黑客技术,实际上在很大程度上对人的欺骗占了很大的比例。地狱黑客凯文”米特尼克就是这方面的佼佼者。
他的很多入侵,都是利用了人的心理方面的弱点,通过精确把握人的心理漏洞,从而达到最终入侵成功的目的。
他将这种技术称之为“社会工程学”。
当初,他教林鸿相关技术的时候,就着重强调了这一点。
很多看似从技术上无法解决的问题,只要转变思路,直接从人的因素入手,很可能就轻而易举地解决了。
例如,不知道管理员的账号和密码,或许可以直接伪装上司,直接从网络管理员口中得知即可。或者,直接搜寻网络管理员的日常生活垃圾碎片,搜集他的私人资料信息,往往也很容易搞到密码。
计算机的安全做得再好,也是要“人”来严格遵守,如果“人”不配合,再好的安全策略也是白搭。
正如这次这样,他们的服务器的安全措施搞得再严密,对方直接伪装成指挥部的人,差点就直接让刘辉给主动发过去了。
幸好林鸿之前做足了准备工作,在路由器端直接安装了一个流量监控软件,一旦出现可疑的流量传输,便会出现报警信号进行提醒。
钱队长担心的是,传输了百分之八十五的文件,对方会不会根据接收到的那部分内容,直接破解出来一部分作战计划的内容?
“如果他们能破解一部分的话,我们也算是损失惨重,最终演习结束的时候,应该会扣除大部分的分数。”钱队长忧心忡忡。
林鸿安慰道:“钱队长,这点完全可以不用担心。作战计划本身就是加密的,改变了原有的结构,现在只传了一部分,能够还原出原本信息的概率非常小。此外……”
他和老王对视一眼,两人脸上都露出自信地笑容。
“除了文件本身的加密,我们后来也对文件进行了一次加密,将文件分割成了两部分,使用的是非对称的加密算法,没有解密密钥,几乎没有可能还原出信息。”老王替林鸿说出了答案。
“哈哈,真有你们的!”钱队长心中悬起的石头顿时落地,开怀大笑起来“还是你们想得周到,没有你们,我们这场演习早就输掉了!”
说完,钱队长摇着头朝自己的办公室那边走去,心中想着,自己手底下的这些兵,什么时候才能成长起来,成为老王和林鸿这样的高手。
钱队长对老王的情况并不是很了解,只认为老王是研究的时间长,所以技术才这么厉害。
他想的是林鸿,年纪轻轻,在技术方面却似乎老王还要厉害,心中还想着,人与人之间的差距,咋就这么大?
“幸好我之前防了一手,要不然,还真有可能被对方用这种方式给拿到文件。”林鸿一边说着,一边将之前的网络日志给调出来,进行分析。
其实他不分析也基本能想到对方到底是如何完成整个入侵的。
对方肯定是知道了他们进行通信的方式,也下载了比特信使,并且入侵了红军指挥部的电脑,获知了他们相互用来验证身份的口令。
至于刘辉为什么会上当,一方面,很可能是他没想到对方也会使用比特信使和他沟通,另外一方面,或许是因为他的虚荣心在作祟,面对指挥部的要求,他并没有告诉大家,而是选择偷偷地做这件事,也不知道他们之前是怎么沟通的。
老王感叹道:“没想到他们的反击来得这么快,看来对方还真不是吃干饭的。”
双方你来我往,各有建树,目前从表面上看,算是势均力敌。
不过,要是林鸿他们之前埋下的那个蠕虫种子没有被对方发现的话,情况就完全不同了。
林鸿将这件事情放在一边,重新思考起蠕虫的事情。
由于考虑到隐秘性,他们之前设计的那个蠕虫在做完数据的拷贝之后,就会进入休眠状态,并且一时半会儿都不会有任何响动,他们也不好确认这个蠕虫到底是不是被对方给发现了。
最终,林鸿对老王说道:“老王,我看我们得做两手准备,不能单纯指望着这个蠕虫。”
老王同意他的这个想法,点头道:“你说得对,我们不能就这样停下来,还得想想其他办法。”
老王说完,便继续研究对方的漏洞去了。
由于对方已经将apache的服务给撤销了,林鸿的那个溢出漏洞也无法进行利用,只能另外找方法。
想了想,林鸿决定,从路由器上入手。
路由器这东西,在网络中相当重要,是必要的节点,每一个子网都肯定会有这个设备。
由于路由器这种设备,目前在普通的家庭中应用得不是很广,很多人可能从来都没有接触过这种设备,尤其是比较复杂的,用于重要场合的专用路由器。
就算是很多程序员,可能都很少接触路由器。同样的道理,很多人也根本不知道,路由器里面,还运行着一个固化在里面的系统到底是个什么样的系统。
只有专业的网络管理员,才会关注和研究这方面的内容。
甚至,很多所谓的黑客,都对这一块完全不熟悉,他们关注的,只是服务器和通用操作系统而已。
在林鸿看来,实际上路由器是整个互联网上的一大隐患。
这主要是,路由器的系统根本并不复杂,要是认真去研究的话,比市面上的这些常用的通用操作系统都要容易掌握。
路由器里面的系统虽然简单,不过安全性却谈不上非常好,代码编写也说不上有多规范,里面实际上是存在很多漏洞的。
说路由器是隐患,还有一个重要原因,那便是路由器的系统更新,一般人很难操作,也不会注意到路由器的生产厂家是否发布了新的系统版本。而就算是他们知道有新的版本出来了,怎么进行系统升级又是一个大问题,毕竟这个东西,可不是像电脑那样,简单安装一下系统就行了,刷机失败,很可能就直接让设备报废。
故而,路由器出厂之后,基本上再次升级更新的概率是非常小的。
这就导致,网络上充斥着存在着各种各样漏洞的路由器。
林鸿下一步打算做的,就是从这方面想想办法,看看是否能够拿下对方的路由器,如果可以对里面的数据流动进行监控和截取,事情就好办多了。(未完待续
{飘天文学www.piaotia.com感谢各位书友的支持,您的支持就是我们最大的动力}