以下是NSA特工可以订购的东西:
价值30美元的恶意版显示器连接线,它会监控并反馈电脑与显示器之间传输的数据BIOS和其它硬件入侵,可以让恶意软件在被格式化、操作系统重装、甚至是安装新硬盘的情况下依然存活。
价值4万美元的“魔鬼鱼”(Stingray)设备,这是一种假冒的手机信号塔,可以将受害者的通话重定向,进行监控。
植入在硬盘固件中的恶意软件
对防火墙免疫的恶意软件、软件、硬件
窃听装置
802.11网络注入工具
安装在键盘连接线上的监控装置
在看过了NSA能够订购[什么样的东西]之后,我们应当很清楚,NSA和以及其它民族国家能够监控任何他们想要监控的设备。很多这类设备和软件程序都是由私人公司开发的,而且可以被提供给任何愿意付钱的客户。(相关阅读:魔鬼鱼-美国政府终于承认……)
9、密码破解
盖瑞·肯沃斯从事密码学研究,他致力于破解各种计算设备上的密钥。他可以远程监控设备的无线电频段和电磁辐射量,然后告诉你这台机器上存储的密钥的二进制形式。他在过去的几年里在全球的公开和私下场合里做了很多这样的演示。你可以看到他仅仅通过监测设备的电磁波动,猜出其密钥。

肯沃斯最近开始针对一些我们通常认为安全的一些特定设备进行研究,这震撼了密码学圈子。可以肯定的是,肯沃斯和他的公司从防御这种攻击中获利,但攻击本身是真实的,这意味着那些没有部署肯沃斯开发的安全措施的设备处于风险之中。
10、入侵汽车
汽车制造商正争先恐后地在他们的汽车里塞进更多的计算功能,但毫不令人吃惊的是,这些计算设备一样很容易遭到入侵。早期的黑客就已经会使用无线车锁打开车门,或者在车主发出锁车信号的时候阻断信号了。

查理·米勒博士的早期工作是入侵苹果设备,他获得过多项Pwn2Own黑客比赛大奖,是最好的汽车黑客之一。在2013年,他和同事克里斯·瓦拉赛克演示了如何通过物理方式接入汽车的电子控制单元和车载总线系统接口,控制2010年款丰田普瑞斯和福特翼虎。幸运的是,那时的入侵还不能通过无线网络或远程通讯实现。
去年,米勒和瓦拉赛克研究了24种车型遭到无线入侵的可能性,排名靠前的分别是凯迪拉克凯雷德、吉普切诺基和英菲尼迪Q50。他们发表的文章称,有一些汽车的车载电台被连接到了关键控制系统上,而其余的则很容易被改造成这样。去年,美国参议院在一份报告的结论中称,当今生产的每一辆车都有可能被入侵。
现在汽车制造商也走上了传统软件企业的老路:雇佣黑客来提升汽车系统的安全性。(相关阅读:黑客能侵入大多数带网络连接的汽车)
注:入侵飞机本来也可做为终极黑客入侵之一,但由于此事的真实性受到许多安全人员的置疑。因此,本文没有在此列出。
(责任编辑:安博涛)