iT邦幫忙

2023 iThome 鐵人賽

DAY 21
1
Security

從影集與動畫了解資訊安全的重要系列 第 21

Day21搶奪網路控制中樞-動畫魯邦三世電視版第五部前半

  • 分享至 

  • xImage
  •  

事件:
奪取什麼都買得到的馬可波羅網站

出場人物:
魯邦三世、次元大介、石川五右衛門、峰不二子、錢形警部、艾咪.海寧、恰克.格雷(畢卡夫)、卡納爾.魯賓遜(奇普洽普)

劇情事由:
魯邦三世和次元大介偽裝身分住在巴黎鄉間,魯邦在著名購物網站馬可波羅上購買違禁品大麻,號稱不必透過危險的黑幫打交道,可以安全取得。但魯邦想奪取馬可波羅購物網站的關鍵鑰匙管理人,將所有洗錢的虛擬貨幣盡歸自己所有。

劇情引爆點:

  1. 次元大介在行動前,對於魯邦想偷馬可波羅網站的虛擬貨幣感到沒有實體感,但魯邦勸說只要結果是跟偷現金一樣結果就好,而且虛擬貨幣只要到雙子塔底層綁架到系統金鑰管理者艾咪.海寧,就可以取得所有虛擬貨幣。
  2. 魯邦事先男扮女裝成峰不二子,去騙取馬可波羅網站管理職員的眼瞳掃描、以及雙手指紋掃描,和次元一起到雙子塔雲端資料中心進行入侵行動,雙子塔號稱由國防級資訊人員所創建的巨型伺服器,門禁相當森嚴,但第一關升降電梯,魯邦就用眼瞳掃描破解帳密,成功入侵,然後再以指紋手套騙過五指指紋辨識系統,搭電梯到32樓,再從32樓裝備跳入海水冷卻系統中入侵海底塔。
  3. 海底塔管理室位於水平面以下128公尺,魯邦與次元入侵後,管理人艾咪彷彿是AI人,一直讀取人物辨認系統,破解魯邦的易容,然後下攻擊指令,每次啟動指令前,都會唸著「Hello UnderWorld」以及指令,然後耳朵旁接收器亮,啟動所需搜尋選項,並鎖定位置,呼叫護衛前來排除,也可立即倒帶監視系統的影像。
  4. 魯邦一直向艾咪索取後門系統,主要是想無阻礙的進入系統核心偷取虛擬貨幣,只是艾咪聽魯邦說能偷任何東西.於是要求魯邦偷自己,想到外面世界,雙方達成協定後,艾咪也將馬可波羅購物網站的所有虛擬貨幣,全數轉到魯邦的錢包中。

劇情實施方向:
偷取眼瞳辨識掃描、偷取五指指紋掃描、騙過保全系統、勸服系統管理人

劇情分析重點:
涉及網路資訊安全的部分,分別在第五部的1-5集,除了第1集著重在網路系統的防護與入侵,後面4集比較著重在社群網絡的部分,設計全球追捕魯邦的遊戲,很像是之前寶可夢捉獸流行那樣瘋狂,魯邦也反其道利用過度曝光的消退流量作戰,讓湊熱鬧的鄉民轉移注意力,以便讓魯邦另外設計去讓追捕他的殺手內鬨,進行自相殘殺,並利用艾咪的AR技術誤導所有鄉民以為魯邦被擊殺的假象,最後引誘出馬可波羅的三位高層各個擊破。

實際生活案例:
2021年6月刑事警察局偵破一起利用憑證填充攻擊(credential stuffing)破解購物網站會員系統並盜刷事件,嫌犯為國中畢業的24歲青年,所有技術皆為自學,先是入侵購物網站的會員系統,然後將攻擊對象的電子郵件帳號進行變更,每當攻擊對象進行刷卡時,刷卡者無法收到電商的確認信,趁此盜刷了23萬,刑事警察局就破案提醒所有人,千萬不要把信用卡跟手機綁定,即可降低個資外洩的危機。


上一篇
Day20 無所不騙,瞞天過海-影集仿真之境:死亡、謊言和網路第五集
下一篇
Day22有大數據有肉搜,沒大數據沒肉搜-動畫魯邦三世電視版第五部後半
系列文
從影集與動畫了解資訊安全的重要30
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言