文/代锡海 随着双11的临近,就在阿里与京东再度上演“二选一”撕逼大战之时,一个名为Joanna的女黑客竟然意外抢了二者的风头。 事件经过是这样的:11月1日,某微信大号发了一篇标题为《什么样的女黑客竟遭马云强东在双11联手封杀?》文章,借助双11效应,在短短两天时间内,阅读量轻松达到10万+,可谓刷爆了朋友圈。 该文章有两个核心信息,一是 因为Joanna在2015黑帽大会上实现了“破译全网电商时间系统,提前半天秒杀开抢”,而一跃成为全球最牛明星黑客;一是以她名字命名的APP获得了30亿的风投,但遭到马云与刘强东的联手围剿。 果真如此吗?事实上,该文章漏洞百出,很多说法根本经本经不起推敲。下面,我们一起来看看看该文章到底是如何伪装的: 第一招:移花接木 关于女黑客Joanna的身份,文章这样介绍: 作为美籍华人的Joanna,在黑帽会议上,展示了一项惊人的黑科技——她花了1年时间研究中国人的狂欢盛宴双11,利用独创的黑客技术,开发了一款令人匪夷所思的App:以她名字命名的JOANNA。其中“破译全网电商时间系统,提前半天秒杀开抢”的奇迹,让她一跃成为全球最牛的明星黑客,并因外貌出众被誉为“世界最美女黑客”。 对于这位美籍华人,倘若真能够在“Blackhat 2015”如此顶级黑客大会上绽放光芒,国内媒体不可能没有任何报道。但是,搜索有关Joanna这位女黑客,竟然找不到任何相关信息。
在2012年的黑客大赛上,年仅19岁的Joanna因攻陷苹果iOS系统而名声大噪,苹果公司互联网软件和服务总监Eddy Cue曾公开发言:“假如让她回到中国,对美国信息安全就会构成毁灭性的威胁”。 此处所说的Joanna, 实为波兰知名美女黑客Joanna Rutkowska,因为曝光过英特尔CPU的缓存漏洞和攻陷过苹果IOS系统,成为安全业内焦点人物。
在“科技中国——欢迎光临全球最大的互联网博物馆 >> 黑客百科全书 >> 黑客人物”中,也可以找到Joanna Rutkowska的相关简介: Joanna Rutkowska目前是Invisible Things实验室负责人,这位来自波兰的美女黑客痴迷于研究如何隐藏恶意代码,如Rootkit可以很好地隐藏在软件和硬件中,很少有人能够发现它,她的“Blue Pill”攻破了Windows Vista内核保护机制,在2006年的黑帽安全大会上,她所做那堂演讲,吸引了众多的人,差点把当时的会议室挤爆,她是第一个展示在显眼的地方隐藏危险代码的人。 不得不提的是,神出鬼没的Joanna竟然还曾参加过2013年的美国小*选美比赛,黑客技术+高颜值,完美的简直令人着魔! 在2013年的美国小*选美比赛前十强中,确实有一位名叫Joanna的美女,不过其全名叫Joanna Guy,来自马里兰州,和这位华裔女孩长相相差太远。
第二:夸大其词 对于以Joanna命名的这款APP,该文这样描述: 破译全网电商时间系统,实现“提前半天开抢”,熬夜秒杀再也不会扑个空。 JOANNA的功能并不是不切实际的科幻电影,而是像一把万能钥匙,开启了前所未有的双11电商新模式,实现一键比货、提前开抢、当天到货、终极免单四大颠覆性的功能。 这款APP这能破译全网电商时间系统吗?其四大功能,真的具有颠覆性吗? 1、所谓的“破译全网电商时间系统” 阿里、京东等知名综合电商的“time系统”几乎全部为独立,再如硬件类垂直电商360商城的“time系统”则是依附于360母公司的安全系统。因此,这款APP宣称破译了全网电商时间系统,那就相当于攻破了包括阿里、京东、360等在内的所有企业的time系统。 从技术角度来看,破解上述一家或者两家不是没有可能性,但是要想破解全部,尤其是像360这类的安全企业, 几乎不可能。退一步来说,就算被破解,上述企业也会对漏洞进行修复,修复之后,该APP的这项功能也就失去了意义。
(知乎网友、阿里安全专家云舒也对此进行了否认) 2、所谓的“一键比货”与“当天到货” (责任编辑:admin) |