障。有一部分虽然拥有密码保护,但亦能够轻松通过暴力破解方式实现入侵。利用这台每秒 20 造成亿次超级计算机,每台摄像头只需数秒即可为我们所用。在此之后,我们将把全部拍摄数据直接传输至数据库当中。

5.jpg

Shodan 可以说是一款“黑暗”谷歌,一刻不停的在寻找着所有和互联网关联的服务器、摄像头、打印机、路由器等等。每个月 Shodan 都会在大约5亿个服务器上日夜不停地搜集信息。Shodan 真正值得注意的能力就是能找到几乎所有和互联网相关联的东西。而 Shodan 真正的可怕之处,就是这些设备几乎都没有安装安全防御措施,其可以随意进入。

6.jpg

让监控摄像头覆盖整个世界

在《速7》中,他们能够访问的仅仅是世界上的全部摄像头与麦克风。但我希望能够更进一步,即设置更多新的摄像头以更快更好地审视这个世界。

为了实现这一点,我会在全球各主要城市设置无人机和飞艇,并使用类似卫星上的高分辨率相机,从 1000 英尺左右的距离进行数据采集,而不是在 100 英里之外 。这样我就能清晰的分辨出采集对象的所有面部特征,甚至能看清你眼睛的颜色。 这有点类似于在华盛顿特区和巴尔的摩,马里兰州起飞的间谍飞艇“雷神”,它可以跟踪每一个运动在这些地区的人。我认为这项工作的成本支出,大约在 50 亿美元。

7.jpg

间谍飞艇 “雷神”

这些无人机和飞艇会飞得很高,你甚至不知道他们在哪里。 它们只能在起飞和着陆时被人看见。

8.jpg

现在,我们已经拥有安全性极高且速度极快的数据中心、超级计算机、超过25亿面孔指标特征、先进的面部识别软件、与世界上几乎所有智能手机的对接能力、控制每一台与互联网连接的监控摄像机与网络摄像头,同时又立足于空中及地面布设更多补充性监控装置,这意味着我的“上帝之眼”项目,已经全面构建完成,而 500 亿美元预算中还剩有一部分零头。

说了这么多,其实我觉得“上帝之眼”并不需要由我来打造,我想有人已经拥有它了! 至于是谁?这个悬念就留给你们了。

*参考来源:null-byte,FB小编 secist 编译,转载请注明来自 FreeBuf (FreeBuf.COM)

secist

secist48 篇文章等级: 6级
|
|
  • 上一篇:Syscan360会议胸牌破解揭秘
  • 下一篇:《网络安全法》并不完美,仍需完善 | FreeBuf专访知名律师刘春泉

这些评论亮了

  • 夜雨清平(1级)回复
    这个方案不可行,因为忽视了美颜相机的强大!
    )42(亮了
  • 欧尼酱(1级)回复
    类似情节的电影或电视剧很多,比如在疑犯追踪中有一部由芬奇先生开发的超级计算机,根据监控摄像头来监控人们来判断是否有人即将被害然后报出被害人的社保号码,速度与激情7的“上帝之眼”,个人认为可行性不高,耗资巨大并侵犯了公民的隐私。细思极恐。。
    )13(亮了
  • ooox回复
    pm2.5可以完美防御飞艇摄像头
    )11(亮了
  • 撒门拉门托国王回复
    @ 欧尼酱  耗资巨大这个不怕,天朝干这个有的是钱,至于公民隐私在天朝就更不值钱了
    )9(亮了
  • test4fun(1级)回复
    全球主要城市设无人机?
    敢飞到中国试试,http://mil.sohu.com/20161218/n476200176.shtml?fi
    )8(亮了
发表评论

已有 25 条评论

  • 仐仐 (1级) 2016-12-18回复1楼

    临金门

    亮了(5)
  • 无所事事 2016-12-18回复2楼

    细思极恐! :eek:

    亮了(7)
  • tomylver (1级) 2016-12-18回复3楼

    谁?

    亮了(7)
  • 蛤_搞个大新闻 2016-12-18回复4楼

    不错,小王你去按这个准备一下,争取山寨个天朝版,下周上线 :cool:

    亮了(16)
  • Ulyss3s (1级) 2016-12-18回复5楼

    然后某组织某人花1万美金找人调查清楚内部某人员的身份信息和隐私信息,1千万美元+威胁买通内部人员,然后各种利用权限对么?

    亮了(7)
  • 欧尼酱 (1级) 2016-12-18回复6楼

    类似情节的电影或电视剧很多,比如在疑犯追踪中有一部由芬奇先生开发的超级计算机,根据监控摄像头来监控人们来判断是否有人即将被害然后报出被害人的社保号码,速度与激情7的“上帝之眼”,个人认为可行性不高,耗资巨大并侵犯了公民的隐私。细思极恐。。

    亮了(13)
    • 撒门拉门托国王 2016-12-19回复

      @ 欧尼酱  耗资巨大这个不怕,天朝干这个有的是钱,至于公民隐私在天朝就更不值钱了

      亮了(9)
  • 龙魂化身 2016-12-18回复7楼

    看门狗

    亮了(6)
  • JuncoJet 2016-12-18回复8楼

    只想知道基于什么 OpenCV?

