第十四章 杨风的手段(3)
作者:喜欢安静      更新:2017-12-19 12:26      字数:3882

六天前,杨风跑去广州赛格电子城买了一台电脑回来。

IntelXEON,32nm工艺,8个核心,16个独立线程,一大堆的PCI-E插口3路交火,高端显卡,以及6条DDR3内存……

这些数据,完全够一家公司打造一个顶级的图形工作站了。对于这种在外人看来配置高端的电脑,杨风只有一个考虑,完全沦为了和一些像贝尔实验室这种超级大鳗有机会交手的工具。由于刚入住不久,网线也是前几天刚拉的10M带宽而实际拥有的只有1M。做一名优秀的黑客,在锁定一个想要入侵的目标之前,首先注重的不应该是什么技术,什么漏洞扫描,而应该是硬件,没有强大的硬件作为后盾,你想用56KB的龟速,早该扔进垃圾站的赛扬处理器去攻击攻破防御超强,硬件运算速度超快的服务器么——快别做梦了!光是你控制的肉机数量,拖就能拖挂你。更别说你想用一台老爷机跑出位数臭长的密码。

杨风没有傻到去用这台XEON电脑跑什么该死的密码,因为他今晚面对的是贝尔实验室。普通黑客的攻击手段对于他们是无效的。他也有理由相信,即使是一些超级黑客面对经过那些老怪物安全加固后的Openbsd恐怕也只有绕道而走的份。

杨风不知道哪个家伙曾经说过,网络世界里没有绝对的安全,这句话被很多喜欢研究安全的人奉为了经典座训,也是催发他们去不断学习资料结构,离散数学,编译原理这些构成电脑科学基础的源动力,他们一步一步走进了黑客的世界或者称之为圈子。

号称世界上最最安全的Openbsd开源软件系统,杨风曾对它那仅有300多兆字节的源码做过深入的探究,系统内核存在的缺省安全设置让他叹为观止,缓冲区溢出,服务器拒绝,SSH漏洞……基本上黑客能想到并做出的攻击方式,对它完全失去了作用。

“妈的,这需要多少高手在一起花费多长时间来完成的惊世之作!”

有人不断地修补,就有人不断地研究如何反制你。

团队的力量是巨大的。而由杨风所带领的“影子”以执着为引,技术为辅,与Openbsd开发组成员们来了一次以硬碰硬。

一力降十会。

在日日夜夜的疯狂过后,影子团队掌握了Openbsd至少五个致命漏洞,而让所有影子成员都不知道的是,杨风这个他们眼中的老大,老怪物一样的人物,他手里握着Openbsd的一个通用漏洞!连CVE(通用漏洞披露)组织库中都没有它的存在。

找出程序内核的缺陷是许多程序高手都具备的,可是能再从其中发现基于硬件协议甚至线路板上的程序构造的底层大BUG大杀器,这种能力除了天赋,技术支撑之外,也只有归功于其他方面了。

意志和耐心!才是让杨风的实力全部发挥甚至能激发潜力的真正恐怖之处。

三年前,杨风就用这个通用漏洞进入过一个被很多高手称之为禁地的地方。那就是位于美国新泽西州的庞然大物——贝尔实验室。那一次他轻易地从资料库中取走了一些有关人工智能的研发数据。

贝尔实验室的重要性勿须多提,可是像人工智能这种先进的智能技术资料竟然会放在连接外网的服务器上。贝尔实验室是很强大,实力强大到能令许多天才人物闻之会浑身颤抖不已。可杨风觉得胆子再大也不可能毫无缘故地将人工智能这种东西挂在外网上面。

三年后的今天,他再次用那个通用漏洞进入了贝尔实验室对外开放的资料库。当他带着“大杀器”进入防御力超强的数据库快速查询资料时,发现除了人工智能相关资料比上次更多之外,别的什么也没发现。

他对自己发现的通用漏洞有着很强的信心,很快找到自己想要的东西,资料拷贝即将结束时突然有一台主机向资料库服务器发出连接请求,杨风本来是没有进入电脑翻看别人隐私的习惯,可是这个家伙真的很讨厌,一上来就开始频繁大量的数据操作……结果,杨风顺手连进了对方的电脑。

一个被打上了绝密标记的文件赫然出现在他的面前。杨风有些好奇地点了进去,杯具就在这时发生了。

狗屎啊狗屎!哪里是什么绝密文件!杨风看到一大篇幅的情书呈现在眼前,里面的句子用着大量频繁的肉麻字眼,让他顿时掉了一身的鸡皮疙瘩!

