1 ) 黑客高境界
前几天QQ有人加我,问我贴吧账号还用吗?不用的话,她用一个新ID跟我交换。我很奇怪她居然这样问话,于是礼貌性地回答百度账号和许多其它账号绑定的,所以还是不必了。然后她告诉我她知道我贴吧的密码。我有些警觉,问她知道我的ID是什么吗?她说,这几天她买到一个社工软件,有我账号和密码的信息。
我在网上查了一下,果然在许多社工网站上可以查到我泄露的密码和曾经加入的QQ群信息。虽然在乌云爆出类似巨大漏洞时,我及时更改了密码,但想起来不免有些后怕。在互联网时代,似乎每个网民都没有什么秘密可言。信息,对于MRX这样的黑客而言,只是信手拈来的东西。泄露,也是迟早的事。
这部电影属于看起来让你心潮澎湃,看完回味也就那么点东西的类型。
黑客大神MRX,FR13ENDS,CLAY。现实社会中的卢瑟,在戴着面具的网络世界横行无阻。伴随Macbook黑白屏幕以@root开头的命令行,一串串代码不停地print,整个网络世界如同待拆的包装品。敢做就敢赢,没有一个系统是安全的。而人就是整个系统中最大的漏洞。
由此故事将主题升华到黑客的至高境界:社会工程学。
社工学本质在于欺骗,精髓在于让被骗者在经过思考之后陷入设计好的圈套。假设被骗者是有智慧和思想的,而他们的智慧和思想却总是在你的掌控之内。
卢瑟whoami在现实中是个送披萨的,不善交际,在人群中也不起眼。不过偏执的whoami热衷电脑技术,擅长寻找系统中漏洞进行攻击。whoami为喜欢的女神v黑进了大学的服务器,窃取到考试题目,小试牛刀,但仍然没有获取女神的芳心。
在进行社会公益劳动时,whoami认识了同样热爱电脑技术的马克斯。马克斯热情开朗,夸夸其谈,虽然只懂得复制+粘贴,但前期他成功地将自己包装成一个同样热爱技术的Geek,并将whoami及另外两位软硬奇才笼络在一起,组建黑客团体:CLAY。
CLAY在网络世界攻城略地。
CLAY虽然取得越来越大的成就,但黑客界神的存在MRX对CLAY的成就嗤之以鼻。在记者询问MRX对CLAY的看法时,MRX反问:CLAY是谁?
天生骄傲的马克斯被彻底激怒,他决定带领CLAY完成一项举世瞩目的攻击:袭击德国情报局。
whoami找到德国情报局的漏洞,以@root敲击几行代码,窃取到服务器数据。whoami把这段数据发给MRX(证明自己多厉害)。MRX将数据出卖给俄国网络黑帮,俄国网络黑帮根据德国情报局的这份数据得知黑客Krypton原来是替政府卖命的。俄国黑帮杀死了Krypton。
引上杀身之祸的CLAY如梦方醒,一个个大呼小叫怎么办?
只有找出MRX的真身,CLAY才能摆脱干系。可是黑客大神MRX岂是那么容易上当的。whoami决定放大招:攻击欧洲国际刑警组织,窃取数据,在数据中嵌入木马后转送给MRX。
CLAY再次攻破国际刑警组织数据库,成功窃取到数据。在将数据交给MRX的那一刻,MRX识破CLAY的阴谋,当场破坏数据,发现隐藏其中的木马。CLAY的这次网络攻击也让他们成为欧洲刑警组织的通缉犯。女干警汉娜顺利抓获whoami。
whoami在审讯室复述CLAY犯罪整个过程,协助汉娜通过木马找到MRX——一个19岁的天才少年,并将之缉拿归案。whoami的复述让S隐约感觉到whoami是个多重人格患者,CLAY团队其实只有他一个人,其他人都是出自whoami的想象!
