网络安全电影推荐:商业大片
以安全推动剧情的商业片,其中一些场景正好可以当作现实中不存在的反面样本。
网络安全电影推荐:商业大片
六篇中的第四篇。这些是靠安全推动剧情的商业片和类型片。别指望技术上的准确,但挑出来的威胁都挑对了,而个别场景恰恰可以当作现实中不存在的反面样本。
Swordfish /《剑鱼行动》(2001)
在压力下六十秒完成入侵,六块显示器,用动画代替代码。电影式胡扯的经典案例:哪怕只为搞清楚客户的期待从哪里来,也值得一看。
主题:以胁迫方式招募专家、通过转账洗钱与转移资金、针对银行基础设施的攻击、假旗行动。
Firewall /《防火墙》(2006)
一位银行安全负责人被迫绕过自己亲手建起来的系统。
主题:受胁迫的内部人员、滥用合法访问权限、绕过职责分离与双人复核、通过临时介质窃取数据,以及把勒索当作针对人的攻击手段。
Live Free or Die Hard /《虎胆龙威4》(2007)
一份按顺序瘫痪关键基础设施的剧本:交通、金融、通信、电力。
主题:针对工业控制系统的攻击、把红绿灯和电网当作目标、写完代码之后清除执行者、恐慌与通信中断放大损失,以及一座城市对少数控制中心的依赖。
Untraceable (2008)
联邦调查局试图关掉一个网站,却发现根本无法一关了之。
主题:不惧投诉的托管服务与不断更换的落脚点、镜像与分布式基础设施、基于流量的追踪、跨境管辖,以及用注意力放大攻击的观众。
Antitrust /《反托拉斯行动》(2001)
一家大公司用独立开发者的代码拼出自己的产品。那是开源还是一种政治立场的年代。
主题:对员工的监视、知识产权被窃、从办公室秘密外传数据、访问开发者的私人机器,以及公司可信边界内部的安全。
Blackhat /《黑帽骇客》(2015)
对工业控制器的攻击在一处真实设施上引发事故。前提设定是诚实的,明显受到 Stuxnet 启发,但具体呈现有些地方偏天真。
主题:针对工业控制器与 SCADA 的攻击、封闭环境中的恶意代码、键盘记录器与针对员工的定向钓鱼、借事故操纵证券价格、事件的跨国调查。
The Girl with the Dragon Tattoo /《龙纹身的女孩》(2011)
主流影片中最好的安全研究者形象:她做事细致、留下记录,也不炫耀。
主题:开源情报与档案检索、对他人机器的物理访问、安装远程访问工具、数据恢复与数字取证,以及把收集到的材料当作筹码。
Searching /《网络谜踪》(2018)
整部影片都通过设备屏幕呈现。一位父亲从女儿的账号里还原出她的生活。
主题:数字足迹能说明一个人什么、通过邮箱和密码重置找回他人账号的访问权、口令重复使用、浏览器历史与定位作为数据来源、公开资料的风险。
Nerve (2016)
一场有观众围观的线上冒险游戏,任务的代价越来越高。
主题:参与度的游戏化、注册时收集个人数据、平台内部的账户访问与转账、参与者的去匿名化、被当作施压工具的人群,以及为地位自愿放弃隐私。
Leave the World Behind (2023)
一次大范围故障,从那些既不明白发生了什么、也无人可问的人的视角展开。导演是 Mr. Robot 的作者萨姆·艾斯梅尔。
主题:通信、交通与广播同时中断、信息空间被污染、普通人面对长时间服务中断的准备程度、备用通道的缺失。
The Beekeeper /《养蜂人》(2024)
一部荒诞动作片,围绕的却是一点也不荒诞的问题:工业化运作、专门坑老年人的呼叫中心。
主题:把电话诈骗当作成熟业务流程、伪造的病毒警告与远程接管受害者电脑、易受骗人群名单、赃款的提取与洗白,以及普通用户在话术脚本面前的无力。