范文健康探索娱乐情感热点
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文

国外高中生黑了学校所有的电子屏,结果老师转发点赞,当地政府还上门求合作

  几个高中生聚在一起能干出什么事来?
  把整个学校都给搞瘫痪!
  瞧瞧,教室的投影、屏幕,全都被控制得死死的。这操作,直接把老师整不会了。
  这场面,是有够无奈的了,于是,老师和学生们就只得静等倒计时的结束。
  而且高中生团队所攻击的规模,可不是一间教室那么简单 —— 是 11000 名在校生、6 个校区组成的那种!
  事发之后,"领头人"还非常高调和骄傲,扬言道:
  只要学校有屏幕的地方,我都能黑进去!
  他甚至还在网上公布了教程。
  此事一出,立即吸引了网友们的一大波眼球。
  甚至有网友直呼"看了 2 遍不过瘾,期待接下来的进展"。"劫持"学校所有显示器
  OK,现在你肯定好奇的是,倒计时结束后到底发生了什么。
  不卖关子,直接揭晓"答案":
  万万没想到,让全校师生屏住呼吸,期待(或紧张)的一幕,竟然就这:
  歌曲《Never Gonna Give You Up》的 MV!
  没错,所有人都被这位黑客 Rickroll  了。
  此处需要"插播"一下,Rickroll 在国外大致就是一个被整蛊了的梗。
  举个例子,你看到一个文件标题叫做《日本老师 800G 合集》,通宵达旦下载了一晚上,结果里面全是葫芦娃。
  恭喜你,这时你就被 Rickroll 了。
  面对此情此景,被整蛊的师生们也是非常无语了:
  好吧~ 大家周末愉快!
  以为这就完了?
  不不不,这位高中黑客匆忙拿着手机跑出教室,录下了学校其它地方的情况。
  来到另外一间教室,得知被整蛊的师生沉浸在笑声中。
  走廊里,放学的学生们也在笑着窃窃私语:
  我们被玩了。
  不仅是教室,就连学校机房的屏幕也被稳稳地拿捏。
  就这样,在这位高中生一波"神操作"之下,整个学校都被 Rickroll 了。
  所到之处,完美同步,皆是《Never Gonna Give You Up》的魔性音乐。
  "蓄谋已久"的实施计划
  这次恶搞可以说是相当的成功,那么问题来了:
  他们为什么要侵入整个学校?又是如何一步步实现如此大规模的攻击的呢?
  这不,在事情结束之后,"领头人"自己发了篇博客,对这些问题一一做了解答。
  故事还要从这位小黑客高一的时候开始讲起。
  当时的他,对于"黑客攻击"方面的技术道德、责任等东西,可以说是一无所知。
  于是,只要逮到个机会,他就会"肆意破坏、攻击"。
  久而久之,小黑客就心生一个想法:
  我们学校的技术水平咋样呢?
  说干就干。
  他招呼了两三好友,开始对学校局域网范围内的所有 IP 进行扫描 。
  不扫不知道,一扫吓一跳,连他们自己都没想到能一下子扫出来这么多 IP。
  多到甚至惊动了学校技术主管,一度要求他们马上停止。
  虽然小团队按要求停了下来,但截至当时,就已经扫出来了 8388606 个 IP !