通过调查汉娜更加确信自己的想法。
证人保护计划是无法保护到精神病患者的。出于道义和极高的责任感,汉娜对whoami网开一面,授权他进入欧洲刑警证人保护数据库修改,列入证人保护名单。
这就是人的BUG。社工学。
最后whoami和他CLAY的伙伴们又在一起愉快地玩耍。
电影在处理黑客之间的交流比较有意思。比如戴面具的黑客,藏在木马中的木马和敲碎小黑屋的铁锤。
2 ) 没有绝对安全的系统
悬疑题材一直是我的最爱。
今天说说这部黑客题材的悬疑电影——《我是谁》。
电影以男主角本杰明回忆的方式展开。其实从整部电影来说,这是高潮部分。虽然一开始看起来平淡无奇,男主角对着女警官在回忆自己不幸的家庭,悲惨的遭遇,失败的人生,前十几分钟,甚至会让人想放弃。
家庭不幸,导致他自卑,懦弱,有喜欢的人却不敢表白,然后沉溺在网络,在现实社会是一个彻底的失败者。实际上这些也是女警官汉娜不想听的,只是汉娜并不知道,此时此刻,自己已经开始被眼前这个他认为的失败者,即使作为黑客,也没有什么太大威胁的黑客入侵了。
电影的名字说没有绝对安全的系统。在本杰明讲述的前几个CLAY小试牛刀的黑客攻击里,最终得手,都是因为先突破了人,才成功的。
比如发起钓鱼链接,基于德国情报中心工作人员对于朋友的不设防,比如骗取糕点店的蛋糕,是突破了员工的息事宁人,比如进入欧洲警察办公区是突破了安保人员的同情等等。
因为人身上有很多弱点,或者说这是人性的弱点。虽然我们把对朋友的信任,同情这些称之为人性的弱点似乎并不恰当,但是对于无所不用其极的黑客来说,这些就是屡屡得手的东西。
而在本杰明进行这些无关紧要的讲述的过程中,实际上就是在突破警官汉娜的弱点,汉娜已经被停职,他急于要证明自己,要抓住那个他一直认定的BOSS——MRX,她此刻最关心的就是这些,所以她把自己的弱点毫无保留的展示给了本杰明这个社会工程学的高手。
成功的突破了汉娜的第一个弱点之后,本杰明发起攻势,继续对汉娜发起攻击,利用了汉娜的第二个弱点,就是作为一个女人,作为一个和自己母亲年纪相仿的女人,却没有生育能力的女人的弱点,那就是母性的泛滥。
所以本杰明在讲述的过程中,突然提到了这些,第一次看的时候觉得有些莫名其妙,不知道编剧为何加上这样一段对话。直到第二次看的时候,才明白,原来,这是黑客的第二次入侵。
此时的汉娜已经被这个故事吸引,她从一开始的不太关心,甚至打断本杰明的回忆到再也没有打断过,而是静静的聆听,到被本杰明道出心事,心里防线再一次被突破,本杰明说感觉到了汉娜的孤独。实际上,这是一个很容易得到的结论。单身,未婚,无儿无女,人到中年,怎么可能没有孤独之感?尤其是一个女性。
可以说,这部电影进行到这里的时候,基本就要与开头衔接到一起了。也就是我说的,高潮真正的来了。黑客突破了计算机主机并不是结束,这仅仅是一个开始,需要植入一个程序进去。
汉娜曾经的男朋友认为本杰明的话漏洞百出,不可以相信。其实,本杰明的描述里,确实如此。有许多细节,只要稍加验证就可以否定。甚至于有些不需要亲自去验证就可以得到正确答案。
而为什么汉娜却没有做出正确的判断和选择呢?因为,本杰明植入的木马程序已经开始运行。就像被黑客入侵的电脑已经开始失灵。
离开工作单位的汉娜选择了去追查“真想”。而这个追查“真想”却恰恰是这个木马的关键一环。如果没有继续的追查,本杰明前几个木马就全部白植入了,因为木马放在那里,不去动它,是没有什么作用的。而本杰明这样的顶级黑客高手自然明白。
直到汉娜查到了本杰明所说的烧毁了的秘密基地,也就是他奶奶的房子,这件事是假的。进去之后发现,原来那些所谓的别人带走的纪念品都躺在本杰明的住处,也就是说这些事是别人做的也是假的,找到了本杰明的暗恋对象,得到了他所谓的和暗恋的女生发生的种种也是假的,到医生那里了解到他妈妈的多重人格的时候,才理所应当的认定,本杰明只是患有一种遗传的精神病。
而这一切,都是本杰明的木马。本杰明想要达到的目的已经达到了。因为汉娜只看到了自己想看到的。这是本杰明没有植入木马而发现的一个漏洞,那就是汉娜的自负。电影结尾的时候有一句台词我觉得值得玩味,在他们商量对策的时候,有个人说:不要让她有被操纵的感觉。
