《無敵破壞王2》之蠕蟲病毒丨專欄

2021-02-09 中科院之聲

一、從《無敵破壞王2》說起

小白:大東東,上周咱們關於《流浪地球》的文章發布以後大受好評呢~

大東:哈哈,其實還有不少電影裡都涉及了網絡安全的內容,比如碟中諜系列、速度與激情系列、007系列電影都是由網絡安全技術作為故事的技術內核。

小白:哇,因吹斯汀~大東東能都給我講講麼!

大東:當然沒問題,咱就從一部淺顯易懂的電影——《無敵破壞王2:大鬧網際網路》說起。

 

《無敵破壞王2》宣傳照(圖片來自網絡)

小白:這部我看過~迪士尼的想像力真不是蓋的,網際網路背後複雜的架構和技術,我竟然都看懂了呢!

大東:確實是部有趣的電影,不管是從遊戲機時代到WiFi網際網路時代的夢幻過渡,還是網絡協議、路由器、中繼站之間連接和交互,甚至推薦系統算法,都解釋得簡單明了。

小白:不過最後大boss長得太噁心了,看得我都犯密集恐懼症了。

大東:那你知道大boss屬於哪種計算機病毒麼?

小白:emm……求大東東賜教!

二、活躍的小蟲子

大東:來,我們一起來看看影片中的設定。

小白:前排小板凳就緒~

大東:這個病毒能自動掃描程序的漏洞,並不斷複製,一旦發現其他目標,又能迅速擴散,非常活躍。

小白:難道是……蠕蟲病毒?

大東:沒錯,看來咱小白還是有經驗的。

小白:嘻嘻。

大東:其實熟悉網絡安全的朋友應該能很快看出,這其實就是一種典型的蠕蟲病毒。很早的時候,當蠕蟲病毒在計算機上發作時,屏幕上會出現一條類似蟲子的東西,胡亂吞吃屏幕上的字母並將其改形,所以稱之為蠕蟲病毒。

小白:哈哈,那還真挺形象的呢。

大東:這種病毒會利用網絡進行複製和傳播,現實生活中有不少著名案例,比如第一個蠕蟲病毒「莫裡斯」,擴散於早期 Windows 系統的「衝擊波」病毒,還有當年在中國「紅」極一時的熊貓燒香,都屬於蠕蟲病毒。

 

蠕蟲病毒複製的漏洞匯集在一起(圖片來源:電影截圖)

三、網絡蠕蟲

小白:那大東東仔細給我講講蠕蟲病毒唄~

大東:網絡蠕蟲是無須計算機使用者幹預即可運行的獨立程序,它通過不停地獲得網絡中存在漏洞的計算機上的部分或全部控制權來進行傳播。

小白:一旦程序有啥小漏洞都有可能被放大啊。

大東:蠕蟲與普通病毒的最大不同就是在於它不需要人為幹預,且能夠自主不斷地複製和傳播。

 

網絡蠕蟲(圖片來自網絡)

小白:具體是怎麼工作的呢?

大東:蠕蟲程序的工作流程可以分為漏洞掃描、攻擊、傳染、現場處理四個階段。當蠕蟲程序掃描到有漏洞的計算機系統後,將蠕蟲主體遷移到目標主機。然後,蠕蟲程序進入被感染的系統,對目標主機進行現場處理。

小白:現場處理?

大東:現場處理部分的工作包括:隱藏、信息搜集等。不同的蠕蟲採取的IP生成策略可能並不相同,甚至隨機生成。各個步驟的繁簡程度也不同,有的十分複雜,有的則非常簡單。

小白:我知道了,蠕蟲的行為特徵就是自我繁殖、自動利用軟體漏洞。

大東:沒錯,這將會造成網絡擁塞,消耗系統資源,留下安全隱患。

四、熊貓燒香

小白:聽起來好可怕呀,真的爆發了蠕蟲病毒可就慘了!

大東:不知道小白這個年紀有沒有聽說過「熊貓燒香」?

小白:好像隱隱約約覺得耳熟呢。

大東:在2006年末,「熊貓燒香」事件轟動全國,「熊貓燒香」正是一種典型的蠕蟲病毒。

小白:哇,大東東快講講。

大東:熊貓燒香之所以如此轟動,是因為這是一個看得見的病毒——它會感染磁碟所有EXE文件,每個被感染的EXE都有典型的圖標熊貓舉著三根香的模樣,場面頗為震撼。 

熊貓燒香圖標(圖片來自網絡)

小白:如此高調的病毒啊!

