KeyFrame內部研究專用

DEF CON 33 - RF Village - You might be a Wardriver if - MrBill, CoD_Segfault

DEFCONConference·10月22日週三·14 min英文

三句話摘要

戰爭駕駛者(War Driver)的特徵與文化——一場 DEF CON 演講,用幽默方式列舉癡迷於掃描 Wi-Fi 網絡並記錄其地理位置的駕駛者的典型跡象。 戰爭駕駛看似技術活動,實則已演變成一種融入生活決策、消費習慣和社交身份的全面文化,參與者不是因為功能需求而是被排名競爭和社群認同所驅動。 戰爭駕駛的基礎定義:利用微控制器和 Android 手機在駕駛時掃描並記錄 Wi-Fi 網絡信號及其地理位置,透過 Wiggle/war driver.uk 平台上傳數據參與全球競賽和排名。

重點整理

重點
  • 1

    戰爭駕駛的基礎定義:利用微控制器和 Android 手機在駕駛時掃描並記錄 Wi-Fi 網絡信號及其地理位置,透過 Wiggle/war driver.uk 平台上傳數據參與全球競賽和排名。

  • 2

    硬體投入與執著:癡迷者會在車頂安裝多個 Wi-Fi 天線、在後備箱裝設電源分配塊和雙電池、準備 8mm 扳手維護 SMA 連接器,甚至改變穿衣方式來攜帶多部手機。

  • 3

    競爭心理與社群文化:駕駛者為了搶先探測新建築區域而說謊、與朋友設定競爭規則、加入「硬帽旅隊」等團體爭奪排名,把戰爭駕駛融入日常生活路線決策。

  • 4

    消費行為與生活犧牲:大量購買和退回亞馬遜適配器導致帳戶風險、在阿里巴巴贏得大宗購買折扣、在所有個人車輛上安裝設備、花費大量時間和金錢在此活動上。

實用技巧與重點

乾貨
  • 工具與平台:Wiggle(或 war driver.uk)、Android 手機、微控制器、BW16 開放項目、Realtech 雙頻芯片
  • 硬體規格:SMA 連接器、磁吸天線(Magmount)、8mm 扳手(用於緊固)、電源分配塊、雙電池、太陽能面板
  • 具體行為:四年到十多年的持續參與、在開車時收集 GPS 坐標數據、標記新建築地點、監測 50 英里內的新建築、共享家庭帳號積分
  • 採購來源:亞馬遜(大量購買和退貨適配器)、AliExpress(購買 ESP32 等微控制器,可獲得大宗折扣)
  • 社群組織:硬帽旅隊(Hard Hat Brigade)Wiggle 群組、開放式群體、分享適配器相容性信息

結論

結論

戰爭駕駛看似技術活動,實則已演變成一種融入生活決策、消費習慣和社交身份的全面文化,參與者不是因為功能需求而是被排名競爭和社群認同所驅動。

完整解析

詳細

這場 DEF CON 演講由排名全球前列的戰爭駕駛者 Segfault 和 Mr. Bill 主講,目的是用幽默風格揭示「你可能是一個戰爭駕駛者」的各種跡象,無論是設備、行為還是生活習慣。

戰爭駕駛的核心概念很簡單:駕駛者在車上裝設 Wi-Fi 掃描設備(主要是微控制器和 Android 手機),邊開車邊記錄周圍無線網絡的信號及其地理坐標,然後上傳到 Wiggle 平台進行全球排名競賽。這項活動在 2003 年左右興起,近年來(大約四到五年前)因為能獲得「互聯網積分」和社群地位而重新流行。參與者從上班族變成狂熱愛好者,甚至形成了「硬帽旅隊」這樣的競爭性群體。

演講者們透過一系列具體事例描繪出這類人的典型特徵。硬體方面,他們會在車頂安裝多個 Wi-Fi 天線(一位講者曾在出售二手車時發現自己竟然擁有四根不認識的天線),購買磁吸天線並在租賃車上快速重新安裝,甚至在後備箱裝設整個電源分配塊來供應雙電池和各種掃描設備。消費習慣上,他們會頻繁從亞馬遜購買和退貨 Wi-Fi 適配器(直到帳戶面臨被限制的風險),並從 AliExpress 購買大量 ESP32 微控制器,購買量大到賣家會主動聯繫提供折扣。

