據(jù)英國《每日郵報》報道,中國深圳一位網(wǎng)名為“SexyCyborg”的20多歲的女程序員研發(fā)了一雙“黑客高跟鞋”,她將滲透測試工具(滲透測試是一種利用模擬黑客攻擊的方式,來評估計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全性能的方法)集成到一雙3D打印的高跟鞋中,以躲避安檢人員的檢查。
將滲透測試工具整合到鞋子中的這一想法是她在對某公司設(shè)施進(jìn)行滲透測試時想到的。因?yàn)橛行┕荆绕涫谴蠊?,他們對安全審查相?dāng)嚴(yán)格,甚至都不允許客人帶手機(jī)進(jìn)入安全大樓,所以她就想到了利用高跟鞋這種方法將工具帶進(jìn)去。
這位滲透測試者兼黑客自稱SexyCyborg(性感機(jī)體),她向媒體展示了她3D打印的高跟鞋,并將其命名為“無影鞋”。名字的靈感源于黃飛鴻的經(jīng)典招式“無影腳”。每只鞋下面都配有一個小的抽屜,不用脫下鞋就可以很容易的拉開、合上。值得一提的是,這雙鞋是3D打印的,我們可以自定義抽屜的大小,以便更好的儲存介質(zhì)(滲透測試工具)。
左腳鞋子里隱藏了很多工具,有USB鍵盤記錄器、無線路由器網(wǎng)線、開鎖工具等。在右腳的鞋子里隱藏了一個TP-Link無線路由器、一個可充電電池。路由器可以從鞋子中取出來,連入到開放網(wǎng)絡(luò),然后用SSH隧道獲得本地網(wǎng)絡(luò)(LAN)的遠(yuǎn)程訪問權(quán)限。
SexyCyborg所使用的路由器可以安裝OpenWRT固件。一旦安裝成功,就可以運(yùn)行一些兼容性的軟件了,如Wispi、Jasager、Karma等,進(jìn)而構(gòu)建一個釣魚登錄頁面,以捕捉目標(biāo)員工的登錄憑證。
從SexyCyborg的個人介紹頁面可以知道,她是廣東人,一直是女孩,沒有做過變性手術(shù),身材瘦的原因是遺傳,雖然吃肉,但不喜歡吃米飯和面包,而且從不健身。職業(yè)并不是模特,是全職的程序員。主要用Ruby進(jìn)行軟件開發(fā),正在轉(zhuǎn)型JavaScript,也對硬件和3D打印有接觸。熱愛開源,在家里為海外公司工作,客戶并不知道自己是女性以及自己的容貌。在泰國做過隆胸,因?yàn)樘﹪?00cc硅膠而國內(nèi)最大只有600cc。常發(fā)照片是因?yàn)樽约合矚g,不發(fā)裸照是因?yàn)檫@在中國是違法的。會說英語是因?yàn)樵趯W(xué)校學(xué)過,??疵绖∫约霸谟糜⒄Z工作對自己的英語學(xué)習(xí)都有幫助。