众所周知,谷歌招募了一批全球顶尖的软件工程师。但如果让他们太无聊的话,将会发生一些不可预料的事情。

据报道,去年7月的时候,一位在桑尼韦尔办公室工作的谷歌工程师,决定将自己的技能用在一项特殊的测试上。David Tomaschik发现了一个软件漏洞,使之能够打开园区里的一闪门,这原本应该配合RFID钥匙卡才能生效。
在砍掉了一些代码之后,Tomaschik将之发送到了公司的网络上,然后很快就见到办公室的门禁指示灯从红色变成了绿色。福布斯报道称:这是Tomaschik发现技术漏洞后的高潮时刻,门禁控制系统的创建者,需要对办公区的物理安全性负责。
去年夏天,当Tomaschik 查看iStar Ultra和IP-ACM通过Google网络发送加密消息时,发现它们是非随机的。
要对加密信息施加适当的保护,那就必须始终保证它的随机性。
于是兴致盎然的Tomaschik决定深挖下去,最终得知所有Software House设备都使用了‘硬编码’的加密密钥。
这意味着他所需要的就是复制密钥并编写命令,例如要求解锁、或重放合法命令----这才是最疯狂的部分。
评论 (0)