一場場的春雨, 帶來颯颯的寒風, 冷冷的天氣, 似乎是過年必備的應景場景......
農曆年, 難得有一連好幾天的長假, 在家裡看了幾部電影, 不過, 不知道是巧合, 還是職業病的太敏感, 其中有二部, 都是跟駭客有關。
第一部是 Die Hard 4, 電視播了一半接著看, 幾個情節看起來是心有戚戚。
一個是片中的壞人, 原本是 FBI 的熱血青年, 一進 FBI 就發現國防網路有漏洞, 但向上級長官們報告, 卻沒有人在乎, 於是他只好實際入侵國防網路, 以證明真的是有漏洞。... 這是電影情節, 但我聽起來卻很像生活情節, 常常在很多公司, 內部有一些熱血青年, 對資安或駭客攻防略有研究, 發現了企業的網站有應用程式的安全漏洞, 因為不敢實際入侵, 拿了一些看起來像網頁錯誤的畫面, 向長官們報告, 但大家卻不以為意, 電影上的駭客以身試法, 但現實生活中的這些人, 有沒有人曾經追踪調查或統計一下, 他們的後續動作... 很多人可能就打消熱血, 從此之後, 從主動式的安全作為, 變成被動式的回應安全事件... 但會不會有人就把這個漏洞變成自己的後門? 我們也不得而知?!
片中的駭客情節還真的蠻多的, 每一個比一個神奇... 而駭客們一連串的動作, 最後的目標, 是全國金融資料備援系統的備份資料, 這麼大的一個資料量, 不知道美國政府用的是哪一家的備份軟體 Veritas ? :P OK 這不是重點, 重點要說的是, 電影和現實都一樣, 在現今以電腦系統為元素, 而構成的現實社會生活, 資料是最為重要的資產, 也是駭客或犯罪集團現今攻擊的主要目標, 資料在哪裡, 攻擊就在哪裡, 2008 年是這樣, 2009 年也會是這樣!