大東:病毒的作者及其朋友被抓到時,全部非法所得不過幾十萬元,但該病毒感染傳播快速,嚴重時導致網絡癱瘓,國內民眾第一次對計算機病毒的危害有了真實的感受。因此成為病毒史上經典的案例,對未來國內網際網路網絡安全發展具有推動作用。

小白:還有推動作用呀?

大東:繼熊貓燒香之後,普通網民們驚嘆電腦病毒威力之大,殺毒軟體開始不斷完善殺毒軟體算法。基本可以說,有了「熊貓燒香」,才有了中國網際網路網民的安全意識。並且,這一事件對推進司法解釋,促進對網際網路犯罪的「有罪認定」,意義深遠。

小白:吃一塹長一智嘛~

五、殺蟲劑

小白:那麼,有沒有什麼辦法能提前檢測蠕蟲呢?

大東:目前國內並沒有專門的蠕蟲檢測和防禦系統,傳統的主機防病毒系統並不能對未知的蠕蟲進行檢測,只能被動地對已發現的特徵的蠕蟲進行檢測。而且目前市場上的入侵檢測產品,對蠕蟲的檢測也多半是基於特徵,所以我們利用入侵檢測系統提供的異常檢測功能,通過發現網絡中的異常,來對蠕蟲的傳染進行控制。

小白:雖然聽起來有些事後諸葛的嫌疑,但只要發現及時,咱還是能大大減少蠕蟲造成的損失的!

大東:一旦發現蠕蟲,要在儘量短的時間內對其進行響應。

小白:那該怎麼做呢?

大東:首先產生報警時,通知管理員,並通過防火牆、路由器、或者HIDS的互動將感染了蠕蟲的主機隔離。然後對蠕蟲進行分析,進一步制定檢測策略,儘早對整個系統存在的不安全隱患進行修補,防止蠕蟲再次傳染,並對感染了蠕蟲的主機進行蠕蟲的刪除工作。

小白:把病毒鎖死,不讓他亂跑!

大東:最最重要的還是安全意識,不要因為好奇而造成禍患。網絡千萬條,安全第一條……

小白:知道了知道了,絕不瀏覽暗網和不良站點!

來源:中國科學院計算技術研究所


溫馨提示:近期,微信公眾號信息流改版。每個用戶可以設置 常讀訂閱號,這些訂閱號將以大卡片的形式展示。因此,如果不想錯過「中科院之聲」的文章,你一定要進行以下操作:進入「中科院之聲」公眾號 → 點擊右上角的 ··· 菜單 → 選擇「設為星標」