像汉娜这样有着丰富经验的网络犯罪首席调查员,常年和各种黑客打交到,侦查反侦查的能力都很强,一旦本杰明的木马过于强烈,一下子就会被汉娜的杀毒软件给灭掉。所以这件事需要恰到好处的拿捏住分寸。
根据本杰明零散的回忆,根据她自己的“侦查”,此时,汉娜觉得已经掌控住了局面——本杰明是一个原生家庭不幸,导致了性格的缺陷,又遗传了母亲的精神病而产生了分裂人格。面对这样一个人,一个应该和自己儿子年纪差不多大的孩子,一个社会低层的失败者,一个患有精神分裂的病人,汉娜的母爱,同情之心瞬间爆发,这也是本杰明所有的木马一起奏效的时刻,也就是电影的高潮部分。
前面那么多的讲述,那么多的铺垫,实际上,都是为了此刻,本杰明怎样在一个死局里,逃脱升天。
直到本杰明进入了欧洲警察的系统,植入了证人保护计划程序的时候,意味着自己已经完成逃脱升天的那一刻,汉娜都没有意识到,自己已经完全被攻破。
而最终,本杰明的一句:所有的戏法知道真相以后,都会很失望的。彻底点醒了这个梦中人,只是此时的汉娜已经无计可施,只能眼睁睁的看着这个人从眼前溜走。
黑客题材的电影并不少,但是这部仍然推荐给大家看,主要是这部电影有别以往黑客题材电影的地方在于它不仅仅是拿出些普通人看着觉得很牛逼的木马程序作为卖点,而是将黑客这个存在于虚拟网络的事件与现实生活拉在一个水平线上。
什么样的系统不能突破?没有。
最难入侵的系统是什么?其实不是多么高级的防火墙,而是人性的弱点,包括我们的需求,愿望,自信,自负,以及操纵欲,控制欲,同情心,甚至是善良。
反过来试想一下,如果是这样,又有什么系统是不能被突破的呢?
或许电影中间骗披萨的时候,无意间的台词给了我们答案:人的脸皮足够厚,世界就在你的脚下。
3 ) 《我是谁·没有绝对安全的系统》
1.有时候我们太在意别人怎么看待自己,最后连自己都不认识自己。
2.每个人都只想看到他愿意看到的。
3.你可以成为任何人,如果你明白这个,整个世界就是你的,要实现所有,你得对你之前的世界观发出强有力的挑战。
4.外边的世界有太多的不确定,但是人可以成为自己想要成为的人,成为任何人。明白吗?我也可以活得五彩缤纷。
5.要是生活送了你一个柠檬,那你应该再要点盐与龙舌兰。
6.可是要是你总需要别人牵着你的手,那你是走不远的。
7.你的脸皮要足够厚,那样世界就会在你的脚下。
8.没有一个系统是安全的。
9.敢做就能赢。
4 ) 没有绝对信赖的人性
德国电影处处透着我是谁,我为什么活着,我死了怎么样的哲学问题。你原本以为讲述网络黑客的电影,偏偏翻转成“社会工程学”;原本以为是人格分裂症,最后却还是人性——人们只想要看到他所希望看到的。
没有绝对安全的系统,实际上也是没有绝对值得信赖的人性。
5 ) 这部剧并不像他们说的那样有很多BUG
看了几篇长评,无非是两种,一种就是夸这部剧的反转很吸引人,再有一种就是分析帝各种分析BUG。
我在看完整部剧下来,似乎觉得并没有什么BUG,就在今天早晨蹲厕所的时候,我突然想到了,主角只是一个心理障碍的loser,他不会有蒙混过心理医生的能力,其实本剧结局有个更容易让人接受的说法,“人们总是愿意相信自己看到的”,那么这句话同样适合坐在电脑前面的观众,最后你看到主角的teammate都活着,其实真是这样吗,他们依然是主角的人格分裂,对于一个孤僻的天才,他在被放走了以后,自己却为自己编出了另外一个与现实相悖的剧情,这才是真正的人格分裂的电影,编剧是很厉害的,他不是骗过了女警察,而是骗过了这么多观众,大家都是只愿意相信自己看到的,主角其实就是因为得了病,被女警察同情了,放了出去,但这样一个天才,就如同影片开头一直说的,主角想成为超级英雄,他一直想把自己当作超级英雄,于是,他被以一个loser的身份放出去以后,他并不能接受这样的事实,他在另一个空间为写出了另外一种故事,这个故事里他成了聪明绝顶的天才,而这个空间就是主角人格分裂的大脑!
