第477章 下一個目標
黑客技術(shù),實際上在很大程度上對人的欺騙占了很大的比例。地獄黑客凱文”米特尼克就是這方面的佼佼者。
他的很多入侵,都是利用了人的心理方面的弱點,通過精確把握人的心理漏洞,從而達到最終入侵成功的目的。
他將這種技術(shù)稱之為“社會工程學”。
當初,他教林鴻相關(guān)技術(shù)的時候,就著重強調(diào)了這一點。
很多看似從技術(shù)上無法解決的問題,只要轉(zhuǎn)變思路,直接從人的因素入手,很可能就輕而易舉地解決了。
例如,不知道管理員的賬號和密碼,或許可以直接偽裝上司,直接從網(wǎng)絡(luò)管理員口中得知即可。或者,直接搜尋網(wǎng)絡(luò)管理員的日常生活垃第477章下一個目標圾碎片,搜集他的私人資料信息,往往也很容易搞到密碼。
計算機的安全做得再好,也是要“人”來嚴格遵守,如果“人”不配合,再好的安全策略也是白搭。
正如這次這樣,他們的服務(wù)器的安全措施搞得再嚴密,對方直接偽裝成指揮部的人,差點就直接讓劉輝給主動發(fā)過去了。
幸好林鴻之前做足了準備工作,在路由器端直接安裝了一個流量監(jiān)控軟件,一旦出現(xiàn)可疑的流量傳輸,便會出現(xiàn)報警信號進行提醒。
錢隊長擔心的是,傳輸了百分之八十五的文件,對方會不會根據(jù)接收到的那部分內(nèi)容,直接破解出來一部分作戰(zhàn)計劃的內(nèi)容?
“如果他們能破解一部分的話,我們也算是損失慘重,最終演習結(jié)束的時候,應(yīng)該會扣除大部分的分數(shù)。”錢隊長憂心忡忡。
林鴻安慰道:“錢隊長,這點完全可以不用擔心。作戰(zhàn)計劃本身就是加密的,改變了原有的結(jié)構(gòu),現(xiàn)在只傳了一部分,能夠還原出原本信息的概率非常小。此外……”
他和老王對視一眼,兩人臉上都露出自信第477章下一個目標地笑容。
“除了文件本身的加密,我們后來也對文件進行了一次加密,將文件分割成了兩部分,使用的是非對稱的加密算法,沒有解密密鑰,幾乎沒有可能還原出信息。”老王替林鴻說出了〖答〗案。
“哈哈,真有你們的!”錢隊長心中懸起的石頭頓時落地,開懷大笑起來“還是你們想得周到,沒有你們,我們這場演習早就輸?shù)袅耍 ?br/>
說完,錢隊長搖著頭朝自己的辦公室那邊走去,心中想著,自己手底下的這些兵,什么時候才能成長起來,成為老王和林鴻這樣的高手。
錢隊長對老王的情況并不是很了解,只認為老王是研究的時間長,所以技術(shù)才這么厲害。
他想的是林鴻,年紀輕輕,在技術(shù)方面卻似乎老王還要厲害,心中還想著,人與人之間的差距,咋就這么大?
“幸好我之前防了一手,要不然,還真有可能被對方用這種方式給拿到文件。”林鴻一邊說著,一邊將之前的網(wǎng)絡(luò)日志給調(diào)出來,進行分析。
其實他不分析也基本能想到對方到底是如何完成整個入侵的。
對方肯定是知道了他們進行通信的方式,也下載了比特信使,并且入侵了紅軍指揮部的電腦,獲知了他們相互用來驗證身份的口令。
至于劉輝為什么會上當,一方面,很可能是他沒想到對方也會使用比特信使和他溝通,另外一方面,或許是因為他的虛榮心在作祟,面對指揮部的要求,他并沒有告訴大家,而是選擇偷偷地做這件事,也不知道他們之前是怎么溝通的。
老王感嘆道:“沒想到他們的反擊來得這么快,看來對方還真不是吃干飯的。”
雙方你來我往,各有建樹,目前從表面上看,算是勢均力敵。
不過,要是林鴻他們之前埋下的那個蠕蟲種子沒有被對方發(fā)現(xiàn)的話,情況就完全不同了。
林鴻將這件事情放在一邊,重新思考起蠕蟲的事情。
由于考慮到隱秘性,他們之前設(shè)計的那個蠕蟲在做完數(shù)據(jù)的拷貝之后,就會進入休眠狀態(tài),并且一時半會兒都不會有任何響動,他們也不好確認這個蠕蟲到底是不是被對方給發(fā)現(xiàn)了。
最終,林鴻對老王說道:“老王,我看我們得做兩手準備,不能單純指望著這個蠕蟲。”
老王同意他的這個想法,點頭道:“你說得對,我們不能就這樣停下來,還得想想其他辦法。”
老王說完,便繼續(xù)研究對方的漏洞去了。
由于對方已經(jīng)將apache的服務(wù)給撤銷了,林鴻的那個溢出漏洞也無法進行利用,只能另外找方法。
想了想,林鴻決定,從路由器上入手。
路由器這東西,在網(wǎng)絡(luò)中相當重要,是必要的節(jié)點,每一個子網(wǎng)都肯定會有這個設(shè)備。
由于路由器這種設(shè)備,目前在普通的家庭中應(yīng)用得不是很廣,很多人可能從來都沒有接觸過這種設(shè)備,尤其是比較復雜的,用于重要場合的專用路由器。
就算是很多程序員,可能都很少接觸路由器。同樣的道理,很多人也根本不知道,路由器里面,還運行著一個固化在里面的系統(tǒng)到底是個什么樣的系統(tǒng)。
只有專業(yè)的網(wǎng)絡(luò)管理員,才會關(guān)注和研究這方面的內(nèi)容。
甚至,很多所謂的黑客,都對這一塊完全不熟悉,他們關(guān)注的,只是服務(wù)器和通用操作系統(tǒng)而已。
在林鴻看來,實際上路由器是整個互聯(lián)網(wǎng)上的一大隱患。
這主要是,路由器的系統(tǒng)根本并不復雜,要是認真去研究的話,比市面上的這些常用的通用操作系統(tǒng)都要容易掌握。
路由器里面的系統(tǒng)雖然簡單,不過安全性卻談不上非常好,代碼編寫也說不上有多規(guī)范,里面實際上是存在很多漏洞的。
說路由器是隱患,還有一個重要原因,那便是路由器的系統(tǒng)更新,一般人很難操作,也不會注意到路由器的生產(chǎn)廠家是否發(fā)布了新的系統(tǒng)版本。而就算是他們知道有新的版本出來了,怎么進行系統(tǒng)升級又是一個大問題,畢竟這個東西,可不是像電腦那樣,簡單安裝一下系統(tǒng)就行了,刷機失敗,很可能就直接讓設(shè)備報廢。
故而,路由器出廠之后,基本上再次升級更新的概率是非常小的。
這就導致,網(wǎng)絡(luò)上充斥著存在著各種各樣漏洞的路由器。
林鴻下一步打算做的,就是從這方面想想辦法,看看是否能夠拿下對方的路由器,如果可以對里面的數(shù)據(jù)流動進行監(jiān)控和截取,事情就好辦多了。(未完待續(xù)!!!
,