首頁>要聞>沸點沸點
美女黑客將工具藏在高跟鞋中躲避安檢
美女黑客
美女黑客
原標(biāo)題:英媒:中國美女黑客將工具藏在高跟鞋中躲避安檢
這是一位中國深圳的女黑客,別看她穿得少,她的高跟鞋里卻暗藏殺機。
她的高跟鞋已經(jīng)引起了外媒關(guān)注。據(jù)英國《每日郵報》26日報道,這位20多歲的中國女黑客發(fā)明了一種新的黑科技,她將滲透測試工具(滲透測試是一種利用模擬黑客攻擊的方式,來評估計算機網(wǎng)絡(luò)系統(tǒng)安全性能的方法——觀察者網(wǎng)注)集成到一雙3D打印的高跟鞋中,以躲避安檢人員的檢查。
將滲透測試工具整合到鞋子中的這一想法是她在對某公司設(shè)施進行滲透測試時想到的。因為有些公司,尤其是大公司,他們對安全審查相當(dāng)嚴(yán)格,甚至都不允許客人帶手機進入安全大樓,所以她就想到了利用高跟鞋這種方法將工具帶進去。另外她本身還有一個很好的優(yōu)勢,擁有魔鬼身材、蘿莉臉蛋,所以安檢人員可能只會注意到她性感的上身,而不會注意到她的鞋子問題。
“我平時穿的衣服是沒有空間可以隱藏工具的,所以安檢人員也不會對我產(chǎn)生懷疑。”
這位美女滲透測試者兼黑客自稱“性感機體”(SexyCyborg),她向媒體展示了她3D打印的高跟鞋,并將其命名為“無影鞋”。名字的靈感源于黃飛鴻的經(jīng)典招式“無影腳”。
SexyCyborg解釋說,她的這個項目的靈感來自于美劇《黑客軍團(Mr. Robot)》。“我知道這里面的說法并不都是準(zhǔn)確的,但卻很讓我好奇。我已經(jīng)很習(xí)慣命令行,以及為了我的網(wǎng)站開發(fā)而進行的遠(yuǎn)程服務(wù)器管理功能,現(xiàn)在我發(fā)現(xiàn)很多‘黑客’工具都只是測試工具,任何IT專業(yè)人士都會使用——只是沒有GUI。”她說。
每只鞋下面都配有一個小的抽屜,不用脫下鞋就可以很容易的拉開、合上。值得一提的是,這雙鞋是3D打印的,我們可以自定義抽屜的大小,以便更好的儲存介質(zhì)(滲透測試工具)。
在右腳的鞋子里隱藏了一個TP-Link無線路由器、一個可充電電池。路由器可以從鞋子中取出來,連入到開放網(wǎng)絡(luò),然后用SSH隧道獲得本地網(wǎng)絡(luò)(LAN)的遠(yuǎn)程訪問權(quán)限。
左腳鞋子里隱藏了很多工具,有USB鍵盤記錄器、無線路由器網(wǎng)線、開鎖工具等。
SexyCyborg所使用的路由器型號是TP-Link TL-MR10U,可以安裝OpenWRT固件。一旦安裝成功,就可以運行一些兼容性的軟件了,如Wispi、Jasager、Karma等,進而構(gòu)建一個釣魚登錄頁面,以捕捉目標(biāo)員工的登錄憑證。
她使用的設(shè)計軟件是TinkerCAD。“我不得不把打印層厚設(shè)置為0.3毫米。所以看上去紋路有點粗糙。”她補充道。材料用的是PLA,填充率為20%,而且顯然使用了相當(dāng)多的支持材料。SexyCyborg補充說,這雙鞋子的重量類似于普通鞋子,而且足以支撐她的體重。不過她并沒有提到穿上它們是否舒適,盡管有點讓人懷疑。
SexyCyborg已經(jīng)將3D鞋子的打印源文件和藍(lán)圖公布出來,感興趣的黑客可以自行研究。
此前,她曾經(jīng)用3D打印制作了一個內(nèi)發(fā)光的“光之裙”。
目前通過App,她能夠控制光之裙根據(jù)不同的環(huán)境改變亮光。
編輯:曾珂
關(guān)鍵詞:美女黑客 黑客工具藏在高跟鞋中 美女黑客高跟鞋