“全宇宙最安全的密码”,这个听起来像是科幻小说里的设定,近日却在网络安全界掀起了一场不大不小的风波。上周三,在拉斯维加斯举办的年度黑帽安全大会上,自称为“密码侠”的网络安全工程师杰森·王面对数百名同行,自信满满地宣称:“我设计了一个密码,宇宙中没有任何力量能够破解,包括量子计算机、外星文明,甚至上帝本人。”
此言一出,全场哗然。有人鼓掌,有人嘘声,更多的人掏出手机准备记录这场“世纪赌局”。杰森随即在白板上写下了一串长达1024位的字符串,声称这是由他自研的“量子混沌算法”生成的,融合了冥王星轨道参数、微波背景辐射数据以及他本人脑电波的实时熵值。“每次登录,系统会重新计算,但密钥本身是永恒不变的。”他解释说,“它既存在于宇宙中,又不存在——因为任何观测都会改变它。”
然而,事情很快脱离了杰森的掌控。就在他演讲结束后的当晚,一个自称“404未找到”的黑客组织在暗网发布了一段视频。视频中,一名戴着V字仇杀队面具的人,仅用一台普通笔记本电脑,在3分28秒内就破解了杰森的密码。更讽刺的是,破解后的密码明文显示为:“password123”。
“这不可能!”杰森在第二天的紧急记者会上情绪激动,“我的算法是数学上完美的,除非……”他顿了顿,脸色突然变得惨白,“除非有人在我生成密码的那一刻,观测了我的脑电波。”随后,技术团队发现了一个惊天漏洞:杰森用来生成密码的脑电波头盔,其无线传输协议存在后门。黑客正是通过干扰他身边的Wi-Fi信号,植入了一段伪造的脑电波数据,从而让系统误以为“password123”是合法的熵值来源。
这场闹剧迅速演变成全球性话题。安全专家、麻省理工学院教授艾米丽·赵在接受本刊采访时指出:“‘全宇宙最安全’本身就是一个伪命题。密码的安全性是相对的,任何依赖人类设计、人类输入、人类记忆的系统,都存在社会工程学漏洞。杰森输给的不是技术,而是他对‘绝对安全’的执念。”而社交网络上,网友们的调侃更是五花八门:“最安全的密码?我奶奶用便利贴贴在显示器上那个——因为没人看得懂她的字。”“建议把密码刻在流浪行星上,反正谁也找不到。”
事件发酵三天后,杰森在个人博客上发表了长文道歉,承认自己“被技术傲慢蒙蔽了双眼”。他同时宣布,将公开自己设计的全部源代码,供社区审查,并悬赏100万美元寻找真正能够实现“无条件安全”的密码方案。截至发稿,悬赏页面已被点击超过200万次,但尚无一人领取奖金——因为杰森在规则中附加了一条:“破解者必须证明,自己的密码在宇宙热寂之前无法被任何智能体预测。”
这篇报道的最后,或许应该引用一位网友的评论来收尾:“全宇宙最安全的密码,其实就是你死活想不起来、但别人更想不起来的那一个。比如,你初恋的名字加上你们第一次约会的日期——当然,前提是你自己还能记得。”只是,当记者试图联系杰森核实这条评论时,他的电话始终无人接听。或许,他正在某处默默修改自己的新密码——这一次,他决定不用脑电波,而是用脚趾头来输入。