世界黑客圈的「魯班」來了,帶著最近「爆紅」的那個35美元的「偷車神器」!

2022-01-09 360安全衛士

黑客大咖Samy Kamkar光輝事跡

1.2005年10月,Samy Kamkar成為全球第一個AJAX蠕蟲的作者

2005年10月,Samy Kamkar成為全球第一個AJAX蠕蟲的作者,當時年僅19歲的Samy Kamkar發起了對MySpace.com的攻擊,而他所利用的技術正是Web 2.0網站依賴的AJAX。通過利用MySpace.com中的漏洞,Samy Kamkar的蠕蟲在幾個小時內就在其作者的好友列表中加入了100萬好友,並在每個人的自我簡介後邊加了一句話:「but most of all, Samy is my hero.」。2009年的Twitter蠕蟲事件和2011年新浪微博蠕蟲事件都沿襲了他當時的方法。


之後還他發現了多家主要信用卡的安全漏洞,不過最近幾年Samy Kamkar似乎轉向了,喜歡開發一些「黑客」工具,破解一些流行的智能設備,而且喜歡將他的成功毫無不留的公開。

2.2013年Samy Kamkar開發了劫持無人機的「空中黑客」

2013年Samy Kamkar開發了劫持無人機的「空中黑客」,用自己的程序改裝了一架ParrotAR.Drone 2.0,它能夠搜尋其它無人機的無線信號並控制它們,整個過程可以在飛行中完成,改裝後的無人機叫SkyJack。

SkyJack的軟體基於Linux設計,它會依次運行幾個支持程序,能夠劫持空中的任何無人機。通過筆記本或平板向被劫持的無人機發出Javascript命令,可任意改變它們的路線、速度,甚至是查看現場視頻。

Samy Kamkar在其博客上貼出了SkyJack的完整教程和原始碼,可感興趣者免費下載。
3.2014年Samy Kamkar開發了一分鐘內可入侵Mac的「USB項鍊」

款名叫USBdriveby的項鍊基本上是一個USB微控制器,通過USB連接至電腦,然後利用USB接口所存在的安全漏洞,讓電腦把自己當作是滑鼠或鍵盤,使其可以發送命令來關閉監控應用的所有警告。它還能關閉OS X內置的防火牆,更改DNS設置,從而對電腦所有者所瀏覽的網頁進行隨意替換。

這款設備還能在完事之後自動進行清理,關掉可能開啟的任意窗口或設置界面。而從插入電腦到攻擊結束,整個過程只需30-60秒便可完成。

Samy Kamkar同樣在網站上用視頻的方式對這個」USB項鍊」的原理和實現方式進行了完整公開。
還是鉚釘搖滾範,吊炸天!

4. 2015年Samy Kamkar用3D列印了全自動解鎖機器人

2015年Samy Kamkar用3D列印了全自動解鎖機器人,Samy Kamkar在網站上發布了這個3D列印部件+Arduino開發板製成的開鎖機器人的3D列印設計圖和軟體代碼,機器人名為Combo Breaker。

將機器人Combo Breaker與任何一款Master Lock的密碼鎖相連,利用Samy Kamkar最近發現的Master Lock鎖的某個安全漏洞,最長只需要5分鐘,不需要任何操作就能解開Master Lock鎖。
combo Breaker 這名字真是萌萌噠~

2015年8月21日,SamyKamkar將首次來到中國

在HackPWN上演示他剛剛在DEFCON上的演講議題「New Attacks and Tools to Wirelessly Steal Cars」(無線「偷」車的新攻擊和新工具)。

首屆HackPwn2015安全極客狂歡節由安全團隊360VulcanTeam、 360UnicornTeam發起的基於智能設備和智能平臺安全的賽事平臺,倡導安全無憂的智能生活,從而引領未來科技、智能生活發展的方向。



點擊下方「閱讀原文」,轉至HackPwn官方網站!

