,瘋狂的硬盤 !
第二零零章 十天十戰(zhàn)
zm=雜毛大鬧互聯(lián)網(wǎng)事件結(jié)束后。
第一天,美國(guó)宣布已經(jīng)確認(rèn)攻擊互聯(lián)網(wǎng)域名根服務(wù)器的黑客,正是“zm=雜毛”,美國(guó)網(wǎng)絡(luò)安全部門懸賞50萬(wàn)美金,在全球范圍內(nèi)通緝zm=雜毛。加上英國(guó)之前的30萬(wàn)懸賞,zm=雜毛的總身價(jià)已經(jīng)飆升至80萬(wàn)美金。
第二天,中國(guó)方面表示,沒有任何能夠zm=雜毛就是中國(guó)黑客的證據(jù)。
第三天,zm再次舉起了自己的大棒,開始了新一輪的敲打,而這次他們敲打的對(duì)象,竟然是威瑞信。
不少業(yè)內(nèi)人士跌得是滿地找下巴,我擦,這怎么就那么看不明白呢,按說zm和中國(guó)黑客“zm=雜毛”應(yīng)該是生死對(duì)頭才是啊,zm=雜毛攻擊了威瑞信,隨后就被美國(guó)通緝,zm就算是不跳出來,也應(yīng)該是暗地里偷著樂吧,怎么會(huì)在這個(gè)時(shí)間跳出來敲打威瑞信呢,你應(yīng)該向美國(guó)提供線索才對(duì)吧。
zm公布了一段視頻,證實(shí)由威瑞信提供的ssl加密服務(wù)極不可靠,視頻雖然屏蔽了關(guān)鍵的技術(shù)步驟,但人們還是能夠很清楚地看到,zm輕而易舉,不借助任何工具,就獲得了ssl加密通訊中的信息內(nèi)容,截獲了一個(gè)用戶的銀行賬戶及交易數(shù)據(jù)。
這一棍子把威瑞信抽得不輕,在ssl加密領(lǐng)域,威瑞信一直處于霸主地位,全球500強(qiáng)企業(yè)中,九成五的企業(yè)都使用了威瑞信提供的ssl證飄天文學(xué)站,更是有47家用的都是威瑞信提供的ssl證書,國(guó)內(nèi)最大的在線支付平臺(tái)支付寶,用的也是威瑞信的ssl證書。
同時(shí),zm指出,威瑞信很早就清楚自己的ssl加密不可靠,但一直還在銷售推廣,不排除威瑞信有監(jiān)控用戶加密通信數(shù)據(jù)的企圖。
威瑞信先遭zm=雜毛羞辱,再遭zm的打臉,立時(shí)站出來表示:威瑞信的ssl加密服務(wù)牢不可破,經(jīng)得住檢驗(yàn),同時(shí)也受到了客戶的一致贊譽(yù),他們認(rèn)為zm的視頻內(nèi)容只是截取了部分,并不能證實(shí)攻擊行為就是可靠的。
zm敲棒子以來,大家都是被動(dòng)接受,也從來沒有人去辯駁,知道zm存在的也僅限于安全界,雖然胡一飛之前公布zm的黑客排行榜,讓zm開始浮出水面,但力度也非常有限。而威瑞信的辯駁,讓zm真正第一次出現(xiàn)了公眾的視野中。
第四天,zm繼續(xù)舉起棒子,根本不和威瑞信在ssl上面進(jìn)行辯駁,而是披露了一件更為驚人的消息。
zm放出交易截圖,證實(shí)威瑞信早在8個(gè)月前,就從胡蘿卜的交易平臺(tái)上獲得了那個(gè)奧多比軟件中的pdf漏洞。
這一下,連奧多比也牽扯進(jìn)來了,奧多比急忙發(fā)表聲明,稱自己這邊確實(shí)和威瑞信在“安全漏洞貢獻(xiàn)者計(jì)劃”中保持著合作,但威瑞信至今也沒有把這個(gè)漏洞的信息交付給自己。
威瑞信拿到了奧多比軟件中的漏洞信息,卻不交給奧多比,那么在8個(gè)月的時(shí)間內(nèi),這個(gè)漏洞到底被用來干了什么呢?
這回威瑞信自己也是黃泥巴掉褲襠,不是屎也是屎了,雖然跳出來解釋了,說可能是工作人員給遺忘了。但這根本無法消去大家的懷疑,甚至有人已經(jīng)在猜測(cè),之前發(fā)生的英國(guó)的竊密事件是不是也跟威瑞信有關(guān)呢?
