三姐對(duì)于其他信息組的技術(shù)人員并不感冒,說(shuō)實(shí)在話,三姐的能力在整個(gè)國(guó)內(nèi),甚至是國(guó)際上也都是能夠排的上號(hào)的人物,并且她有黑客思維,并非是那種學(xué)院里面出來(lái),一板一眼的那種技術(shù)人員。
思維方式,是黑客最重要的手段,技術(shù)層面在現(xiàn)有的知識(shí)結(jié)構(gòu)之下,基本上任何一個(gè)相關(guān)領(lǐng)域的技術(shù)人員都能夠有所了解,甚至有足夠的能力進(jìn)行編碼。能夠讓黑客擁有入侵成功能力的,不在于技術(shù)的高低,而僅僅在于思維罷了。
對(duì)方能夠找到你所忽略的問(wèn)題,從此作為突破口,比如說(shuō)這次對(duì)于通源集團(tuán)的攻擊,就是找準(zhǔn)了對(duì)方的設(shè)備問(wèn)題,黑客團(tuán)伙專門針對(duì)于對(duì)方使用的服務(wù)器進(jìn)行過(guò)研究,同一款設(shè)備,即便是內(nèi)部配置再有不同,但是在硬件指令上,還是存在同樣的漏洞和缺陷的。
很多時(shí)候,企業(yè)并非是完善了所有的漏洞和問(wèn)題才將產(chǎn)品上線的,能夠保證98%的安全程度,就可以上市運(yùn)行了。但是對(duì)于黑客而言,想要準(zhǔn)確進(jìn)行入侵,就必須找到設(shè)備中存在的那不到2%的安全漏洞,從而攻破防護(hù)體系,進(jìn)行入侵和攻擊。
制作好對(duì)應(yīng)的病毒,并且安放到設(shè)備上,之后只要等到病毒復(fù)制足夠之后,運(yùn)行爆發(fā)就行了。
“通源集團(tuán)采用的設(shè)備是歐國(guó)最新型號(hào)的進(jìn)口服務(wù)器,但是黑客這邊肯定已經(jīng)有了對(duì)應(yīng)的攻擊手段,尤其是反叛者,這是國(guó)際頂尖的黑客力量,他們出手的話,任何安全防護(hù)體系都難以幸免。”
“至于開(kāi)始分析的時(shí)候,公司這邊的判斷是從備份中心開(kāi)始的,這完全是無(wú)稽之談,數(shù)據(jù)傳輸?shù)那朗墙^對(duì)的,不可能繞開(kāi)的問(wèn)題。即便是再厲害的黑客,也不可能把完全沒(méi)有可能的事情做成。”
“逆向傳輸,這根本就是無(wú)法實(shí)現(xiàn)的情況。拒絕接受任何一個(gè)數(shù)據(jù)包,不管好壞,不管指令對(duì)象,全部都排除在傳輸體系之外,怎么也不可能做到毫無(wú)痕跡的入侵的。一旦有數(shù)據(jù)流入,哪怕僅僅是一個(gè)kb的小文件,也絕對(duì)會(huì)引起全方位的警報(bào)?!?br/>
“這就是通源集團(tuán)的安全體系,我問(wèn)過(guò)不少和我差不多的朋友,都表示沒(méi)有可能做到這一點(diǎn)的?!?br/>
三姐絮絮叨叨的說(shuō)了一大段技術(shù)問(wèn)題,隨后才開(kāi)始說(shuō)自己的分析情況,“所以,備份中心這里所謂的先爆發(fā)病毒,逆向傳輸?shù)娇偛康姆?wù)器上,完全就是黑客團(tuán)伙做的煙霧彈?!?br/>
“如果是我的話,就是會(huì)寫(xiě)明病毒爆發(fā)是復(fù)制到最后的最先爆發(fā),改動(dòng)爆發(fā)順序,這只需要內(nèi)置一個(gè)正面讀時(shí)和逆向讀時(shí)就可以。越是復(fù)制的后面的病毒,復(fù)制的時(shí)候就自動(dòng)削減爆發(fā)時(shí)間,變得比前一個(gè)更快爆發(fā)。計(jì)算好服務(wù)器數(shù)量和備份中心的服務(wù)器數(shù)量之后,完全就可以推算出具體的爆發(fā)時(shí)間,做好定時(shí)?!?br/>
“按照你這么說(shuō),病毒首先入侵的是總部機(jī)房,只不過(guò)因?yàn)楸l(fā)順序上來(lái)看,變得好像是從備份中心這邊開(kāi)始蔓延的情況而已。”薛沐寒復(fù)述著三姐的話。
