Search
Close this search box.

黑帽大會分享:小心!駭客可以把你「被自殺」盜領保險金

生命如此脆弱,你可能被手槍射殺,可能在車禍中死亡,也可能在其他事故中喪生,不過,你可能在互聯網上使用自己官方 ID 的時候猛然間發現,自己已經「被自殺」了!在網路世界裡,殺死一個人,創造一個人似乎太簡單了,正如 Chris Rock 在 Def Con 23 黑客大會上發表的題為「我將殺死你,也將創造你」演講中所說,「你可以殺了任何你想殺的人,沒有例外。」

Rock 是安全公司 Kustodian 創始人兼首席執行官,他之所以會有這樣看似不著邊際的想法,是受到澳洲一家醫院事故的影響。去年,墨爾本一家醫院誤把出院通知書寫成了死亡通知書,分發給了 200 多名病人的醫生。這讓 Rock 發現了巨大的漏洞,他認為這些漏洞可能會影響數千萬人。政府利用數字化手段來註冊出生和死亡資訊,這會產生全球性問題,同時對各國產生巨大影響。如果按照 Rock 在 Def Con 黑客大會上介紹的幾個簡單步驟,任何人都能殺掉某人,甚至殺掉一群人。

  • 網路世界裡的殺人過程

一、註冊成為一名醫生,填寫死亡證明

你可以在線上找一名醫生,然後獲得他們的行醫執照號碼,地址,以及其他身份識別資訊,這樣你就可以訪問美國各州的電子死亡登記系統(EDRS)。舉個例子,一般從業人員根本不會在這個系統上註冊帳號來填寫死亡證明,在 Def Con 黑客大會上,Rock 使用了加州線上許可驗證網站舉例,向大家展示了任何人都可以創建一個醫生帳戶,而一旦他 / 她完成了線上醫生註冊,就可以填寫死亡或出生證明。

學習如何填寫死亡證明完全不需要醫科學歷,所有資料都可以找到相應的指導,比如美國疾病預防控制中心就提供了死亡醫療認證醫生手冊,同時它還可以判斷死亡證明究竟是否需要報告,還是需要做進一步審查。註冊死亡原因真的非常簡單,只需在下拉框裡選擇就可以了。此處,Rock 提醒與會者如果死亡原因選擇不當,可能會導致驗屍官進行審查。

二、註冊成為一名殯儀館館長,完成死亡證明

接下來要做的,是要一個殯儀館館長來完成死亡證明文件;幸運的是,有一個線上流程能讓你變成一個殯儀館館長,Rock 創建了一個殯葬主站,並在線上進行了註冊,然後就在澳洲成為了一名殯儀館館長。在填寫完線上申請之後,Rock 收到了一份認證電子郵件,告知他已經可以提交在線死亡登記了。在英國,任何一個人都可以成為殯儀館館長,完全不需要工作經驗、培訓、資格認證、以及工作執照。

在美國加州,如果要成為一個殯儀館館長,需要藝術專業副學士及其他專業的同等學位;而在科羅拉多州目前沒有任何資格要求。而且再次提醒的是,美國疾病預防控制中心提供了很多有用的資源,比如殯儀館館長註冊死亡手冊,胎兒死亡報告手冊。

  • 網路世界裡殺人的理由

至於為什麼有人希望在網路世界裡殺人,Rock 列舉了很多理由,比如可以獲得巨款,試想如果某人投保了,殺了他就能得到保險理賠;還有如果能把自己年邁的父母殺掉,那麼就能得到他們的房產。Rock 表示有很多人會出於報復在網上殺人,比如讓自己的前妻,前女友,或是前任伴侶死掉;還有些人希望自己的老闆掛掉,這樣可以關閉他們的銀行賬戶,駕照,水電,有線電視,以及電話套餐等等。如果再嚴重一點的話,如果某人作姦犯科,那麼在虛擬世界裡殺掉他 / 她之後,現實世界中的真人便可逍遙法外,從律師,法官,甚至國稅局官員眼皮底下溜掉。

可能你現在已經死了,只是你不知道而已,Rock 說道。一個人在網路世界裡死掉,但是在現實世界裡他 / 她可能毫不知情,有時只有當你申請護照或駕照時才會發現自己竟然已經被死亡了。而且有趣的是,美國很多地方的法律規定,如果一個人宣布死亡之後,即便出錯了,就算他還活生生的存在這個世界上,但法律上已經是死人了。比如俄亥俄州的法官就表示,如果一個人在法律上宣布死亡後三年內不提出異議,

「即便​​你坐在我的法庭上,讓我看到你還活著,而且健康狀況良好,從法律角度上我也不能判你是活著的。”」

  • 網路世界裡讓一個人出生的流程

相比於在虛擬世界裡殺一個人,讓一個人出生要容易得多。在美國,根本不需要醫生,一個普通的助產護士就可以完成線上出生註冊流程;孩子父母也可以自己動手完成註冊,整個過程只需要簡單的五步就可以完成:

孩子出生;

醫生 / 助產護士填寫在線出生註冊申明;

父母在出生註冊申明上填寫孩子詳細情況;

在美國出生死亡和婚姻註冊局登記;

出生證明郵寄到父母住所。

  • 創造虛擬新生兒的動機

至於有人在虛擬世界裡創造一個新生兒的動機,Rock 表示可能會有一些破產的人,或是有犯罪記​​錄並遭到起訴的人,通過創建一個人,他們將擁有了一個其他身份,有的甚至還可以領取政府福利或免稅。

Rock 同時還表示,有些犯罪集團也會利用虛構新生兒,一旦這新生兒到了成年人的年齡,他們就會利用這些虛擬身份進行洗錢,詐騙,販毒,走私軍火。當這些新生兒的價值被榨乾之後,他們就會被虛擬殺死。

  • 網路虛擬身份最安全

當然,創造一個虛擬新生兒是個長期投資,但最終,犯罪份子可能會從中獲益,比如利用他們向銀行借款、洗錢、鑽人壽保險的空子、購買槍支和毒品。此外,虛擬身份還可能被人用在匿名交易上面,顯然虛擬身份是最安全的。事實上,不管你使用翻牆軟件 TOR 或是VPN,還是通過比特幣進行支付交易,所有行為其實都是可以被追踪到的。但是如果你是一個虛擬的人,在現實世界裡根本就不存在,那麼不管做什麼交易都是最安全的。

(本文轉自雷鋒網,未經授權不得轉載)