初级选手们使用的往往是一把切开的锁,这样可以看到锁芯里的情况,而不是完全靠感觉。进阶级选手则喜欢更大的挑战,除了在自己所在的州比赛,还能报名参加荷兰年度锦标赛,与世界各地的程序员过招。买张机票从悉尼飞到阿姆斯特丹,就是为了在几秒内撬开一把挂锁,赢得并没有什么用的奇怪冠军头衔。
▲ 新玩法,戴着手铐蒙着眼撬锁。 话说回来了,世界上的很多奖项都没有什么太大的用处,但我们就是乐在其中。 有些人则已经达到了出神入化的境界。资深玩家 Jos Weyers 说,普通的锁只要五六秒就能打开,其中他最熟练的一把甚至都撑不过一秒。“我用钥匙开门还不如直接撬来得快。” 不知道他的钥匙会不会因此患上抑郁症。 究竟为什么要撬锁? 无论是撬开写着“禁止入内”的门,还是黑进计算机网络,又或者是先撬了门再黑进系统,都能戳中许多黑客心中的职业自豪感:他们是在寻找系统漏洞,研究怎样提高安全性。 HOPE 大会的创始人 Eric Gordon 认为,只有撬开外壳,你才能真正理解眼前的东西,一串 0 和 1 与一堆金属小零件,其实并没有太大的区别。 许多公司、机构,甚至五角大楼,还会雇用一些撬锁者作为”白帽黑客“,来做安全性测试,除了模拟对电脑系统漏洞的攻击,也包括传统的门禁系统。比如 SEREPick 公司为军队和警察提供的反渗透培训中,就包括撬锁、撬手铐,以及其他需要用传统方式才能打破的物理限制。公司的安全顾问表示,即使在数字时代,老掉牙的锁也不会被淘汰,“除了在网络世界里捉虫,我们还得小心那些现实世界里的漏洞。”
▲ 他们还把课堂开到了西点军校。 要是隔壁住了个撬锁高手,我家的锁是不是就不保了?其实,学撬锁太花时间,如果有人真想要偷东西,还是直接破门破窗来的快。况且,手不够巧,又没有长时间的训练的话,就算是最简单的挂锁也撬不开。 如果想尝试一下,需要的工具通常有两种:一条薄金属片,根据锁的类型可能有不同的形状,类似钥匙一样,把锁内的弹子推到相应的位置;另一个就是旋转工具,常见的是 L 或 S 型的金属片,轻轻压住锁芯,然后把锁转开。 什么?不是一个回形针就能搞定么? 在电影中撬开锁的成功率,大概与用电线擦擦两下就能发动汽车摩托车推土机拖拉机差不多。 这或许是一句玩笑话,但撬锁和黑进计算机系统在电影里,似乎真的都是一两分钟内就能解决的事——你能想象在屏幕上看主角撬五分钟的锁吗?于是,这些场景往往也成了撬锁爱好者们吐槽的对象:锁芯永远不会转动啦,只要一个发卡就能成功啦,诸如此类。 当然,也有良心剧组,例如女演员 Linda Hamilton,在拍摄《终结者 2》之前,她真的去学了怎么撬锁。电影中逃脱的一场戏,就是实时拍摄,虽然 NG 了无数次才终于成功。 另一个广受好评的作品是美剧《黑客军团》,几乎每一个有关非法闯入的场面都无可挑剔,其中也包括撬锁。例如主人公 Elliot 闯进安全数据中心的场景,几乎就是撬锁教程片,当然,如果他不是撬错了一扇门,这就堪称完美了。奇怪的是,这样的乌龙在 HOPE 参与者中居然并不少见。其中一位程序员表示,自己在为大公司做安全系统测试时撬错了多少扇门,根本数不清。
▲ 马上就开了……什么?不是这扇门?(来源:《黑客军团》) 不禁让人想到了《黑客帝国》中,皮衣墨镜的尼欧动作潇洒地撞开一扇门,突然发现自己面前是狂野自然。 Oops, wrong door! 其实,撬锁作为黑客们的休闲运动,在 HOPE 大会开始前20年就已经流行了起来。1987 年,一位化名为“Ted the Tool”的黑客撰写了一份《麻省理工撬锁指南》的手册,给 MIT 那帮以恶作剧文明的年轻人们提供技术支持。 HOPE 大会加了一把助推力,让这项活动超越了恶作剧的范畴,有了新的含义:先搞清楚如何攻破,才能知道如何防守。这也算是黑客和程序员们理解的“知己知彼”吧。 (责任编辑:本港台直播) |