“沒(méi)錯(cuò),所以開(kāi)展調(diào)查的時(shí)候,一定要擴(kuò)大時(shí)間范圍。這有可能是一個(gè)月前就被布置上去的病毒。”三姐笑道。
“一個(gè)月前?你怎么肯定這個(gè)時(shí)間的?按照道理而言,對(duì)方可以定時(shí)的話,那么是有可能在任何時(shí)間進(jìn)行部署,然后等待爆發(fā)的,一個(gè)月這個(gè)準(zhǔn)確的時(shí)間,你如何確定?”薛沐寒有點(diǎn)不解。
“一個(gè)月前這個(gè)時(shí)間,是服務(wù)器設(shè)備公司更新維護(hù)內(nèi)置管理程序的時(shí)間,黑客團(tuán)伙這邊必須確認(rèn)對(duì)方有沒(méi)有對(duì)于自己找到的漏洞進(jìn)行更新防護(hù),才能知道攻擊是不是有可能實(shí)現(xiàn)?!比憔従彽幕卮鸬溃跋乱淮蔚母麓蠹s是在半個(gè)月之后,這些時(shí)間周期,都是基本固定的情況?!?br/>
“也就是說(shuō),黑客團(tuán)伙這邊必須明確漏洞還在,才能知道計(jì)劃是不是能夠?qū)崿F(xiàn)。這果然是個(gè)關(guān)鍵性的時(shí)間范圍,問(wèn)你還真是問(wèn)對(duì)了。”薛沐寒嘆了口氣,隨即說(shuō)道。
之所以嘆氣,是對(duì)于警方這邊的信息調(diào)查團(tuán)隊(duì)的技術(shù)力量表示擔(dān)憂,不是說(shuō)高材生多,就能夠解決實(shí)際問(wèn)題的,了解黑客想法的人,才能夠知道黑客的手段,而其他人即便具備技術(shù),也不過(guò)只能從技術(shù)層面分析推測(cè)而已,卻是沒(méi)有三姐這樣的思維。
“雖然是我個(gè)人的想法,但是我個(gè)人感覺(jué)是要比分析組那邊的結(jié)論可靠的?!比愫苡行判牡恼f(shuō)道。
“你已經(jīng)幫了大忙了。根據(jù)你的分析,我現(xiàn)在基本上已經(jīng)能夠做出很明確的判斷了?!毖︺搴α似饋?lái),“回去請(qǐng)你吃飯?!?br/>
“吃飯就算了吧,如果可以的話,還請(qǐng)你折現(xiàn)好了?!比銚u了搖頭,“比起什么食物來(lái)說(shuō),我還是更喜歡金錢來(lái)的。”
老習(xí)慣改不了,三姐嗜錢如命,即便是到了體制內(nèi)工作也是這樣。不過(guò)她現(xiàn)在除了給薛沐寒零散的打打工拿點(diǎn)線人費(fèi)用外,倒是也沒(méi)有除了工資之外的其他收入來(lái)源。和她當(dāng)初在警察大學(xué)的情況完全不可同日而語(yǔ)。
越是有能力的人,越是不受管束。三姐就是這樣的典型,好在發(fā)現(xiàn)的及時(shí),也是特招納入了體系內(nèi),否則的話,還真不好說(shuō)國(guó)內(nèi)會(huì)不會(huì)出現(xiàn)一個(gè)跟反叛者一樣的黑客團(tuán)伙。
和三姐之間的交流比較輕松的一點(diǎn)也是在于這里,對(duì)方不是個(gè)很講規(guī)矩的人物,所以交流也不必非要按照套路,一板一眼的去做。
“看樣子,你的線人又給出了什么關(guān)鍵信息來(lái)的?,F(xiàn)在是不是有方向了?”喬嘉看著薛沐寒的表情,很是直接的問(wèn)道。
“沒(méi)錯(cuò),算是有點(diǎn)成果了?!毖︺搴c(diǎn)點(diǎn)頭,“我不準(zhǔn)備讓通源集團(tuán)提供調(diào)查情況了,明面上穩(wěn)住他們,但是要讓我們自身的團(tuán)隊(duì)從機(jī)房和備份中心調(diào)取記錄,不僅僅是病毒爆發(fā)前后的這個(gè)時(shí)間點(diǎn),要延長(zhǎng)到近一個(gè)月時(shí)間之內(nèi),所有的數(shù)據(jù)記錄信息,我要交給專業(yè)人士幫我們進(jìn)行分析。”
“通源集團(tuán)內(nèi)部肯定有內(nèi)應(yīng),這個(gè)人如果不是魯廣文,那么就會(huì)是其他高層。現(xiàn)在就是看看,到底魯廣文是作為內(nèi)應(yīng)被自殺,還是說(shuō)對(duì)方發(fā)現(xiàn)了線索,在說(shuō)出去前被人謀害的了!”