    亮了(4)
  • 鬼灬迹 (1级)FreeBuf最佳装逼哥 2016-12-18回复9楼

    做这个系统之前,问过我大天朝的GFW了吗? :wink:

    亮了(6)
    • secist (6级)每个人的心中都有一个梦。。 2016-12-18回复

      @ 鬼灬迹  GFW应该被无视了

      亮了(5)
    • 老司机 2016-12-19回复

      @ 鬼灬迹  我NSA做事还要允许天朝同意吗

      亮了(6)
  • 一一一一 2016-12-19回复10楼

    【评论中包含不友善的言论,已被多人举报】

    亮了(6)
  • trping 2016-12-18回复11楼

    这系统肯定早有了,或许存在的形式不一样

    亮了(6)
  • test4fun (1级) 2016-12-19回复12楼

    全球主要城市设无人机?
    敢飞到中国试试,http://mil.sohu.com/20161218/n476200176.shtml?fi

    亮了(8)
    • secist (6级)每个人的心中都有一个梦。。 2016-12-19回复

      @ test4fun  万一天朝也加入这个计划,那就没问题了 :mrgreen:

      亮了(6)
    • 奔赴战场 (1级) 2017-03-15回复

      @ test4fun  无人机问题只要有警察授权就可以

      亮了(0)
  • 夜雨清平 (1级) 2016-12-19回复13楼

    这个方案不可行,因为忽视了美颜相机的强大!

    亮了(42)
  • ooox 2016-12-19回复14楼

    pm2.5可以完美防御飞艇摄像头

    亮了(11)
  • 放逐33 (4级)别说我懒,我写了十个字。 2016-12-19回复15楼

    原始社会是最安全的

    亮了(5)
  • zktalent (1级) 2016-12-20回复16楼

    确认这玩意在天朝有用?大家是不是应该考虑一下雾霾的威力?

    亮了(5)
  • wuqingyi (1级) 2016-12-20回复17楼

    这个方案有些步骤是多余的,我的方案是:
    1、一台主机A,发送被搜索人的面部特征,处理反馈信息(完全不需要什么超级计算机);
    2、夺全部网络摄像头与监控设备的控制权,并植入程序(按文章预算200万到500万美元)。这个程序可以接收主机A发送的被搜索人的面部特征,并与出现在摄像机视野中的人进行面部特征匹配,如果匹配度达到要求,就向主机A报告(确定设备的位置是个问题,设备的运算能力也是个问题)。
    3、主机A从所有报告中选出匹配度最高的。
    按文章预算的计算方式,不算人工成本,500多万就能实现。主要问题是:
    1、夺取网络摄像头与监控设备的控制权;
    2、匹配算法;
    3、网络摄像头与监控设备的计算能力。

    亮了(5)
    • evil7 (5级)入梦落樱满熏香,梦醒犹记四月谎 2016-12-20回复

      @ wuqingyi  按最普通130ppi的摄像头,一般看上去卡卡顿顿的,就我们大概猜测就20fps好了,你每秒单个摄像头要发给A主机20张1080×960的图像识别,多任务来算,你又不用超级计算机,功能机研发板四路v4上256核预算早超你预想了,处理图像单机电力配置问题,算你卡组交火4块TITAN先烧着钱吧,按每秒20张130ppi占用带宽40MB/s,带8个一组摄像头,光收图就得4G/s出入口流量,功率计算你一台主机也得双电1200W以上,一小时2度电以上,24×7开机跑画面,8摄像头,16核加4显卡处理图形标记像素,8核输出特征跑算法,4核基础数据包解析应答,你(按你预算最高值)500w美元,拿到全网摄像头权限,然后呢?按地域计算,如果知道监控范围,性能取中,也只能连续识别4组摄像头,按这么计算,在知道监控地点的某个十字路口,跑交通摄像头四面向,1小时实时画面还得跳几帧抓取也是2度电,还有损耗成本,按回放图像,1小时录像按2小时渲染识别,你先握紧钱包。

      按回复内容算,除了以上三点问题,核心问题是:

      你有故事,我没酒,酒醒谈天,谁人信。

      亮了(5)
  • 欧尼酱 (1级) 2016-12-20回复18楼

    摄像头这个梗直接强制让开发商妥协不行么? :mrgreen:

    亮了(5)
  • 奔赴战场 (1级) 2017-03-15回复19楼

    听这描述好像是GFW?厉害啊( ⊙ o ⊙ )啊!

    亮了(0)

必须您当前尚未登录。登陆?注册

必须(保密)

表情插图

取消

secist

secist

每个人的心中都有一个梦。。

48 篇文章18 条评论

相关阅读

  • 看NSA黑客如何利用大数据拿下网络系统管理员
  • 周末娱乐:讲真,这才是我所说黑客的定义!
  • 第十三届中国信息安全大会会议日程已公布
  • 厉害了,Word哥:NSA如何破解数万亿份加密连接?
  • 斯诺登爆料:美国国安局在手机关闭状态下依然可以控制你的手机

特别推荐

关注我们 分享每日精选文章

不容错过

  • 专注“钓鱼人防”:安全新星企业PhishMe浅析kuma2017-04-19
  • 获取乘客和车主的个人信息?这记Uber逻辑漏洞“组合拳”值得一看ArthurKiller2016-06-28
  • 【企业研究报告】FreeBuf Insight:网络安全创新企业Top 10解读之root9BFreeBuf研究院2016-11-30
  • 检测一下你的专业指数:2015年十大测试工具你认识几个?FireFrank2015-12-29

FREEBUF

  • 免责声明
  • 关于我们
  • 加入我们

广告及服务

  • 寻求报道
  • 广告合作
  • 联系我们
  • 友情链接

关注我们

  • 官方微信
  • 新浪微博
  • 腾讯微博
  • Twitter

赞助商

Copyright © 2013 WWW.FREEBUF.COM All Rights Reserved 沪ICP备13033796号

css.php

正在加载中...

0daybank

标签: 暂无
最后更新:2017年5月23日

小助手

这个人很懒,什么都没留下

点赞
< 上一篇
下一篇 >

文章评论

您需要 登录 之后才可以评论

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me