相關焦點

  • 影向標:不夠無敵《無敵破壞王2》
    《無敵破壞王2:大鬧網際網路》
  • 《無敵破壞王2》的14個網際網路隱喻槽點 看明白了嗎?
    周末去看了《無敵破壞王2·大鬧網際網路》,全程近2個小時沒敢眨眼睛。被絕妙的設定和大開的腦洞一次次震撼,平均不到三分鐘,就讓人忍不住「拍案叫絕」一次。《無敵破壞王2·大鬧網際網路》中,主人公拉爾夫去買病毒的地方,就是通過暗網。後來這個病毒的威力有多大,大家也都看到了。這裡要告誡我們的小朋友:守腦如玉,遠離暗網!不確定因素的「404」拉爾夫因為可能會失去朋友,暴怒之下隨手舉起一個物件,砸到了一個無辜的用戶(ID)。
  • 《無敵破壞王2》:彩蛋大爆炸應接不暇 但沒有什麼會永垂不朽
    《黑客帝國》曾給過我們答案,2018年11月23日內地上映的《無敵破壞王2:大鬧網際網路》,則給出了更加貼近我們生活的可能。對自家人下手,迪士尼從來不手軟,將所有屬於迪士尼的迪士尼動畫、漫威、皮克斯、星戰這些不同IP全部放在OH MY DISNEY的世界當中。鋼鐵俠、千年隼、R2D2、EVA(《機器人總動員》)、巴斯光年、白兵、狐狸尼克、斯坦·李……這些來自不同世界的角色,都自然地出現在同一畫面中。
  • 除了彩蛋與玩梗,《無敵破壞王2》還剩下什麼?
    11月是屬於進口片的月份,幾乎每周都有一部熱門好萊塢大片上映,從《毒液》到《神奇動物2》,以及本周的《無敵破壞王2》。
  • 《無敵破壞王2》: 真正的友誼獨而不孤
    「沒人說過好朋友一定要有一樣的夢想」 臨近11月的尾聲,《無敵破壞王2》(以下簡稱《破壞王2》)如期上映。
  • 《無敵破壞王2:大鬧網際網路》無敵破壞王
    簡單介紹一下,(來自於bd)《無敵破壞王2:大鬧網際網路》是2018年華特·迪士尼影片公司出品的電影,由裡奇·摩爾、菲爾·約翰斯東聯合執導,約翰·C·賴利、薩拉·絲沃曼、簡·林奇、傑克·麥克布瑞爾、塔拉吉·P·漢森和蓋爾·加朵等領銜配音,於2018年11月21日在北美上映,並於同年11月23日在中國內地上映~~~~《無敵破壞王2:大鬧網際網路》這部影片沒有很多地體現出玩遊戲的那些人的生活起伏和轉折
  • 《無敵破壞王2》:網絡的本質是什麼
    而今年的這部《無敵破壞王2:大鬧網際網路》(Ralph Breaks the Internet),雖說是2012年上映的《無敵破壞王》(Wreck-It Ralph)的續作,但題材創意的新穎巧妙,相比《海洋奇緣》和《尋夢環遊記》有過之而無不及。跟第一部相同,《無敵破壞王2》的主人公依舊是街機遊戲《快手阿修》裡的反派拉爾夫。
  • 《無敵破壞王2》彩蛋大盤點最全彩蛋盤點
    片中雲集了當今網際網路中全世界最知名的各大網站,以及迪士尼旗下幾乎所有的知名IP。 包括「不存在」的Google、Facebook、YouTube、Twitter、Instagram、Snapchat等等,還有eBay、亞馬遜、IMDB等,以及中國知名網際網路公司天貓、QQ、微博、貓眼……
  • 《無敵破壞王2:大鬧網際網路》短評字數限制挪到這裡(害好麻煩就這樣吧)
    包含了搜尋引擎、推薦算法、網絡爬蟲、蠕蟲病毒等,還有彈窗廣告、網絡購物、點讚、網紅、短視頻等,既大膽有趣,又不乏充滿反諷意味的批判性。中文翻譯的細節也超讚,從路由器出發時ip地址還是v6的。然後公主的自黑以一種高明又不乏女權主義色彩的方式,巧妙反擊了一直以來大家對迪士尼公主形象的「bias」和「stereotype」。
  • 《無敵破壞王2》,最大的彩蛋藏在這裡
    《無敵破壞王》成為迪士尼動畫工作史上僅有的三部有續集的電影之一(其他兩部為《幻想曲2000》與《救難小英雄:澳洲歷險記》)。還是熟悉的配方、熟悉的味道,《無敵破壞王2:大鬧網際網路》由原作的原班導演編劇團隊打造,由裡奇·摩爾與菲爾·約翰斯東(《無敵破壞王》、《瘋狂動物城》聯合編劇)共同執導,六年前的配音原班人馬也全面回歸。
  • 明日上映《無敵破壞王2》爽到嗨!
