破解ATM无限吐钱、入侵心脏起搏器“谋杀”,但他是最正义的黑客

九一极扬智库 九一极扬智库

本文转载自公家号SME科技故事

[原文来自:www.tt44.com]


[原创文章:www.tt44.com]


SME科技故事出品

微信ID:SMELab


黑客平日给人留下欠好的印象,他们隐匿在暗处,不法入侵电脑搞损坏。

但也有的黑客名正言顺地走到镁光灯下,向世人展示让人瞠目结舌的黑客手艺。


破解ATM机,让机械无限吐钱已经算是赤子科了。有人甚至黑入医用的心脏起搏器,长途操控机械住手工作,可谓杀人于无形……


一位有名的黑客把这些全都做了个遍,但目的却并不是致富、谋杀那么简洁。

 

巴纳比·杰克


在医疗智能水平逐渐提拔的现代社会,人们得益于各类医疗工具的诊断与治疗。

人工手艺不敷精美,检测过程繁琐复杂,而智能医疗器材都能填补很多缺憾。

好比心脏起搏器就是一莳植入体内的电子治疗仪器。


然则,人们之所以不敢完全把医疗把持交付给机械,最要害是在于担心显现机械故障。

即使设备稳妥,由法式代码组合而成的软件会不会被黑客入侵激发事变?


在美剧《领土平安》中,装载着心脏起搏器的副总统突发心脏病灭亡,背后的实情竟是可骇分子行使仪器破绽,长途操作起搏器发出致命电击。

吓得医疗工具的制造商立刻站出来声明,实际中的医疗工具不会有被黑客入侵的风险。

但实际上,一位名叫巴纳比·杰克的黑客不久便站出来打了他们的脸。

 

《领土平安》中副总统心脏病发的截图


2013年的一次会议上,来改过西兰的黑客巴纳比·杰克做了一次惊人的演示。

他用视频展示了若何入侵一台心脏起搏器,在10~15米局限内实现遥控,让机械释放出830伏的电压。

这起搏器如果安装在人体身上,则是对电视剧情中谋杀的可骇重现。


此后不久,FDA则向医疗工具制造商提交了一份申报,警告他们的设备存在平安破绽,责令修复。

显然,杰克的黑客行为直接挑出了心脏起搏器的软件缺陷。而造成的后果,是在真正发生医疗事变之前实时完美。


人们诧异现在的黑客在较量机上动着手指敲打法式,就能置人于死地,同时或许对这种非传统意义上的黑客感应迷惑。

 


黑客经常被贴上险恶、阴谋等负面词汇的惯有标签。

似乎他们老是在收集上制造出一场场风浪,攻下通俗网民的较量机,或许对某些主要的贸易、当局系统为非作恶。


有一种黑客,他们用出类拔萃的编程手艺破解法式,然则他们并不筹算从中获取任何好处。他们选择把破绽昭然公开,演示本身的破解过程与究竟。


这么一来,浮现马脚的斥地者反而急于自动修复破绽,加速完美法式系统。

于是破解者的目的也达到了,而这类黑客恰是经由黑客行为,反向督促提高软件平安机能。

 


在黑客的世界中有三顶帽子的说法,黑色、灰色和白色。


凭据黑客行为激发的司法后果来界定,黑帽子黑客进行着违反司法的犯罪过为,灰帽子则游走在司法的边缘。

还有一种布满公理的黑客,他们是为了信息平安而出手破解,叫做白帽黑客。


杰克就是白帽黑客中的一员,他的身份其实是一家平安软件公司的设备平安总监。

 


除了心脏起搏器之外,杰克还侵入了心脏除颤器进行同样危险的长途操控。

此外,他斥地了一个系统,能入侵约100米内无线通信的胰岛素泵,点窜输出胰岛素量,直接把患者送入低血糖休克状况。

这些医疗工具都具有一个配合点,因为仪器需要植入患者体内,所以都安装了无线发射器。而这正好成了杰克冲击的致命点。

杰克还透露,他的团队正在研究一种具有大规模入侵能力的“蠕虫”病毒。

经由行使人体植入医疗工具的无限发射器,法式病毒能够传染多个心脏起搏器,像真正的生物病毒一般疯狂流传。

这项手艺如果不幸被破解,对于患者而言将是天大的灾难。

 


从2006年起头,美国食品和药物治理局核准了基于无线领受植入设备的大规模使用。

今朝在美国,已经有跨越300万心脏起搏器和170万除颤器被使用。


而杰克的演示就为这些使用者敲响了警钟。万一医疗工具遭到黑客入侵,那么救人的仪器反而沦为谋杀对象,世人忧患重重。


这就相当于,一个捧着较量机的黑客只需要走到你家门前,敲击键盘启动法式,就或者完成一次神不知鬼不觉的谋杀。

于是对于医疗工具斥地商来说,包管仪器机能平安也成了重中之重的大事。

 

