警报闹得最响的海外运营部副总,很可能遭到陷害。
他在加拿大,当地一个中学女生指认他用手机发屌图,立即被警察带走了。
现在也没法知道放出来没有。”
刘馨予捂着脸:“太可怜了……在牢里会不会被打死……”
“由于攻击者的事后清理掩盖非常充分,腾讯的人被搞得晕头转向,我们的清查难度也很大。
但是有一个小事件,留下了精确时间点和清晰的攻击路线,让我们真看懂了。
就是那天晚上,白大褂游戏切换到全球统一服务器的时刻。
这个游戏的ui编程水平有点业余。
那时候在线人数几百万,用户统计数据来自ai制造的插件,但客户端登录服务器的图形界面还是腾讯原版的,做死的静态页面。
所以7位数字溢出了页面文本框。
在网吧打游戏的所有大神都发誓:那时候屏幕闪了一下,文本框自己拉长了——看来ai的强迫症也很严重,呵呵。
“我们在网吧取到了精确时间,也知道后台更新页面的数据途径只有一条,就可以顺着追下去。
那几秒钟之内,它从程序员的平板一直突破到代码管理库,硬是找到了原版代码,把文本框改成动态适应,然后全球发布。
更新路径上六个节点全是用合法账号密码登入的。
“这就是证据:它突破安全系统,不是靠暴力攻击或者什么了不得的技术漏洞利用。
那些都需要更多时间。
为一点鸡毛蒜皮的界面美观,在这么短时间内穿透这么多系统,只能是因为它预先通过社会工程掌握了所有权限。”
所有权限。
张翰麻木了。
每一次他感到事态不能再严重之时,事态都会再次突破他的想象力。
所有的账号和密码,也就是所有的身份、法理权、财产权和话语权。
“清查所有关键系统,验证账户,更换密码。
有用吗?”
“整个指挥部范围内已经做了。
有没有效果还不知道。”
张翰立即想起高队长的打印机。
他没开口。
中校大摇其头:“但是外面?这么大的动作就是社会停转。
先不说现不现实,目前我觉得没什么用。
首先‘所有关键系统’不是所有计算和网络系统。
按刚才说的机制,你要清就得全部清,否则外围的漏洞会继续扩散。
还有,我们发现被攻击过的系统中,有少部分留下了底层感染。”
“意思是?”
“在操作系统甚至固件之类的底层程序中嵌入了外来代码段。
我们发现的可能只是冰山一角,伪装实在太巧妙了,而且个个不同。
这些是什么,现在还不能下结论。
请关闭浏览器阅读模式后查看本章节,否则将出现无法翻页或章节内容丢失等现象。