相關焦點

  • 《加勒比海盜 5》片源被黑客偷了?
    雖然迪士尼官方並沒透露具體是哪部電影被盜,但 Deadline隨後通過聯繫其他黑客得以確認,本次迪士尼被盜影片為《加勒比海盜 5:死無對證》,原定將於 5 月 26 日正式上映,迪士尼表示,涉事黑客索要「巨額比特幣贖金」,並宣稱,如不繳納贖金,將先流出電影正片頭 5 分鐘的內容,隨後則會以正片每 20 分鐘片段為單位,逐次增加洩露內容。
  • 傑克船長的東西也敢偷?黑客:是的
    誰敢從海盜王傑克船長的手裡偷東西?有,黑客。
  • 那個18歲結婚、20歲離婚、35歲爆紅的演員,終於長成了女人最好的樣子
    最近放出的結局也是甜哭了,不光劇情感人,男女主的演技也是火出了圈。「養成系」男友許光漢迷倒了兩岸一票美眉們,溫暖陽光乾淨的氣質總能讓人臉掛姨母笑,難怪閨蜜跟我說她又要換老公了。 許光漢(左1)當大家都在說許光漢這個寶藏男孩的時候,我卻想談談另外一個寶藏女孩,女主的扮演者柯佳嬿。
  • 黑客帝國開創世界功夫科幻片
    黑客帝國1開創中國功夫另類科幻片黑客帝國1上映時間為1999年。那時候我剛剛參加工作。賺了第一個月的工資買了一臺vcd。那個時候比較流行影碟機,工作業餘時間去市場上買碟看。有一次在音像店。老闆給我介紹了黑客帝國這個電影。說拍得挺好的,就是看不懂。好奇就買了一盤。
  • 黑客世界的「黑帽」、「白帽」、「灰帽」
    在由信息流構成的網絡世界中,這樣的攻擊幾乎每時每刻都在發生。人們越離不開網際網路,就越是身處險境。在黑客誕生那會兒,其實世界不是這個樣子。「黑客(Hacker)」一詞原指用斧頭砍柴的工人,1960年代這個詞彙才被引入計算機圈。據《黑客:電腦時代的英雄》一書記載,這個群體起源於1950年代的麻省理工學院。一群學生認為,信息都是應該公開的,可以被平等地獲取。
  • 深度|你這輩子遇到的最強黑客攻擊可能是什麼?
    但現實中,黑客攻擊的技術手段變化無窮,影響範圍也不盡相同,小到印表機大到一個國家的核計劃都有可能遭遇黑客攻擊而面臨癱瘓,我們按破壞性來劃分,可以分為以下七種層次。對於油管網紅「Pewdiepie」來說,買下街頭廣告大屏、各種海報這種常規的粉絲應援都太過常規,一位黑客為了給這個愛豆打call,入侵並控制了加拿大和英國的5000臺印表機,瘋狂的印表機印出了一堆「Pewdiepie」的廣告。
  • 那個攻陷IE的黑客:愛看美劇的mj0011
    面前的這個大男孩代號mj0011,是360Vulcan黑客團隊的領頭人。這個來自中國的團隊在3月19日世界Pwn2Own黑客大賽上僅用17秒就一舉攻破了微軟的IE,成為該賽事上首個攻破IE的亞洲團隊。看著這個頭髮濃密說話低聲細語的大男孩,記者很難把黑客這個名稱與他關聯起來。出生於1987年的鄭文彬孩童時期就表現出對計算機技術的別樣熱愛。
  • 魯班發明刷爆工匠朋友圈
    朋友送了我一個魯班鎖,簡單的幾塊木頭拼接成的,把玩了好久也沒搞懂,深刻了解了「難人木」這一名字的由來。到圖書館找來一本寫魯班的書,想探探這一玩具的究竟,厚厚的一本泛黃的書,翻著翻著我竟仿佛穿越到了兩千多年前的春秋時期。不對,我真的到了春秋時期,雖然不知道為什麼,但是意識告訴我,我正在魯國的一處手工業作坊內,但我不是工匠,而是「魯班大師」微信公眾號的小編。
  • 魯班轉世!61歲中國大爺造出2600年前魯班凳,爆火外網:這又是什麼中國功夫?!
    魯班是誰?我一說魯班,我侄子說反正打不過曹操。而當越來越多新生代只知道王者榮耀中的射手魯班時,最近有個現實版的當代魯班,卻爆紅外網:「這是什麼中國功夫?」他們想不到,不用一顆釘子,不需任何工業技術,他可以把一塊整木變成變形金剛。
  • 這個比賽讓黑客動動滑鼠就能賺170萬美元