  而从拿到的这些结果,他们发现学校的各种设备都暴露在了局域网络内。
  例如打印机、IP 电话…… 甚至还包括没有任何密码认证的安全摄像头。
  瞧,下面这张图,就是 14 岁的小黑客,用 iPad 远程访问摄像头的截图。
  这波操作又惊动校方的技术团队,他们马上对摄像头加上了 ACL 限制,把它们保护了起来。
  然而,真正的博弈才刚刚开始。
  小黑客想到了另外一个"突破口"—— IPTV 系统 。
  简单来说,IPTV 就是交互式网络电视,主要包含三个部分:
  接收器(AvediaPlayer)
  编码器(AvediaStream)
  管理(AvediaServer)
  首先是 AvediaPlayer 接收器,它是连接投影仪和电视的蓝色小盒子。
  它们可以向各自的设备发送串行命令,来打开/关闭显示器,改变输入/音量,切换通道等等。
  这些接收器包括一个 web 接口和一个 SSH 服务器来执行串行命令。
  其次是 AvediaStream 编码器可以连接到直播视频的设备上。
  它们将来自这些设备的实时消息,编码到 AvediaPlayer 接收器,从而显示流。
  而 AvediaServers 则允许管理员同时控制所有接收器和编码器。
  它们有典型的 x8664 处理器,并运行企业级 Linux 发行版 CentOS。
  与接收器和编码器一样,AvediaServers 也有 web 接口和 SSH 服务器。
  而这一整套系统,小黑客在高一的时候就已经玩儿的非常溜了,用他自己的话就是:
  只是随便玩了几次,就可以完全驾驭了。
  而这,也为他们刚刚完成的大规模整蛊买下了伏笔。是时候展示真正的技术了
  通过 IPTV 整蛊的想法,一直在小黑客的脑中盘旋。
  直到高三下学期,因为疫情久久上网课的学生们,终于迎来了大规模返校的机会。
  此时的他突然想到 ——"是时候搞点大动静了"。
  于是火速把小伙伴们召集在了一起,开始制定整蛊计划,还起了个响亮的代号 ——"the Big Rick"。
  首先要解决的一个问题就是:
  如何同时控制所有的投影仪。
  虽然可以使用 web 接口向每个接收器发送命令,但他们发现,同时向每个接收器发送 HTTP 流并不是个理想的做法。
  因此,他们使用每个接收器上的 SSH 访问,作为命令和控制(C2)通道。
  团队开发了一个简单的 shell 脚本,可以作为分阶段的有效负载,提前上传到每个接收器。
  这个脚本包含各种函数,可以在接收器本地执行对 web 接口的请求。
  而由于增加了有效负载的灵活性,他们还可以在整蛊结束后,备份和恢复接收器的设置到文件系统。
  为了防止有人在整蛊过程中关闭投影仪或静音,团队还专门搞了循环命令,每隔 10 秒钟就会打开电源并把音量调到最大。
  他们处理的第二大难题,就是建立一个定制的视频流,来实时播放 Rickroll。
  但由于 ACL 的限制,只有 AvediaStream 编码器或 AvediaServers 管理可以做到这一点。
  这个部分可以说是最痛苦的,因为他们白天在学校没法执行。
  于是,挪到了晚上进行测试!
  具体来说,就是他们通过远程连接到计算机实验室的一台电脑,让前置摄像头对着投影仪。
  然后他们就会录制一段视频,来测试投影机是否正确地显示了流。
  而就在这次整蛊计划实施的前三天,意想不到的事情发生了。
  团队在扫描 IP 的时候,突然发现了几个新的物联网设备。
  后来才知道,原来是学校最近安装了新的铃声系统(bell system),叫做教育寻呼和对讲机通信(EPIC)。
  这些设备大多都被安装在了教室或走廊,当扬声器用。
  "咦?要不把铃声全部改成《Never Gonna Give You Up》?"