在生活習慣方面,駕駛者會改變穿衣方式來攜帶五部以上的手機,為了優先探測新建築區域而對朋友說謊,精心規劃競爭規則(例如城市不同區域的歸屬權),並將日常路線規劃與新建築地點情報整合。他們甚至會因為沒有 GPS 日誌而沮喪,需要等待 Wiggle 地圖更新才能找出遺漏的區域。還有一個有趣現象是,駕駛者會在街道上反覆看到同一隻貓,認為這是「矩陣中的故障」。

社群方面,參與者共享家庭帳號累積積分、交流哪些適配器有效、建立群體競爭榜單。演講用輕鬆的語氣強調,這是一個「你會花費不合理的時間和金錢」的活動,但卻吸引了全球數千人投入。最後兩位講者坦承,他們花在戰爭駕駛上的時間比準備 DEF CON 演講幻燈片還多。

關鍵時刻

Pipeline v2

帶時間戳的重點,會在逐字稿層級分析上線後產生。目前請先透過原始影片觀看。

事實查核

Pipeline v2

說法查證是下一次管線升級的一部分。KeyFrame 只會顯示它真正能驗證的內容。

更多「Web2 安全」的內容

Risky Bulletin: Russia starts blocking DoH and DoT
編輯精選
8 min
Web2 安全英文PODCAST8月26日

Risky Bulletin: Russia starts blocking DoH and DoT

Risky Business

  • 國家級網路管制層級提升:俄羅斯主動封鎖加密 DNS 協定對抗審查工具,中國加速淘汰 Windows 系統並遷移自主 Linux 發行版,各國正透過技術與法律手段強化網路主權與信息控制能力。
  • 詐騙犯罪走向精密化與自動化:從冒充警察的聲音詐騙(竊取 7.2 百萬美元)、AI 語音代理自動化破解 iPhone 啟用鎖、到跨越數百網站的投資詐騙(詐騙 7400 萬美元),犯罪組織正利用自動化工具與 AI 技術大幅降低成本並擴大規模。
  • AI 惡意軟體威脅實際上被嚴重誇大:405 個整合 AI 的惡意軟體樣本中僅 12 個於真實感染被偵測,其餘來自測試環境,證明當前 AI 惡意軟體仍停留於實驗階段,尚未構成主流威脅。
SANS Stormcast Wednesday, August 26th, 2026: Obfuscating SSRF; Paint and Photos AI Watermarks; FTP Banner C2;
5 min
Web2 安全英文PODCAST8月26日

SANS Stormcast Wednesday, August 26th, 2026: Obfuscating SSRF; Paint and Photos AI Watermarks; FTP Banner C2;

SANS Stormcast

  • SSRF 攻擊者已進化出高級繞過手段,不直接使用元數據服務 IP(169.254.169.254),而改用專門域名服務將請求轉址,支援點或破折號分隔 IP,甚至可自部署 DNS 伺服器進行 DNS 重綁定攻擊,使傳統簡易過濾機制失效。
  • 本地 AI 模型並非完全隱私:微軟 Paint 雖在本地執行生成邏輯,但安全檢查需上傳提示文字至遠程伺服器,返回時圖像內嵌不易移除的伺服器 GUID 隱形浮水印,可見浮水印(Copilot 圖標)則易被移除。
  • 傳統 FTP 協議被新型惡意軟體重新利用為命令控制通道,透過 FTP banner 傳遞指令於連接埠 21,防守者應視任何出站 FTP 流量為異常信號。
SANS Stormcast Tuesday, August 25th, 2026: DOUBLECUP PNG; WebAudio Fingerprinting; Expired Domains; Android; Car
7 min
Web2 安全英文PODCAST8月25日

SANS Stormcast Tuesday, August 25th, 2026: DOUBLECUP PNG; WebAudio Fingerprinting; Expired Domains; Android; Car

SANS Stormcast

  • PNG 容器攻擊的簡易性設計:Double Cup 不依賴複雜的 Exif 或隱寫技術,只用 PNG 副檔名和檔頭來偽裝,核心是利用 findstr 指令的常見可用性讓執行變得無需額外工具。
  • Web Audio API 的隱密指紋識別:音訊於增益零的無聲狀態下播放,使用者完全無感,但錄製波形足以建立裝置特徵,在瀏覽器原生功能層面難以區分是反詐欺還是過度追蹤。
  • 域名過期引發的串聯漏洞:DMARC 報告端點使用過期域名是常見疏漏,允許攻擊者透過簡單的域名註冊取得他人的 SPF/DKIM 錯誤報告,進而收集目標系統配置情報。