“追踪过了,是工厂内部网络的一个边缘节点,位于东翼测试区的环境数据采集终端,该终端主要负责收集温湿度、振动等参数,本身不具备向机器人发送运动指令的权限。”分析师调出网络拓扑图。
“但它不知道通过什么方式,获得了临时的、极高等级的访问令牌,并用这个令牌伪装成了系统维护终端的合法身份。”
这章没有结束,请点击下一页继续阅读!
布莱尔眉头紧锁:“获取这个令牌需要什么级别的权限?”
分析师咽了口唾沫:“理论上……需要核心系统管理员的私钥签名;或者,需要从系统内部直接生成。”
系统内部。
布莱尔沉默了几秒,他不是程序员,但他和各类黑客、情报人员打了二十多年交道,太清楚这句话的潜台词。
“那个边缘节点的物理访问日志呢?”
“正在调取,但……”分析师声音有些干涩道:“事故发生后大约七分钟,该节点的所有数据都被远程擦除了,不是普通删除,是用符合美国国防部标准的三次覆写加物理清零程序,恢复可能性极低。”
布莱尔没有立刻回应,他站起身,走到隔离舱的透明观察窗前,看着外面灯火通明的工厂主车间,夜班已被清空,只有几名保安在远处巡逻。
一次精心策划的、有预谋的攻击,攻击者不仅写入了杀人指令,还知道在事后如何干净利落地擦除痕迹。
这不是业余黑客能干的事,甚至不是普通的有组织犯罪集团能干的事。
布莱尔打开加密通讯频道,直接连线苏黎世总部。
“安娜女士,我需要向严先生汇报初步发现。”他的声音像磨砂玻璃,“这不是意外,这是人为攻击,而且攻击者对我们系统的了解程度,让我非常不安。”
。。。。。。。。。。。。。。。。。。。。。。。
苏黎世,“鹰巢”庄园,莱昂·陈的私人实验室。
莱昂已经在这里连续工作了十九个小时,他的面前堆叠着六个显示器,分别运行着不同的数据取证工具,他的眼睛布满血丝,手指在键盘上飞舞的速度却丝毫未减。
他收到布莱尔从奥斯汀发回的核心日志片段已经两小时了,那组攻击指令的底层编码方式、权限令牌的生成特征、以及事后痕迹清除的专业程度——每一个细节都在向他揭示一个他不愿面对的真相。
他调出三个月前,因为“非标定制件”事件而被他重点封存的“牧马人”测试接口活动记录。
那是一个他几乎每天都会翻看、但每次都找不到关键证据的文件夹。
今天,他发现了新的东西。
不是直接证据,是“缺席的证据”。
奥斯汀攻击者使用的那个边缘节点,在事故发生后七分钟被彻底擦除,但莱昂记得,三周前,当他为配合马库斯的“迷雾行动”而对内部网络进行全面审计时,他曾短暂地在这个节点上部署过一个临时的数据镜像探针——用于测试某种新型网络延迟模拟算法。
探针在部署二十四小时后自动卸载,按照协议,应该不留任何痕迹。
但莱昂是莱昂·陈,他写的探针,他当然知道如何留下只有自己才能读取的“隐秘快照”。
他花了四十分钟,从备份服务器的冷存储深处,挖出了那份快照。
快照显示:在那二十四小时内,这个边缘节点与“牧马人”系统的某个测试接口,发生过三次短暂的数据交换。
每次时长不超过两秒。
每次的数据包都被高度加密,无法解析内容。
但三次交换的时间点: