56手機病毒
“我手機?”徐子萱一愣。
鍾錦點頭:“恩,借我看一下。”
徐子萱不明所以,一開始她是想拒絕的。她的手機裡存了太多東西,別說是給鍾錦看,就是自己最親密的人也不行。但是鍾錦接下來的一句話,卻讓她改變了主意。
“你手機很可能中了病毒。”鍾錦道,“這種病毒會潛伏在手機裡一段時間,收集手機使用者的聲音信息,加以分析,然後模擬你的聲音。種病毒的人就能利用它給你的朋友和親戚打電話。這樣電話號碼,聲音都是你的,如果他又有足夠的你的個人信息,很容易騙到錢財。”
徐子萱自己也是學計算機的,具有一定的攻防和網絡安全知識。即便如此她聽到鍾錦這話,下意識地反應也是“不可能”三個字。
但是她並沒有說出來,甚至動了把手機交給鍾錦的念頭。僅僅是因爲她對鍾錦在技術方面的信任罷了。
也就是說,如果這番話從別人嘴裡說出來,她一定會放膽質疑,但若是鍾錦說出來的,可信度起碼有百分之七十。甚至更高。
曾經有一段時間,她確實非常的警惕鍾錦。即便一開始鍾錦並沒有表現出很誇張的天賦和實力,長得也並不出衆,作爲女性來講,對男生應該並沒有特別的吸引力。但隨着相處的時間越來越多,彼此越來越瞭解,她就發現了鍾錦的不尋常之處。
各門功課的成績優秀不說,對課程內容的理解也非常充分,在老師眼中是絕對的好學生,甚至可以說是天才學生。即便她再低調,日積月累表現出來的成績也足夠讓人讚賞。而很神奇的是,她雖然在同學中並不是那種非常出衆,讓人熱衷追捧的人氣學生,卻每每被人提及時,都是肯定居多。即便是和她接觸不多的同學,也很少有反感她,討厭她的。這在很多學霸身上並不能見到。
隨着時間的推移,徐子萱覺出鍾錦對自己的威脅性。很多男生也熱衷於將班裡的女生進行比較,而鍾錦雖然樣貌不出色,卻頻頻被提及,與徐子萱的討論度並駕齊驅。那段時間,徐子萱對鍾錦的敵意最爲強烈,甚至還略帶挑釁,處處針對她。
不過終於,當她意識到鍾錦的能力已經不是她能比擬,無法追趕的時候,這種仇恨和敵視卻莫名其妙消失了。
徐子萱想了想,道:“稍等一下。”她翻了翻自己的手機,稍微整理了一下里面儲存的東西。其實她平時已經很小心了,畢竟她也知道,自己有時候做的事雖然也沒什麼見不得人的,但要真的全部攤開,光明正大的擺出來,對她也絕對不利。
鍾錦接過手機的時候,徐子萱柔聲問道:“如果這病毒潛伏了一段時間,那除了我的聲音信息外,還會不會盜了其他信息,比如銀行密碼,通訊錄什麼的。”
鍾錦點頭:“很有可能,不過它並不能穿透其他銀行的app,只要你沒有在短信透漏過的話,應該問題不大。”
“哦,那倒沒有。”
鍾錦的動作極快,她先是檢查了一下徐子萱手機的操作系統版本,然後再根據系統調整檢測。檢測手機的病毒和電腦病毒的原理基本相同,雖然可以使用一些殺毒軟件,但是針對這種新的病毒,現有殺毒軟件根本不能完成檢測的任務,更不要說查殺了。所以更加完善完整的檢測,必須要連接電腦進行。
徐子萱對計算機和網絡攻防雖然有了解,但是手機安全,手機病毒的知識並不太多。所以鍾錦的很多動作在她看來也十分陌生。她不做聲地走到她旁邊,靜靜地專心地看着她的操作過程,不時皺眉思考。她看了一會兒,不時對鍾錦所做的事情提出問題。後者也不隱瞞,一一給於解釋。
鍾錦發現,徐子萱所中的病毒比自己拿到的版本有所改變,似乎更小巧,算法更爲簡練,使得其在收集用戶信息時佔用的後臺資源更少,更難被發現。
賈小蕊進了宿舍,看到的就是這樣一副場景。
我勒個去……她心裡嘀咕,這倆人啥時候關係這麼好了。“你們在看什麼,這麼認真?”
“我手機好像中毒了,鍾錦說她幫我檢查一下。”
賈小蕊睜大眼睛:“不會吧?手機也有病毒?”
鍾錦笑了出來:“當然有,而且還不少。只是大部分人還沒意識到這點,以爲手機和電腦不一樣,不會中毒。頂多就是被人盜號,發短信騙點錢罷了。”
賈小蕊狂點頭。她就是這麼想的。
“但是其實現在的智能手機已經可以當做一臺小型的便攜式電腦,而且還有更多的個人信息,裡面各種程序都是代碼寫成,要用病毒攻擊雖然有些難度,但並不是不可能。”鍾錦道,“這也算是隨着時代的發展,病毒攻擊的一種新的發展吧。”
“其實我也聽說有手機病毒的,但是感覺傳播起來沒電腦那麼誇張恐怖。不會突然一夜之間,什麼熊貓燒香,黑色星期五,人人電腦上都有了。”
鍾錦同意她的說法:“確實如此,手機病毒目前的傳播性上還差一點,而且運作的方式,針對性都過於保守。比如什麼盜取話費之類的方式。不過我估計很快,這種現象就會改變,當更多的黑客意識到手機中所蘊含的信息之重要性和價值之後,肯定病毒種類和傳播方式也會改變。”
賈小蕊聽得似懂非懂,但是徐子萱卻明白了鍾錦的意思。
“就像你發現的這個病毒?”她問,“聽你描述的,它好像就是在收集個人信息?”
鍾錦沒太注意她的問題,聽了個大概就點點頭道:“是的,這是一個方向。但是如果是我來設計病毒的話,肯定傳播更廣,行爲更隱秘,只爲收集信息存在而不會有什麼控制的成分。”
事實上,只需要收集用戶的聲音信息,打電話時根本不需要藉助被入侵的手機本身,只要使用電腦,僞裝號碼打電話就可以了。這個病毒的設計者,還是保守了一些,並且也侷限了一些。
賈小蕊聽到這,不由道:“我是懂了一點。”
“什麼?”鍾錦看向她。
“鍾錦,你千萬不能誤入歧途去做什麼黑客!不然你就要做破壞世界的大魔王了!”
她說得一本正經,讓三個人都笑了出來。只不過在笑過之後,徐子萱看向鍾錦的眼神,帶了幾分若有所思的審視。
很快,我不爽在宏宇安全論壇上的帖子被置頂了,原因是國內的一些獨立黑客和安全人確認了她所說的漏洞的存在。這個消息如同傳染病一般風速傳開,直到幾個主流手機操作系統的發佈者紛紛迴應時,又引起了一番國內,乃至世界輿論的腥風血雨。
前一次我不爽的出名,還只是國內範圍,而且因爲所涉及的生物密碼項目屬於未普及的新技術新科技,衆人雖然關注,但看熱鬧的成分居多。然而這一次,手機平臺漏洞則與每一個人息息相關。尤其是如今,幾乎百分之八十以上的手機用戶都使用的是智能手機,也就是說都受到這些漏洞的威脅。
幾個主流手機操作系統廠商,微軟,蘋果,谷歌,黑莓等紛紛發佈了自己的更新版本,或者是漏洞補丁,敦促使用者儘快更新系統,防止漏洞被黑客利用,造成不必要的經濟損失。
而本城的網安部門,也就是胡樂他們也開始安排宣傳事宜,提醒市民儘早更新,不要因爲拖延和懶惰造成無法挽回的損失。
儘管如此,更新的人相對智能手機用戶的整個羣體來說還是太少太少。有一些用戶通常來講,並不信任大公司的更新,或者更信任越獄等版本,認爲更新版不穩定,不如等將來越獄版本或者穩定的老版本好。
就在這時,我不爽又發了一個帖子,其中詳細闡述了一款利用這些漏洞編寫的手機病毒程序。
繼承了我不爽的一貫風格,帖子寫的十分詳細,簡單易懂,即便是對電腦基礎比較薄弱,安全知識較少,只是初學者的人,也有一種能輕鬆閱讀的感覺。
首先,我不爽強調了這款病毒的發現纔是她發佈第一個漏洞貼的原因,當時對病毒的拆解和分析並不完全,但是爲了節省時間,極早示警,先把漏洞信息發佈出來了。
其次,我不爽使用模擬器截圖的方式,詳細演示了病毒的運作流程。
“這款病毒的主要特點在於收集收集用戶的聲音信息,以及部分個人信息,聯絡簿資料,然後根據這些信息,讓病毒開發者謀取利益。”
帖子裡的一個演示視頻中,很清晰地表現了用戶如何在不知情的情況下,被盜打電話,並且盜用聲音,向親友借錢或者其他欺騙行爲。
第三點,我不爽闡述了病毒的危害,並且給它定了一個等級。“我認爲,這款病毒的傳播並不廣泛,傳播方式較爲保守,感染人羣和病毒發作的危害來講,也比較一般,只要病毒開發者,或者利用者不去盜打電話,即便信息被收集也沒有太大損失。當然,這仍然是應該防範的。”
最後,我不爽發佈了一段網絡對話,以及一張包含詳細個人信息的圖片。
“根據我的追蹤,病毒的開發者已經定位,其網絡信息,實際個人資料我已經整理好發給了有關部門,希望能得到重視。”
這帖子顯然比之前的帖子更給力,而且包含的信息之多,簡直讓看帖子的人不知道該針對哪點回帖了。
“至今爲止見過的最高端掛牆頭!我不爽果然大神,出手必定致人死地啊!”
“Ls那是你沒見過大神一戰成名的第一次掛牆頭,簡直閃瞎我狗眼。”
“這病毒是真的嗎?”
“我靠,這病毒太變態了吧!?模仿聲音?那不是說最近有誰被借過錢的,都有可能被騙了?”
“Ls……”
“……剛打電話給前兩天借了錢的朋友,果然對方說沒這回事……我中招了嗎?好傷感……”
“節哀。”
“請問我不爽大神,這病毒是不是更新操作系統就能完全防止?”
“求大神爆料這個黑客真身!我要現實pk!”
本來鍾錦這個Id是幾乎不回帖的,然而焦急的詢問解決方法的人太多,她只好又編輯了主樓,在上面放了各種操作系統更新的連接,並且確認,針對如今已經存在的病毒版本,更新操作系統,堵住漏洞就能防止病毒感染。已經中毒的,則可以使用自己提供的專殺工具。
“但是如果不將製作病毒的人抓住,更新的版本必定也不能倖免。而如果不提高公衆的手機安全意識,更多的手機病毒將肆虐,並出現更多的受害者。”
胡樂這段時間真心頭疼。先是什麼末世堡壘病毒,雖然最後解決迅速,但到底引起軒然大波,影響不好。而真兇還沒找到,又出現個手機病毒,無數的報案電話幾乎把公安系統的報警線路佔滿了,令所裡應接不暇。但是值得慶幸的是,他們手裡有一份嫌疑人信息,不用再去大海撈針地辛苦排查。
“這個我不爽究竟是誰?他給的資料覈查結果如何?可信嗎?”
“覈查無誤!”
胡樂道:“靠,真的假的?這麼神?”他之前也知道我不爽,看過他不少資料,但總覺得這人強得也太誇張。
“呃,我不爽大神確實牛啊,我是他的粉絲。”魁梧的小6露出一個羞怯的笑容,看得胡樂身上起了一陣雞皮疙瘩,莫名一抖。
胡樂親自審覈之後,確認確實無誤,便道:“那就把信息上報,讓他們抓人吧。”
他安排完了一切,忙碌之後冷靜下來,扶着額頭想了想,終於打開郵件,將我不爽的信息和Ryan的信息都傳給了秦書誠一份。在我不爽的檔案中,他標註了級別爲爲a+,並且加上“密切監控”的字樣。