到了第五天,zm繼續(xù)抽打威瑞信,這次是說威瑞信管理的域名存在著被劫持的風(fēng)險(xiǎn)。
威瑞信第一次是辯駁,第二次是解釋,這一次,他們連解釋的勇氣都沒有了,可依然也沒有逃過厄運(yùn)。zm公告發(fā)完沒多久,谷歌的域名突然被劫持到了威瑞信的網(wǎng)站,巨大的流量導(dǎo)致威瑞信網(wǎng)站瞬間崩潰。威瑞信隨后修復(fù)了谷歌的域名,但對(duì)此事件沒有作出任何說明。
一連三天,zm的打狗棒,舞得那叫一個(gè)虎虎生風(fēng),讓好多業(yè)內(nèi)人士看得直呼過癮,威瑞信在zm的面前,只能抱頭鼠竄,連一點(diǎn)還手之力都沒有,這完全出乎了大家的意料,好歹威瑞信也是一權(quán)威的安全機(jī)構(gòu)啊。
黑天此時(shí)完全沉浸在興奮之中,zm的反擊實(shí)在是出乎他的意料,事先誰(shuí)也沒有想到會(huì)有這么洗具的一個(gè)轉(zhuǎn)折啊。黑天的座右銘是“正人君子不能保家衛(wèi)國(guó)”,因此他第一時(shí)間聯(lián)系上級(jí),要求展開反擊,讓人白白欺負(fù)了,總不能一聲都不吭吧,那國(guó)家養(yǎng)自己這么多人,都還不如一個(gè)zm=雜毛呢。
傻子都能看出來,域名失效,谷歌中國(guó)關(guān)閉服務(wù)器,msn中國(guó)停止即時(shí)通訊服務(wù),這全都是事先策劃好的一整套攻擊步驟,美國(guó)此舉,意在讓中國(guó)明白,誰(shuí)才是互聯(lián)網(wǎng)的老大。
第六天,zm沒有再出來舞棍子,這讓大家有些郁悶,心說zm難道也搞雙休嗎。
不過呢,雖然大家沒在zm這邊沒有看到熱鬧,但在別的地方,大家卻看得更為過癮了。
中國(guó)方面今天突然宣布,經(jīng)過調(diào)查分析,之前攻擊中國(guó)各大社區(qū)網(wǎng)站的黑客,利用的是一個(gè)微軟32位操作系統(tǒng)中的通用漏洞,隨即,中國(guó)互聯(lián)網(wǎng)應(yīng)急中心發(fā)布了一個(gè)臨時(shí)補(bǔ)丁,提醒全國(guó)所有安裝和使用了微軟操作系統(tǒng)的用戶安裝補(bǔ)丁。
“通用漏洞?”
這四個(gè)字一出,所有安全界的人就全都驚飛了!民眾可能會(huì)認(rèn)為攻擊中國(guó)網(wǎng)絡(luò)的黑客就是來自于伊朗,但這些人可不是傻子,他們負(fù)責(zé)各自國(guó)家網(wǎng)絡(luò)的安全,心里非常清楚這次的網(wǎng)絡(luò)事件的真相。美國(guó)利用微軟系統(tǒng)中的通用漏洞來攻擊中國(guó),這意味著,自己也可能會(huì)遭受到同樣的攻擊,而且最重要的是,為什么微軟的操作系統(tǒng)中會(huì)存在通用漏洞呢,為什么美國(guó)人知道這個(gè)漏洞,卻不修補(bǔ)呢?