    》,然後是《無敵破壞王2:大鬧網際網路》和《摘金奇緣》。幾部電影中,尤以本周五上映的《無敵破壞王2》最暖萌、最老少皆宜。無敵破壞王2:大鬧網際網路Ralph Breaks the Internet這集中的主人公,依舊是拉爾夫和雲妮·洛普。
  • 《無敵破壞王2》彩蛋大盤點!連導演都不知道一共有多少個……
    《無敵破壞王
  • 觀影 |《無敵破壞王2》(2018)
    《無敵破壞王2:大鬧網際網路》是2018年華特·迪士尼影片公司出品的電影,由裡奇·摩爾、菲爾·約翰斯東聯合執導,約翰·C·賴利、薩拉·絲沃曼、簡·林奇、傑克·麥克布瑞爾、塔拉吉·P·漢森和蓋爾·加朵等領銜配音,於2018年11月21日在北美上映,並於同年11月23日在中國內地上映。
  • 無敵破壞王2:玩梗不是目的,成長才是
    圖片來自《迪士尼經典繪本·無敵破壞王2大鬧網際網路》 如果看過迪士尼的歷代經典動畫長篇,稍微回顧,就會發現這些動畫的主題大部分都是主人公的成長。《木偶奇遇記》的匹諾曹,通過一此次歷險,通過了勇氣、忠心和誠實的考驗,成長為一個真正的男孩子;《小飛象》的丹波從一頭自卑的小象,成長為依靠自己的努力和智慧的馬戲團明星;《美女與野獸》的貝兒和野獸王子內心都有傷痛,但這兩個受傷的靈魂在碰撞中彼此接納,最終獲得了成長;《獅子王》的辛巴從弱小的獅子經過一系列磨難,最終成長為草原之王;《冰雪奇緣
  • 資源《無敵破壞王》1-2
    公眾號輸入片名:無敵破壞王
  • 《無敵破壞王2:打爆網際網路》點讚迪士尼
    兩集都好看,第一集《 無敵破壞王 》有種超神奇的感動,續集《 無敵破壞王2:打爆網際網路 》則讓我熱血沸騰。破壞王和雲妮露走入網際網路世界,飽覽眾多網站和社交媒體的「風光」,情景有點像《 Emoji 大冒險 》,但居情精彩得多,角色造型也毫無疑問,比一群 emoji 順眼。
  • 《無敵破壞王2:大鬧網際網路》無敵破壞王2
    2、其次就是拉爾夫在為雲妮洛普買方向盤去發視頻,真的被劇情裡面各種細節戳到了,真的就把我們現實生活中上網用可愛的方式表達出來了,真的很戳人,後面拉爾夫拍視頻看到評論那裡其實也很反應現實情況,贊姐說「看視頻最大的忌諱就是看評論了」,拉爾夫看到前面的誇讚很開心,但後面又出現了罵他的評論,就非常的傷心,放到現在也是一樣的,網絡上刷視頻很火但評論裡也總是會有鍵盤俠,這些細節真的非常真實了。
  • 點擊查收《無敵破壞王2》所有彩蛋
    《無敵破壞王2:大鬧網際網路》(以下簡稱《無敵破壞王2》)正在熱映,沒看的話趕緊去看吧。 因為《無敵破壞王2》而被加快「提拔」的,是《冰雪奇緣》的艾莎、安娜,以及《海洋奇緣》的莫阿娜。當年她被繼母通過蘋果下毒,結果在《無敵破壞王2》裡,具有強腐蝕性的毒蘋果成了她的武器。
  • 熱映丨《摘金奇緣》《老爸102歲》《無名之輩》《毒液》《無敵破壞王2》《亡命救贖》
    完成任務的過程中,父子兩人有溫馨歡樂也有爭吵衝突,而就在兒子即將完成所有任務,重拾對生活熱情時,卻發現改造計劃背後更感人的秘密…… 無名之輩  無敵破壞王2:大鬧網際網路 類型: 喜劇 / 動畫 / 奇幻 / 冒險製片國家/地區: 美國語言: 英語上映日期: 2018-11-23(中國大陸) / 2018-11-21(美國)片長: 112分鐘又名: 無敵破壞王2 / 無敵破壞王2:網路大暴走(臺) / 無敵破壞王2:打爆網際網路(港) / 無敵破壞王2:破壞王大鬧網際網路 / Wreck-It Ralph 2 《無敵破壞王
  • 《無敵破壞王2》全新網際網路大冒險開啟!
    時隔6年,這部《無敵破壞王2》將在本周上映,目前東莞萬達影城各店預售均已開啟,各位破壞王同好,可以搶先購買觀影好位了。《無敵破壞王2:大鬧網際網路》上映日期:2018年11月23日此次《無敵破壞王2》依舊由奧斯卡金獎團隊傾力續寫,該團隊不僅操刀《無敵破壞王》第一部,更是《瘋狂動物城》的製作團隊。時隔6年,隨著科技的進步,影片的質量毋庸置疑。