寒霜引擎被盜,黑客真有那么厲害?
最近黑客襲擊事件很多,連EA都遭毒手了。
而且自家的祖?zhèn)骱娴脑创a都被盜了,估計(jì)很快暗網(wǎng)就能看到了。
黑客真的有那么厲害嗎?
影視作品中,黑客都是動(dòng)動(dòng)手指,對(duì)面系統(tǒng)就直接為我所用,或者直接視防御系統(tǒng)和加密模塊于無(wú)物,直取想要的數(shù)據(jù)。
現(xiàn)實(shí)中也是這樣嗎?
其實(shí)沒(méi)那么厲害。
計(jì)算機(jī)科學(xué)是一門(mén)應(yīng)用的學(xué)問(wèn),它本身沒(méi)有新的東西,它的理論基礎(chǔ)來(lái)自數(shù)學(xué)
所以最厲害的計(jì)算機(jī)技術(shù)也沒(méi)辦法突破數(shù)學(xué)的壁壘。
這是必然的。

比如重要機(jī)構(gòu)的加密方式會(huì)使用RSA。
這種加密方式想要破解的話,這個(gè)人必須得是個(gè)天才的數(shù)學(xué)家。
和程序反倒是關(guān)系不大。
RSA加密本身不難理解,就是數(shù)學(xué)上的乘法,兩個(gè)數(shù)相乘得一個(gè)值。
現(xiàn)在假設(shè)知道值怎么求這兩個(gè)數(shù)?原理是不是很簡(jiǎn)單,但問(wèn)題是沒(méi)有捷徑可走。
這其中任意一個(gè)數(shù)都不確定,數(shù)值大的可能有200多位。
“暴力破解”也就是遍歷。如果破解的話,估計(jì)得按著“年”為單位了。
所以這個(gè)其實(shí)都不是程序可以解決的問(wèn)題。
什么時(shí)候數(shù)學(xué)上有所突破,程序才能順勢(shì)解決這個(gè)問(wèn)題。
回到這次的事件中,不是黑客多厲害,可以神不知鬼不覺(jué)的潛入EA的服務(wù)器。
而是他們直接在暗網(wǎng)買了一份員工Cookie,可以直接登錄內(nèi)網(wǎng)。
然后它們通過(guò)這個(gè)ID向管理員申請(qǐng)權(quán)限,由此得到了很多內(nèi)部資料。
與其說(shuō)是黑客技術(shù),不如說(shuō)是騙術(shù)。
就像神探夏洛克有一集描寫(xiě)的一樣,反派莫里亞蒂說(shuō)自己有一行代碼,可以打開(kāi)世界上任何一家的銀行和監(jiān)獄。還親自演示了一遍,大家都信以為真。但實(shí)際是他買通了這些機(jī)構(gòu)中掌握重要權(quán)限的員工而已。
所以表面上是程序的漏洞,其實(shí)背后出錯(cuò)的是人。