这只是我对这部影片的理解,我只是觉得这样的理解会让影片显得更有预谋,因为编剧想骗过的就是观众。如果有不同理解的网友,不要喷。有共鸣的网友,给个赞。
6 ) Don't fool yourself
警告:全剧透
这是一部从题材来讲值得鼓励的,可惜智商被编剧拉低了的电影
1
方糖的作用
一颗糖掉到咖啡里,女检查官和男主的谈话开始了。
方糖在本片开头描述男主性格时出场过,但主要作用是最后十分钟的揭谜。意思是,糖一直都是四颗,你以为只剩下一颗了而已。所以谜底是人一直有四个,你以为想清楚了就只看到一个了。
其实非要用魔术梗来解释的话不如用更好看经典的Berglas Effect。给观众的印象深刻而且更切合主题——
参与者以为是自己一步步找出了想要的东西,谁知道一开始就被设计了想法。
2
女检察官的想法
在一部反复提social engineering的,其实没任何感情戏和生活戏的电影里。一开头就交代女检查官不孕孤独,中间再交代她有升职压力,看不出她会被如何利用还挺难的。
于是主角一边从孤独无子的突破口扮可怜打动她,一边认为最后不会揭穿是因为她要顺利升职。以子之矛攻子之盾,她为什么揭穿你多人格的时候不会看你可怜,放你修改纪录的时候不担心升职?
混到欧洲刑警组织高位的人,决心放跑一个自己手上大案的网络罪犯,因为他最后说抱歉偷了你的资料。
p.s. 说到感情戏,“男主如何有了个女朋友”才是本剧核心谜题。身为女人,要告诉我他们间的感情发展自然的话,我过去肯定date在另一个次元。
3
Social Engineering.
看起来是全片主题的东西出现了几次:拿空盒骗两个甜甜圈,旁若无人地走入极端组织会场,垃圾堆里翻出张贺卡发钓鱼邮件,装迷路学生进刑警组织食堂,最后复杂的女人心理。
说真的,编剧没空看此行科普大师Mitnick的书(Deception, Intrusion, Ghost三本中任意一本,主要是第一本art of deception),找部有骗人剧情的韩剧清醒一下也是好的。
女人上面已经提过了。先不说多大运气顺手捡个访客证,食堂为什么当晚没清洁,门卫不核实一下资料,就算他信了有没有权限夜间带人进去都是问题。
你这样真的伤了很多恐怖组织的心。
所有桥段里只有通过社交关系发钓鱼邮件属于社会工程,入门款的。
再ps一下,拍此片的时候已经2014年了,不是上个世纪90年代。一个敏感机关的人有多大可能因为邮件里小猫图片(先不说发件人过去有没有干过这种事)而去点一个外链? 导演你是不是忘了Facebook的@功能?明明开头就出现过一个社交网站的啊
4
钓鱼&Who am I
本片上映后不久就被抄袭了,对象是可怜的韩国核电站。
通过社会工程(上帝保佑他们不是在垃圾堆里捡个卡片就猜人际关系的)—>钓鱼邮件—>MBR-wiping手法。最后在屏幕上留下了 who am i 的课后问题。
他们应该再凑齐where am I from , where am I heading的答案,然后去攻击同福客栈,肯定能闯过吕秀才那关。
顺带一提MBR-wiping的方式还被用在了之前对索尼影业的攻击里,索尼影业是该片主要发行商之一。
以上事实是真的,逻辑是笑话。
5
艺术的暗网
这一段真的是在表扬。 艺术化介绍暗网方面做得很不错。
包括不同类型的人物脸谱——主要是小人物主角帮,权威M,俄罗斯黑手党和白脸警察。警察的面部形象很有意思,看起来应该是作为交易者而不是正义一方出现的。
用具体东西比喻的各派关系,大哥给小屁孩的礼物,反叛者的献宝等。
还有形象化的操作过程,非常精彩的马中马设计以及马中马被摔碎的对应片段,还有留下ip的锤子以及最后锤子反被锤子误的杀招。那一招真是很漂亮。
