一位黑客在RSA安全會議談如何讓自己的母親滲透進入監獄
John Strand 以破壞為生,作為滲透測試員,他被機構聘用去破壞它們的防禦系統,在真正的壞人前面發現漏洞。Strand 通常親自或其Black Hills 的同事去執行滲透任務。但在2014 年7 月,他在執行南達科他州監獄滲透測試時派他母親去了。
這其實是他母親Rita Strand 的想法。她在餐飲服務業工作三十年後開始擔任Black Hills 的財務官。她對自己的專業很有信心,可以扮作衛生檢查員去監獄檢查衛生。
John Strand在RSA安全會議上講述了其母親滲透監獄的經歷,他說,“那是我媽,我能怎麼說?”他們準備了假的徽章和名片,以及一個有惡意程序的U盤,Rita的主要任務就是在監獄聯網計算機上插入U盤。
她在監獄裡沒有遭遇任何非難。在進行所謂的衛生檢查時候獄方甚至允許她保留手機,她檢查冰箱冰櫃,尋找過期食物並拍照。她還要求檢查網絡中心,服務器機房,甚至自由在監獄裡行走。
在結束之際,監獄長請她過去詢問如何改善飲食的建議,她遞過了一個U 盤,讓監獄長查看裡面的文件。當獄長點擊文件,他無意中讓Black Hills 的黑客訪問了他的計算機。
Rita 在2016 年因癌症去世,她沒有機會再參與滲透測試。