  突然的灵感,成功地勾起了团队的兴趣,于是,说干就干。
  他们火速破解系统,控制了学校所有的铃声系统……
  终于,团队终于要迎来"高光时刻"了。
  但他们还有一些顾虑,例如造成课堂过于混乱,再例如期末考试也将来临等。
  所以团队还针对整蛊,定制了缜密的时间表:
  不得不说,是有够"有组织、有计划"了。社区上门求合作
  这场绝妙的恶作剧最终大获成功。
  不少目击者已经 po 出了现场报道:
  还有老师选择直接加入:
  而 YouTube 上由本人发布的"嫌疑人返场"视频(也就是我们文章开头的动图来源),已经有超过 6 万次播放 :
  那么对于这一热度如此之高的"入侵"行为,学校和当地政府反应是"上门求合作" 。
  其实,这场看似心血来潮的黑客入侵行为并非是真的恶作剧。
  在「Big Rick」计划完成后,这群高中生黑客团队将他们发现的安保系统的漏洞、相关建议、以及一切行为都整理成了一份 26 页的技术文档,并发送给了当地社区的技术团队。
  而在数天后,他们收到了社区技术总监的回应,邮件中表示:
  社区并不会控告他们的行为,甚至还要感谢他们的发现,并希望他们能够对社区的技术团队做一个简单汇报。
  到这里,这场恶作剧也就落下了帷幕。
  其实,这种"少年黑客入侵学校"的新闻并不是某一所学校的专利。
  国内外的少年黑客们,一直都在勇敢地创造奇迹。
  比如说在 1999 年就带头攻破了人大附中校园网的侯晓迪同学。
  同样是完全出自兴趣的恶作剧,侯晓迪也没有收到学校的批评,还在校方的支持下组建了维护校园网的实验室,并向全国媒体公布了相关系统的漏洞和解决方案。
  不同的是,20 年后的侯晓迪以市值 85 亿美元的无人车公司,图森未来的 CTO 的身份,再一次站到了聚光灯中心。
  当然,也并非每次都能这样皆大欢喜。
  有不是出于兴趣,而是真的为了牟利而入侵系统 ,最后获刑五年的:
  也有炫技把自己炫进去的:
  而当我们远离这些玩得很大的黑客,其实也会发现,身边也会时不时地出没一些关键词查分、选课、教务系统的人物传说。

(更新)央行1月1日起,支付宝微信支付等个人交易5万转账20万以上需上报2018年12月26日下午1956支付宝今日针对支付宝微信支付等个人交易5万转账20万以上需上报一事做出了回应。支付宝官方表示,央行的这个文件是针对反洗钱的,一天内现金交易超5万才支付宝一字千金文案征集结果公布客官,三思而后行IT之家8月2日消息今日下午,支付宝官方发文表示,支付宝一字千金文案征集结果出炉。其中,用户哦曲黎敏007的文案入选,20字获得2万元奖金。一字千金提醒文案按防骗叫醒效果排序1。客英国王室反击网络暴力恶评将拉黑或法律手段惩罚IT之家3月5日消息根据梨视频的报道,英国当地时间3月4日,英国王室发布了社交媒体指南,对在其官方频道下的恶评将采取拉黑或使用法律手段进行惩罚,原因是王妃梅根和凯特经常在社交网站上英国网络安全主管未就华为设备问题做出任何决定据彭博社报道,英国国家网络安全中心首席执行官塞伦马丁(CiaranMartin)称,该国网络安全官员并未就是否建议英国政府禁止中国电信巨头华为一事做出任何决定。马丁在周三于布鲁塞尔马云现身淘宝脱贫直播间,鼓励主播好好替农民卖货1月10日下午消息,阿里巴巴技术脱贫大会今日在河北师范大学举行,马云现身会场并在淘宝直播中与网友互动。马云加入的是淘宝直播第一主播薇娅的直播间。当天,薇娅将直播间搬到了脱贫大会现场3月20日起,中国国家博物馆将暂时闭馆IT之家3月14日消息中国国家博物馆官网3月13日发布公告因施工原因,中国国家博物馆将于2019年3月20日1630起闭馆,恢复开放时间另行通知。特此公告,敬请公众谅解。据百科知识一网民在微信群微博恶意诋毁四川壮烈牺牲消防战士,被警方依法刑拘IT之家4月6日消息广州公安发布消息,网上恶意诋毁四川壮烈牺牲消防战士,一网民被广州番禺警方依法刑事拘留。