黑客事件愈演愈烈,這把火就燒到了微軟的身上,微軟表示自己并不清楚通用漏洞的事,但會(huì)盡快和中國(guó)方面取得聯(lián)系,獲取漏洞的詳細(xì)資料。
兩個(gè)小時(shí)后,微軟發(fā)布公告,對(duì)漏洞信息只字不提,只表示會(huì)在最快的時(shí)間內(nèi)發(fā)布漏洞補(bǔ)丁。
微軟這回得跟別人來?yè)寱r(shí)間了,從中國(guó)方面協(xié)商到的漏洞信息,已被證實(shí)是完全可靠的,微軟不趕緊行動(dòng)的話,頂多再幾個(gè)小時(shí)的時(shí)間,就會(huì)有人會(huì)從中國(guó)發(fā)布的臨時(shí)補(bǔ)丁中反向分析出漏洞所在,到時(shí)候別說你解釋不清楚為什么會(huì)有這個(gè)漏洞存在,就是微軟的這塊牌子都有可能會(huì)被人砸掉,這個(gè)漏洞完全屬于秒殺型的,簡(jiǎn)直是瞬時(shí)入侵的利器。
對(duì)于一個(gè)軟件公司來說,你的某一款產(chǎn)品出現(xiàn)了漏洞,這一點(diǎn)都不稀奇,但如果一個(gè)漏洞能覆蓋了你整個(gè)系列的所有軟件產(chǎn)品,時(shí)間跨度又長(zhǎng)達(dá)十多年,這就很不正常了,尤其對(duì)于一個(gè)長(zhǎng)期處于壟斷地位的企業(yè)來說,質(zhì)疑你的品牌信譽(yù)那是輕的,懷疑你背后那不可告人的意圖,才是最致命的。
中國(guó)方面的這一宣布,更是嚇到了美國(guó)的網(wǎng)安部門,一個(gè)都不被自己所掌握的漏洞,竟然會(huì)被敵人掌握,他們完全不知道中國(guó)是何時(shí)掌握了這個(gè)通用漏洞,有多久了,之前他們是否動(dòng)用這個(gè)漏洞進(jìn)行過什么攻擊和竊密行為,美國(guó)方面有沒有什么損失?現(xiàn)在一想,真是讓人后脊背發(fā)涼。
這一棍子把美國(guó)人抽醒了,他們突然發(fā)現(xiàn),中國(guó)在計(jì)算機(jī)水平領(lǐng)域,已經(jīng)不再是當(dāng)年那個(gè)什么也不懂的學(xué)生了,經(jīng)過這么多年的追趕,中國(guó)完全具備了和美國(guó)一較高下的能力,而美國(guó),也不能再隨意發(fā)動(dòng)網(wǎng)絡(luò)攻擊去震懾和制裁了。
再過兩個(gè)小時(shí),微軟又一次打破慣例,發(fā)布了漏洞補(bǔ)丁,從補(bǔ)丁上看,果然是適用于所有32位操作系統(tǒng)的通用漏洞。
可是微軟的噩夢(mèng)也沒有結(jié)束。
第七天,zm抽出大棍子,同樣公布了一個(gè)微軟操作系統(tǒng)中的通用漏洞,并且發(fā)布了臨時(shí)補(bǔ)丁。
當(dāng)天,微軟再次啟動(dòng)升級(jí)程序,發(fā)布官方補(bǔ)丁。
第八天,神秘黑客“天眼”在狼窩論壇上也公布了一個(gè)微軟操作系統(tǒng)中的通用漏洞,和別人一樣,他也留下了臨時(shí)補(bǔ)丁。
當(dāng)天,微軟再次發(fā)布官方補(bǔ)丁,并且利用msn提醒用戶趕緊升級(jí)系統(tǒng)。
三天的時(shí)間,三個(gè)通用漏洞,微軟操作系統(tǒng)的可信程度喪失殆盡。雖然微軟及時(shí)發(fā)布了補(bǔ)丁,依然占據(jù)著操作系統(tǒng)領(lǐng)域的霸主地位,但微軟自己心里清楚,很多國(guó)家的網(wǎng)安部門,怕是已經(jīng)開始在制定計(jì)劃,很可能會(huì)通過一系列的手段,逐步消減微軟在操作系統(tǒng)市場(chǎng)上的份額了,微軟系統(tǒng)在他們的心中怕是已經(jīng)成為了一顆隨時(shí)都會(huì)爆炸的雷。
第九天,zm網(wǎng)站全面改版,并且啟用了自己的域名,隨后正式宣布進(jìn)軍高端網(wǎng)絡(luò)安全領(lǐng)域。同時(shí),谷歌也宣布即將推出自己的個(gè)人操作系統(tǒng)。
第十天,菲戈安全發(fā)布公告,宣布接受風(fēng)投資本,公司的注冊(cè)資本增加至200萬(wàn),同時(shí)更名為菲戈軟件公司,公司的網(wǎng)站也將在一個(gè)月內(nèi)完成改版。
只是,菲戈安全的影響力太小了,也只有老騷在看到菲戈安全的公告后,大喊了一聲:“狼來了!”