网络安全书单推荐:纪实调查
新闻调查与回忆录:真实的行动、真实的后果,指名道姓的人。
网络安全书单推荐:纪实调查
全九篇之八。新闻调查与回忆录:真实的行动、真实的后果,指名道姓的人。
读起来像惊悚小说,却给出教科书里没有的东西:规模、各方的动机,以及犯错的代价。
Clifford Stoll. The Cuckoo's Egg(1989)
一位天文学家在实验室账单里发现七毛五分的对不上,一年后顺藤摸到一张为克格勃工作的间谍网。这是历史上第一次被完整记录的网络入侵者追踪。
主题:靠异常发现问题、陷阱与诱饵、日志留存与证据保全、跟看不懂问题的机构打交道、没有现代工具时的归因。
Kim Zetter. Countdown to Zero Day(2014)
震网的完整来龙去脉:怎么被发现、怎么被拆解,以及它对纳坦兹的离心机做了什么。
主题:零日漏洞及其市场、用窃取的证书签名的代码、跨越物理隔离、针对工业控制器的攻击、网络武器以及使用规则的缺席。
Andy Greenberg. Sandworm(2019)
记录了那个切断乌克兰电力、并放出 NotPetya 的组织,后者给全球经济造成数十亿美元损失。
主题:针对电网的攻击、无法停下的恶意程序、软件供应链的攻陷、国家行动造成的附带损害、如何回击的难题。
Nicole Perlroth. This Is How They Tell Me the World Ends(2021)
讲零日漏洞市场:谁在买、出多少钱,以及当一个国家囤积漏洞而不去修补时会发生什么。
主题:漏洞利用的经济学、掮客与中间人、商用间谍软件、美国国安局武器库的外泄、国家进攻任务与防御任务之间的冲突。
Kevin Poulsen. Kingpin(2011)
马克斯·巴特勒吞并竞争论坛、拿下盗刷卡市场的故事。作者本人是从黑客转行的记者。
主题:作为一门生意的盗刷、犯罪社群中的信任与声誉、入侵同行、线人的作用、数字案件中的证据。
Nick Bilton. American Kingpin(2017)
丝绸之路从起念到落网,同时从创办者一侧和侦查一侧讲述。
主题:暗网服务与加密货币、运营安全以及小错误的累积、靠旧帖子锁定身份、调查组内部的腐败。
Andy Greenberg. Tracers in the Dark(2022)
上一话题的延续:区块链分析如何把「匿名」货币变成了侦查工具。
主题:地址聚类、交易的去匿名化、加密资产的扣押、跨国交易平台的侦办、公开账本中隐私的边界。
Joseph Menn. Cult of the Dead Cow(2019)
那个造出「黑客行动主义」一词的团体的历史,它对行业的影响比通常认为的要大得多。
主题:漏洞披露与负责任公开之争、早期的远程控制工具、对厂商施压、黑客们走进企业与政界。
Joseph Cox. Dark Wire(2024)
联邦调查局亲手推出一款给罪犯用的「安全」通讯软件,三年里读了数万用户的往来消息。
主题:对封闭平台的信任、服务层面的后门、元数据与监听的规模、此类行动带来的法律后果。
Edward Snowden. Permanent Record(2019)
来自内部的回忆录:一个拥有最高访问权限的外包人员,工作到底是什么样子,以及把这一切带出来的决定是怎么下的。
主题:大规模数据收集系统的构造、内部访问控制及其漏洞、准备泄露期间的运营安全、内部人的动机。