绵羊墙(The Wall of Sheep)是在西方举行的各种黑客大会或安全大会上经常出现的趣味活动,源自于黑客大会的鼻祖Defcon。
基本介绍
中文名:绵羊墙
外文名:the wall of sheep
介绍
The Wall of Sheep 也就是The Wall of Shame的意思,用来教育人们,“你很可能随时都被监视”,同时也给那些参会的人难堪,参加安全大会还如此不注意安全,难怪被贴到绵羊墙上。绵羊墙的账号和部分隐匿的密码将被投影在专门的一个会议室内的投影幕上,The Wall of Sheep大约由七名来自北美的安全人士维护,他们每年花两周时间来拉斯维加斯参加Defcon。大会提供免费的“hostile”的网路(Blackhat和Defcon提供的是无线网路)供参会者接入访问,如果你要是接入的话,你的所有网路活动可能被监听探测。The Wall of Sheep已经引起了FBI,CIA等机构的关注。
兴起
2002年美国第十界黑客大会上,一群参加的黑客偶然坐到一起,将一些在大会现场上网,但却在使用不安全口令的人的用户名和密码写在餐厅的纸盘子上,并将这些纸盘子贴在墙上,还在墙上写了个大大的“Sheep”。黑客们这样做,一方面是想教育人民“你很可能随时都被监视”,另一方面也是想给那些参会的人难堪:能来参加黑客大会的人,还如此不注意安全,难怪被贴到绵羊墙上。自从,Wall of Sheep ,也就是绵羊墙,成为在西方举行的各种黑客大会或安全大会上经常出现的趣味活动。黑客们每次都会想出各种新的花样在大会现场製造陷阱,入侵或窃听参会者的电脑、手机和上网活动,并将攻击的几个过投影展示在绵羊墙上。
发展
2014网际网路安全大会 最好玩的是会场3楼那堵绵羊墙wall of sheep。由于会场提供了开放的WiFi网路,不加密的网路会话可以被监听,因此主办方搞了一个“绵羊墙”,它会监听整个WiFi网路,抽取其中明文传输的账号、密码和URL,自动发到IRC频道里(当然,账号和密码打上了部分掩码)。绵羊墙上时时发出一个个HTTP会话和信箱登入的账号密码,让大家真正感受到无线网路攻击的危险,也主动地让一些可能遭到攻击的听众发现问题,还让一些没做好加密的网路服务提供商和客户端软体原形毕露。
影响
2014年的Black Hat大会首次引入了The Wall of Sheep,其间三名来自法国的安全媒体记者由于在会议室内非法破解他人的账号和密码被永久禁止参加黑帽大会。黑帽的规则是会议区内的有线网路不允许Sniff和Pwn,三名法国记者在会议区交换机上使用类似Arp spoof的技术,他们还携带了一个分析无线传输的USB Winpcap,当他们把几个参会成员的一些账号和密码提交给The Wall of Sheep时,由于违规他们被请出了Black Hat大会。同时,一名“绵羊”的律师说他们三人的做法触犯了联邦有关窃听的法律。