实际上把这些艺术化的片段深入扩展,拍个港产警匪剧一样的黑客交锋片会好看得多。
6
反转
在结尾实现两次反转是个比较有趣的手法,但是近几年已经很常见了。
主要问题在于,最后的诡计完全没有支撑全片的力度。看着主角解释完一切,也只有个“是这样啊”的想法而已,连感叹号都没法加上去。
真的要玩佳作致敬的话,本片其实有个搏击完全不具备的特性——现实生活和网络身份完全割裂,而暗网人物又不必和真实人物一一对应。
比如可以玩的有:
男n(n∈ {2,3,4})由于M的身份被人盯上,于是培养出C小队转移焦点然后抽身消失。
或者
K(F队被杀内奸)同时是M,长期以来作为boss和检方交易换发展。男主作为变态粉一直有怀疑,于是故意接近男二取得信任并一步步诱导小队进入德安局(话说这才叫社工吧),在偷的情报里证实猜想于是出卖K并直接取代了M在暗网的身份。。。
总而言之,满地都是可能性,编剧却抬头看到了天上的方糖。
方糖是不够的
---
注:此篇影评是看完后顺手敲出来的。本来想改得充实点可惜没有足够兴趣。
另外实在懒得删楼下某位只能提自以为是这种话的什么了~~comments worth responding to are those with THOUGHTS
最后开始各种反转就有点假了。。。
BGM棒!
有点儿黑客朋克版搏击俱乐部加谍影重重的意思,剧情设置了多次反转,前后呼应细节精巧,叙事流畅,节奏感也很强,片子里真就放了张搏击俱乐部海报做彩蛋。这种以赛博犯罪为题材的片子反倒是德国北欧拍的更六,大卫芬奇可翻拍啊
分两段刷完。能忍受节奏如此糟糕而故事性又如此糟糕的剧情直到最后反转会出于感情点个合格的。巧合过多,就显得拉低智商。黑客方面的内容让人眼前一亮,但不够丰富。PS:我还想过大反派是男主呢。。
根本除了中二只有中二啊
看了20分钟就关了,这种自以为很酷很叛逆其实很傻很幼稚的中二叙事让人看着就心烦。
看完第一件事用胶布封住摄像头;社会工程学、剧情反转、BGM以及幻想的黑客世界设置简直帅炸了;如《救猫咪》里面写的贯彻了一直提到的原则,而且几乎没什么多余的情节。
劲到爆的德国小片,极富创造力的视听语言与流畅到死的节奏,cool~
算是年度惊喜系列的一部了。前戏很精彩,也给足了铺垫和安排,结尾的从搏击俱乐部式的人格分裂再到骗中骗的两个反转,一下子就让人嗨到了。档次一下子提升了不少。最后,“人们只愿意相信自己看到的”。
片名取的太烂,扣一星。
前:搏击俱乐部,后:一级恐惧。就酱~
没有一个系统是安全的,而人类是最大的安全漏洞。所有黑客手段中最有效的,最伟大的幻象艺术便是社交工程学。
搏击俱乐部和一级恐惧的完美结合
2015年5月3日看过的,优秀德国电影,该电影非常好的讨论了网络世界的含义,编剧的质量也很不错,值得玩味。
最后柱子后面的身影着实有点困扰了我。
撩妹是社会工程学的必考课题。
自以为牛逼的编剧,逻辑上仍然有不少漏洞。尤其最后的结尾结束,前面的整个故事立刻变的生硬刻意,主角的黑客技术远比不上他的演技。导演的叙事水平也有待提高。最大的亮点是黑客交锋时的灰色场景呈现~
SONY→索尼黑客事件;面具→《V字仇杀队》;看到本杰明手上的钉伤时,我瞬间想到的是《致命ID》;而后汉娜警官去他家调查时看到《搏击俱乐部》的海报,我发现我联想错对象了;但是如果真是多重人格的梗,本杰明脸上的伤是怎么来的?结尾就这样来了个“情理之中,预料之中”但依然觉得挺棒的反转!……
为了精分特地找了个山寨诺顿。。。
结局反转得不错……但是因为之前对于德国的印象基本都停留在古典哲学、反思忏悔、强大的制造业上,突然看到他们国家的年轻人这么时尚、有活力、懂科技,一时之间接受不了,看的时候总觉得哪里不对劲……