    這世界對手藝人往往很殘酷。例如,用蔥油餅傳承老上海味道的阿大,被一紙執照為難得幾乎關張。例如,在賽博世界如風穿行的黑客們,曾經非要拋棄道德底線才能致富。然而世界也不算太壞。阿大成了網紅,有了新的店鋪;而對於和技術死磕的黑客們來說,這些年出現了越來越多的好消息。
  • 【漲姿勢】黑客世界的「黑帽」、「白帽」、「灰帽」
    他並非危言聳聽,在講臺的另一側,一個針對現場聽眾手機的攻擊正在進行——至少有3個人的銀行卡餘額、1個人的股票買賣等隱私信息出現在大會投影屏幕上。在由信息流構成的網絡世界中,這樣的攻擊幾乎每時每刻都在發生。人們越離不開網際網路,就越是身處險境。在黑客誕生那會兒,其實世界不是這個樣子。「黑客(Hacker)」一詞原指用斧頭砍柴的工人,1960年代這個詞彙才被引入計算機圈。
  • 王者榮耀:小魯班的第1000種死法,這是我見過的最奇葩的一種
    魯班七號曾經輝煌了一個賽季,半肉魯班傷害可以秒天秒地,半肉出裝還死不掉,從那個賽季之後,玩家都養成了一個習慣,魯班必須重點照顧,所以敵方都會千方百計的先擊殺魯班,哪怕團戰輸了,只要換掉了魯班,就是不虧。
  • 神秘的魯班法術
    這個木匠就擺好木馬,這木馬朝著剛走的牛,他再拿起斧頭來用力在木馬上敲了三下,然後喝了一聲,同時把斧頭往外一推。不到中午,主人氣急敗壞的走了回來,叫人去拖牛,眾人一去,發現竟然一下子摔死了三頭牛,這下果然是有牛肉吃了!木匠的徒弟覺得這事好玩,於是第二天,他也有模有樣地搞了一次。不過他在最後的那個做法上與他師父有了點小小的差異,這也許就是學藝不精的地方。
  • 23歲的女黑客盜竊價值65000美元的加密貨幣
    事情是這樣的,這個女黑客在2018年1月黑進了受害者的郵箱。她修改了郵箱密碼,然後綁定她的手機號碼來使用兩步驗證機制。接著她將和該郵箱綁定的加密貨幣帳號中的100,000個瑞波幣發送到了她在中國的帳號。這些瑞波幣被兌換成了比特幣並轉到了多個數字錢包中。受害者2天後重新獲得了他的帳號,但是這時候這個女黑客已經把他的資金全部榨乾了。
  • 黑客帝國(1999)之紅、藍藥丸
    仁波切還說,如果僅僅為了了解佛教思想,其實並不需要看完整部電影,下面給出仁波切當時提及的兩個片段:片段一:「黑客帝國」之紅、藍藥丸片段二:What is 'real'? How do you define 'real'?以下是影片的「世俗」介紹,內容來自「時光網」(mtime.com)。
  • 當代魯班!63歲中國爺爺成油管網紅:粉絲過百萬
    李子柒,作為一個火爆海內網的網紅,就連央視新聞都曾忍不住要點評誇獎,沒有一個字誇中國好,但她講好了中國文化,講好了中國故事。而最近,一位63歲中國爺爺講述著中國的木匠文化。最近, 63歲的阿木爺爺憑藉一雙巧手在YouTube走紅。
  • 故事:魯班書缺一門
    魯班把畢生所學都寫進了一本書裡,這書就叫做《魯班書》。為此,天下學藝的人都爭著來拜魯班為師,希望得到《魯班書》。魯班挑選徒弟非常嚴格,不但要聰明勤奮,還要人品好,所以多年來他門下收的徒弟不多。有一天,魯班去拜訪一個住在山上的朋友,下山的時候,他不慎被草叢裡的毒蛇咬傷了腳,情況危急。
  • 黑客正試圖破解價值6.9億美元的比特幣錢包
    1黑客正花費他們的時間和資源來破解一個持有69370BTC(價值6.9億美元)的比特幣錢包,就總持有量而言,該錢包是十大比特幣地址之一
  • 《加勒比海盜 5》片源被黑客偷了,到時候有盜版也不要看,謝謝!
    當時 Netflix 收到了名為 TheDarkOverlord 的勒索消息,要挾說道,如果不給他們支付 50 比特幣(約為 6 萬美元)贖金,他們就將原本應在今年 6 月 9 日公映的電視劇《女子監獄》提前放上網。雖然,6 萬美元對於 Netflix 來說是小數目,但他們還是直接拒絕了黑客。於是,黑客在 4 月底如約地在網上放出了相關資源。但這個對 Netflix 來說好像影響也不大。