网络安全电影推荐:纪录片
没有编造入侵场面的作品:当事人访谈、法庭材料,以及事件进行中拍下的影像。
网络安全电影推荐:纪录片
六篇中的第五篇。这里没有编造的入侵场面:只有当事人访谈、法庭材料,以及事件进行当中拍下的影像。
如果整个系列只看一篇,就看这一篇。
Zero Days /《零日》(2016)
对 Stuxnet 的拆解:恶意程序是怎么进入一处物理隔离设施的,又对离心机做了什么。
主题:零日漏洞链、用被盗证书签名的代码、借移动介质跨越物理隔离、攻击工业控制器并向操作员显示伪造读数、归因问题与网络武器的使用规则。
Citizenfour /《第四公民》(2014)
拍摄的正是材料准备公开的那几天里,在香港一家酒店的会面。摄影机当时就开着,而不是事后一年才补拍。
主题:可落地的行动安全(手机、蒙着被子输入密码、拔掉房间线路)、与记者的加密通信、大规模数据采集项目、消息源保护与公开前的准备。
The Great Hack /《隐私大盗》(2019)
剑桥分析公司,以及用户数据从社交网络上一个无害小测验一路走到定向政治广告的过程。
主题:通过第三方应用和 API 权限收集数据、心理画像、微定向与行为操纵、删除数据的权利以及在现实中行使它的尝试。
Deep Web /《深网》(2015)
从另一个角度看丝绸之路的故事:匿名技术、审判,以及在数字环境中究竟能证明什么的边界。
主题:Tor 与隐藏服务、加密货币与区块链分析、服务器查扣与取证手段合法性的争议、数字证据及其在法庭上的可验证性。
Kill Chain: The Cyber War on America's Elections (2020)
一位安全研究者买下报废的投票机,然后把它们拆开。
主题:硬件安全审计、过时元件与未修补漏洞、设备供应链、结果的可验证性与纸质凭证、发现问题后的负责任披露与厂商的反应。
We Are Legion: The Story of the Hacktivists (2012)
一个运动如何从图片论坛里长出来,又如何分裂成目标各异的群体。
主题:作为抗议形式的 DDoS 与作为刑事罪名的 DDoS、人肉搜索、匿名社区中的协调、参与者因小失误暴露身份,以及在法律眼中行动主义与犯罪的区别。
Terms and Conditions May Apply (2013)
关于那份没人会读的文本,以及人们究竟在其中同意了什么。
主题:用户协议与让渡权利的范围、政策的追溯性修改、国家向服务方提出的请求、数据保存期限,以及删除账号之后还剩下什么。