人物|高中生黑了学校所有的电子屏 老师点赞当地政府还上门求合作( 二 )


我们被玩了 。
不仅是教室,就连学校机房的屏幕也被稳稳地拿捏 。

人物|高中生黑了学校所有的电子屏 老师点赞当地政府还上门求合作
文章图片


……
就这样,在这位高中生一波“神操作”之下,整个学校都被Rickroll了 。
所到之处,完美同步,皆是《Never Gonna Give You Up》的魔性音乐 。

人物|高中生黑了学校所有的电子屏 老师点赞当地政府还上门求合作
文章图片


“蓄谋已久”的实施计划
这次恶搞可以说是相当的成功,那么问题来了:
他们为什么要侵入整个学校?又是如何一步步实现如此大规模的攻击的呢?
这不,在事情结束之后,“领头人”自己发了篇博客,对这些问题一一做了解答 。

人物|高中生黑了学校所有的电子屏 老师点赞当地政府还上门求合作
文章图片


故事还要从这位小黑客高一的时候开始讲起 。
当时的他,对于“黑客攻击”方面的技术道德、责任等东西,可以说是一无所知 。
于是,只要逮到个机会,他就会“肆意破坏、攻击” 。
久而久之,小黑客就心生一个想法:
我们学校的技术水平咋样呢?
说干就干 。
他招呼了两三好友,开始对学校局域网范围内的所有IP进行扫描 。
不扫不知道,一扫吓一跳,连他们自己都没想到能一下子扫出来这么多IP 。
多到甚至惊动了学校技术主管,一度要求他们马上停止 。
虽然小团队按要求停了下来,但截至当时,就已经扫出来了8388606个IP!
而从拿到的这些结果,他们发现学校的各种设备都暴露在了局域网络内 。
例如打印机、IP电话……甚至还包括没有任何密码认证的安全摄像头 。
瞧,下面这张图,就是14岁的小黑客,用iPad远程访问摄像头的截图 。

人物|高中生黑了学校所有的电子屏 老师点赞当地政府还上门求合作
文章图片


这波操作又惊动校方的技术团队,他们马上对摄像头加上了ACL限制,把它们保护了起来 。
然而,真正的博弈才刚刚开始 。
小黑客想到了另外一个“突破口”——IPTV系统 。
简单来说,IPTV就是交互式网络电视,主要包含三个部分:
接收器(AvediaPlayer)
编码器(AvediaStream)
管理(AvediaServer)
首先是AvediaPlayer接收器,它是连接投影仪和电视的蓝色小盒子 。
它们可以向各自的设备发送串行命令,来打开/关闭显示器,改变输入/音量,切换通道等等 。
这些接收器包括一个web接口和一个SSH服务器来执行串行命令 。

人物|高中生黑了学校所有的电子屏 老师点赞当地政府还上门求合作

推荐阅读