广州番禺警方4月5日通报4月4日,一网民在微信群新浪微博连续发帖,公然诋毁男子微信群恶意辱骂凉山灭火英雄,涉嫌寻衅滋事被刑拘IT之家4月5日消息据看看新闻报道,4月3日,四川达州渠县三板镇的陈某华在一个微信群里,当其他网友都在向凉山灭火英雄表达敬意的时候,他却说死有余辜。在四川凉山木里的森林火灾扑救过程曾势不两立的两个科技大佬,如今都在捐款帮助流浪者两个此前彼此对立的科技企业CEO却因为捐款的事走到了一起。SlaesforceCEO马克贝尼奥夫(MarcBenioff)和TwitterSquareCEO杰克多西(JackDor比尔183盖茨想要破解光合作用,刺激植物更快生长产量翻倍10月18日消息,据外媒报道,微软联合创始人亿万富翁比尔盖茨(BillGates)旗下慈善基金会日前推出了名为调谐光合作用的科学解说视频,旨在推广一个新的想法,即通过干预光合作用过转转去年总用户量超2亿,封禁12万个涉嫌诈骗账号二手交易平台转转今日发布2018年度转转二手交易服务白皮书,首次批露平台年度服务数据。数据显示,2018年转转平台的总用户数量已超过2亿,App和小程序的月活用户数突破5000万,
特斯拉文件显示到今年6月30日马斯克持有2。44亿股公司股票,持股比例为23。18月16日消息,据国外媒体报道,在2004年通过投资入主特斯拉的马斯克,其后又通过股票期权发行新股时认购等方式,增持了大量的特斯拉股票,期间也曾出售过一部分,而在去年8月28日进行SK海力士将与德国博世达成汽车内存芯片供应协议4月7日消息,知情人士表示,全球第二大内存芯片制造商SK海力士即将与德国汽车设备供应商博世达成一项长期协议,由SK海力士向后者提供汽车内存芯片。周二稍晚时候有报道援引业内匿名消息人苹果CEO库克获得25。5万股苹果股票奖励,价值3651万美元9月30日消息,美国当地时间周三,苹果证实其首席执行官蒂姆库克(TimCook)收到了25。5万股苹果股票奖励,这是将持续到2025年新薪酬方案的一部分。早在今年8月份,库克就收到亚马逊云服务计划2024年之前在新西兰建设首个数据中心区域9月24日消息,据国外媒体报道,云计算巨头亚马逊云服务(AWS)透露,计划在2024年之前在新西兰建设首个数据中心区域,这将允许该国的企业在本地存储数据,并减少延迟。据外媒报道,这Facebook被指歧视合同工要么线下复工,要么被炒鱿鱼北京时间8月19日早间消息,据报道,当米歇尔莫兰(MichelleMoran)得知Facebook将把员工的线下复工时间推迟到2022年时,她顿时泪奔。这是因为莫兰通过人力资源公司台积电之后,消息称联电已通知客户11月起再涨价台积电涨价传闻引起的风浪尚未平息,联电周五(27日)也传出,已通知客户将自11月起再度调涨代工价格,平均涨幅达到10。据中国台湾经济日报报道,根据联电通知,驱动芯片涨幅为1015,三星李在镕非法注射麻醉药案庭审推迟至下月9月6日上午消息,韩联社报道,据韩国司法界,首尔中央地方法院当天决定将三星电子副会长李在镕非法注射麻醉药案的首次庭审时间推迟至10月12日。据悉,李在镕的律师团本月3日向法院提交了外媒韩国查获2416名比特币藏富偷税者3月16日消息,据国外媒体报道,韩国国税厅正在加紧打击逃税行为,目前集中力量打击使用加密货币进行逃税非法活动的行为。近日,国税厅查获2416名以比特币方式藏匿资产的偷税者,现已以现愚人节整活联想推出内卷平板电脑,古典与未来融合IT之家4月1日消息又是一年一度愚人节,不少科技公司脑洞大开,本着不负责任的态度推出了很多高科技新品,联想今天就推出了一款内卷平板电脑。IT之家了解到,内卷是一个网络热词,本意是指陷入著作权纠纷小米科技被法院强制执行,执行标的超3万元感谢IT之家网友可乐不加糖的线索投递!IT之家4月24日消息企查查App显示,小米科技有限责任公司于4月20日因未按时履行法律义务被法院强制执行,执行标的为32310元,执行法院为小米全球范围内专利19000余件,商标27000余件IT之家4月23日消息今天,小米宣正式启动了小米知识产权标准和技术创新宣传月,并邀请了各领域众多专家前来参与讨论。IT之家了解到,小米在知识产权领域,取得了很多成绩。专利方面,截止