(下)七、网路入侵

投票推荐 加入书签 留言反馈

  顏组长在确认过第一阶段比试顺利结束后,与李中尉连络,讨论第二阶段比试的进行相关事宜。
  「李中尉,我这边已经收到第一阶段比试的结果,你想先知道吗?」
  「好啊!」李中尉假装不知道比试结果,想听听从组长那边来的消息。
  「在六家测试厂商中,有三家没有通过,另外三家则通过。」
  「喔!了解。」这在李中尉听起来,跟预期的是一致的。
  顏组长接着说,「接下来第二阶段比试,按照你的建议,从下周起将有为期两周的测试时间。」
  「了解,组长,那要请他们保护的机密资料,那些磁碟机都交给他们了吗?」
  「都给了,为了慎重起见,还都以双掛号寄出,也收到他们的回执联了。」
  「那就没问题了。对了,提醒组长一下,在他们架好网站时,请他们给出一组正确的登入帐户和密码,就说我们随时会去检查,看看那个寄放的机密资料,有没有出什么问题。」
  「这都跟他们说过了,你的计划书写得很清楚,这部分厂商都会配合,没有问题的。」
  「那就等着第三方来测试了。」口头这么说,但李中尉想着的是,『天将神兵』又要出动了!
  时隔数日,
  乌鸦的电脑前,通话网内,队长通知大家集合,要安排第二阶段比试的测试工作。「乌鸦、麻子,第二阶段也要请你们帮忙了。」
  「好的!」乌鸦和麻子异口同声地说。
  「这个测试要侵入他们的网站,窃取机密资料。」队长开头就说了重点。
  「哇啊!挺刺激的不是吗!终于要做『骇客』做的事。」麻子说。
  「对啊!说是简单,但是想必他们都设了层层的保护,不是那么容易攻破。你们有什么好的意见也可以说来听听。」队长说。
  「我所知道,事实上网路的安全,不是像电影中那么简单,仅仅破解登入密码而已!」乌鸦接着说,「很多时候,都是因为管理者的疏失,或者本身网站设计有缺口,使得骇客有机可乘,得以入侵。」
  「乌鸦讲的好,但是我们的测试时间只有两个礼拜,其实有点短,很多骇客熬个一年半载来攻击,都是有的!」队长接着说,「我这边想到的分工方式,是这样的,你们听看看,有问题可以随时提出来。」
  「没问题,队长是资深『白帽』,我也很想跟队长学一学。」麻子说。
  「你太客气了,我想让麻子主要执行『社交工程』攻击,乌鸦就直接走网站攻击,我这边提供给你们,攻击需要的相关软体。」
  「也就是我和麻子,是单兵各自进攻,队长火力支持我们。」
  「没错。」
  「又在那边『单兵』不『单兵』了。」通话网里,听到麻子在小声地碎碎念。
  「社交工程攻击,是什么啊?听起来蛮有学问的。」麻子问。
  「其实就是交朋友啦!」乌鸦插话说着。
  「嗯,这样的比喻也是可以。」队长解释说道,「现在的人都习惯使用社群软体来看一些别人的动态,也常常有些人会好意地分享一些新闻连结啦、照片啦之类的讯息。其实当你点下那些的外部连结后,虽然表面上没有异样,但有可能已经被偷偷的下病毒或者安装『特别的程式』。」
  「病毒我懂,就会把电脑的系统破坏掉的那种,那你说的『特别的程式』又是什么?」麻子问。
  「『特别的程式』有很多种,例如远端监控程式,可以在暗地里观察使用者的键盘输入、记录他的网站瀏览纪录之类的,然后把监控的资料回传。」
  「这也太可怕了吧!那不就完全没有隐私了,还有,会不会它也偷偷打开我手机上的照相机来偷窥啊?」麻子说。
  「那也不是不可能的!不过最近比较火热的是『勒索程式』,直接把你的电脑资料加密,让你没办取读取资料,就等着你拿赎金来交换解密钥匙。因为这次时间不充分,我想就直接一点,目标是能找出机密资料网站的登入密码,我这边就提供远端监控程式,交由你们来安装,并监视他们是否有输入这些资料。」队长接着说,「社交工程的范围除了这种群组的软件之外,早期很多是以邮件的方式来进行,这个方法已经很多人在提防了,但是有办法的人还是一直变新花样。麻子,就请你好好的想一想,看用什么方法,可以使别人照着邮件的指示,来连到我这边准备好的工具。」
  「『简单蛋糕』,交朋友我最会,就让我来想想办法。」
  「乌鸦,你这边使用直接攻击,进入他们的网路系统里,看看有没有什么漏洞或者后门,需要的话也可以来植入远端监控程式。」
  「好的,我来试试看。」
  「对了!」队长补充着,「我另外也会准备两帖重药,万一测试期限前,没有办法分辨出谁赢谁输的话,那就利用极端一点的方法,利用删去法,看看先淘汰掉谁。」
  「重药?是药到病除、还是要到命除?」乌鸦讲了个冷笑话,但没人答话。
  「我这里的第一帖药是『殭尸病毒』程式,用所谓的『分散式阻断服务』,就像是数不尽的丧尸全部涌向他们的网站,将网站瘫痪掉,虽然我们没法取得机密资料,但是别人也是一样拿不到。」队长解释说。
  「队长,你好狠喔!自己爱不到,也不要别人爱。」麻子又碎碎念地说着。
  「麻子,你偶像剧看太多啦!那个是电视里才有的情节吧。」乌鸦跳出来帮队长解围。
  「那第二帖药呢?」乌鸦问。
  「我会修改个『勒索软体』,如果可以植入他们的网站里的话,倒不至于要将他们网站的资料加密,但是会不断地跳出一个警告画面,通知网站已被攻破,可以举白旗投降了。」
  「这个有趣,我倒想看看他们的表情。」麻子说。
  「好了,如果没有问题的话,大家分头去进行。这次三家的厂商,我们将之取为代号A、B、C,他们各自的测试网站地址,等下我会邮件寄给你们。还有那些『特别的程式』,一旦准备好,我会通知你们,先谢谢啦!」
  结束讨论,天将神兵的队员们,各自开始了第二阶段比试的测试准备工作。

章节目录