心脏起搏器


杰克入侵医疗工具的行为令人担忧,此前人们不可思议谋杀或者以这种体式发生。

而这并不是杰克第一次向公家展示他卓越的黑客才能和严重的入侵后果。

早在2010年,他活着界黑客大会上操控ATM机主动吐钱的演示就已经让人叹为观止。


两年前,杰克花了4000美元购置了两台ATM机放在公寓中。

他在两年内钻研剖析ATM的软件代码,最终成功破解了取钱的法式。


在2010年的黑客大会上,站在演讲台上的杰克,不光没有输入序列号和暗码,还实现了长途接见ATM机,让其主动吐出所有的现金钞票。


台上的两台ATM在杰克的把持下,瞬间化身为吐钱机械,落得满地钞票。

 

杰克把这个破解法式定名为“JACKPOT”


这种黑客行为其实是对设备进行平安维护的逆向工程,经由手艺入侵反推以破绽修复。


杰克本能够凭借精湛的黑客才能,昧着良心在暗盘中赚取来之不尽的财帛。但他却带上白色的帽子始终站在公理的一方,积极地合营制造商完成一次次平安修复,博得全世界黑客的尊敬。


原本他将于2013年7月下旬在昔时的黑帽大会上,向全世界演示入侵心脏起搏器,演讲主题就叫《植入式医疗工具:人体黑客》。

但就在大会起头一周前,35岁的杰克被发如今家中作古了。

 


警方达到现场后发现,杰克躺在床上没有回响,四周放着几瓶啤酒和香槟酒瓶。而在桌子上,有几张卷起的白纸,里面有白色粉末残留。

杰克曾经有毒品滥用史,这很轻易让人把杰克的死因与毒品吸食过度关联在一路。

然而他的家人并没有发布杰克死因的官方声明。


在外界看来,黑帽大会前不久的灭亡时间,以及杰克的非常死法,难免让人发生阴谋论的猜测偏向。

其时杰克入侵医疗工具的行为,显然损害了很多制造商的直接好处,让公众对此损失决心。


而如果杰克不在大会上揭秘黑客过程,受益的天然是这些存在平安隐患的医疗工具公司。

于是有人猜忌杰克的死或者是一场谋杀,但也没有足够的证据进行撑持论证。

 


杰克的传奇黑客履历值得长久传颂。

实际上像杰克如许的白帽黑客还有好多,他们拥有精湛的黑客手艺,却做着对社会有进献的揭露。


在好处与公理之间,他们决然决然选择了后者。

 

*参考资料

RobertMcMillan. Barnaby Jack hits ATM jackpot at Black Hat. Computer World,2010.07.28.

Jeremy Kirk.Pacemaker hack can deliver deadly 830-volt jolt. Computer World, 2012.10.17.

BarnabyJack. The Telegraph, 2013.06.28.

WilliamAlexander. Barnaby Jack Could Hack Your Pacemaker and Make Your Heart Explode.VICE, 2013.06.25.


九一极扬智库微信号:jiuyijiyangzhiku扫描二维码关注公众号
爱八卦,爱爆料。
小编推荐
  1. NO.1 江苏有什么好玩的景点(江苏有没有好的旅游的地方)

    江苏旅游景点以长江、大运河、太湖、海滨为主,构成了以水为主、以山水组合见胜的独特旅游资源。江苏旅游景点包括了南京六朝遗迹, 苏州园林

  2. NO.2 usually是什么意思中文(usually的读法)

    比如:usually , often, repeatedly.... 学了这么多年,你真的搞懂了这些词的差别吗?

  3. NO.3 water是什么意思中文翻译(water是不可数名词为何可以加a)

    就拿情侣们日来说,2.14、5.20、七月初七、双十一、双十二等等,都要给女朋友买口红、香水、包包等。今天呢,大白就来跟大家介绍一个与香水有关

  4. NO.4 摩羯座男生喜欢什么样的女生表现(撩到摩羯男的必杀技)

    因为摩羯都很懂得伪装 这不是虚伪 而是怕自己受伤害 因为很想对感情认真 很想投入 又怕误入歧途 被骗,被耍,被捉弄 才会带上拒人千里之外的盔

  5. NO.5 only是什么意思中文(only等于什么词组)

    小编这一次就给大家分享一下Just和Only都有什么异同吧! 1.Just的定义 ①Recently Just可以用在动词之前,表示刚做过某件事,比如: Be careful I just wash

  6. NO.6 持仓是什么意思通俗(成本价和持仓价按哪个)

    在交易中,难免会遇到一些问题,比如持仓盈亏和平仓盈亏。那么持仓盈亏和平仓盈亏是什么意思呢?下面就一起来了解一下吧。 持仓盈亏是什么意

  7. NO.7 请问什么是生粉(做面筋时加生粉吗)

    我们在酒店一般都是用进口的超级生粉,也就是勾芡用的!做一些燕鲍翅需要勾芡的时候就会用到超级生粉,但是还有一些质量没有那么好的,就会

  8. NO.8 任务栏变宽怎么还原到下面,xp系统任务栏变宽怎么调

    1、右键任务栏,取消锁定任务栏(未锁定的任务栏在输入法左边和开始按钮右边一小段有虚线),才可以设置;.

Copyright2018.天天资讯网资讯站,让大家及时掌握各行各业第一手资讯新闻!