做人不能下流到这种地步。

快速地清空内容,他顺手丢了一个巨大的符号过去。有时偶尔的小小恶作剧,杨风也是乐意去干的。

资料拷贝完毕,杨风用自己设计的日志清除工具在情书主人的电脑上运行了一遍,然后退出对方的主机。回到资料服务器上面又巨无遗漏地小心翼翼地检查了一遍。确认自己的操作都是合理的,快速关掉与资料库的连接,走人。

通用漏洞不是程序开发者在技术层面上犯的错误,通俗地解释。举个例子,Openbsd是一间密室,进入密室的甬道里设置了重重机关和陷阱,发现了通用漏洞的人不去闯这些机关陷阱,而是自己在密室的地底更深处打了一条地道,安全合法地抵达密室!

通用漏洞最大的特征就是,安全!合法!合理!就如同你操控着远程计算机,和使用自己的电脑一模一样!既然是“自己人”使用,那么系统中预置的所有的安全机制将完全对你失效!一个手中掌握了某个操作系统的通用漏洞的人,如果他愿意,可以瞬间得到他想要的一切!

这就是通用漏洞的可怕之处。

做完这一切,杨风扭了扭有些发酸的脖子,刚才高度集中的思维瞬间如潮水般退去,站起来懒懒地伸了个懒腰,抬起手表看了下时间,发现已经是十一点多了。

感觉肚子有点饿,来到客厅闻不到一丝食物散发出的味道,无奈之下,杨风趿拉着一双拖鞋,穿着大裤衩去楼下找点东西打打牙祭。这一个星期,他感觉自己的头发掉的很快,都是泡面惹的祸。

下了楼,走出小区时还被门口的保安口头审查了一遍。也不能怪人家保安大哥,杨风刚住进来,而且这一连数天不曾露面,一米八多的身高,身穿小背心大裤衩拖鞋,明显的精神萎迷,是流氓还是小偷惯犯?……最后,导致杨风费了半天口水才给放了通行证。

出了小区大门,杨风开始琢磨着是不是等会回来时,要把梁一帆给叫出来。他可不想再跟保安大哥们再打一次口水仗。而且刚才看他的眼神也压根没打心底相信他就是小区的人啊。

很快,电话拨通。

“喂——是谁半夜三更打老子的电话。”

不是说广东人都有夜生活的习惯么。杨风伸手抹了一把额头上的汗,对着电话小心翼翼地道:“梁大哥,我是杨风,记得我吗?”

电话那头闷了一下,随后传来豪爽大笑:“原来是杨老弟啊,刚才得罪了,嘿嘿,是不是找老哥有什么事。说吧,能帮上忙的我尽力。”

杨风有些头大。自己这个房东的脑袋是用什么物件构建的哩,难道每天有很多人屁颠颠地找他帮忙。

“没事,就是想和梁大哥聊聊天。”为了能顺利‘返家’,杨风不得不扯了一个蹩脚的理由。

“好的,没问题。对了,昨天很晚了看你家灯亮着,为什么敲门就是没有反应呢?你要注意一下啊,小区的安全虽然没有问题,可是咱得加强心理防范啊,现在的小偷又多又操蛋……嗯,等我一会,就下来。呵呵。”

电话那头显得很高兴,说着说着话势就收不住了,叽叽叽喳喳像个小鸟不停地叫欢,好像后面感觉到对方的沉默,赶紧把电话挂了。

杨风收了电话,不禁翻了个白眼,苦笑。这个梁大哥上辈子不是唐僧转世就是小鸟家族的后代吧。