書客笑藏刀提示您:看後求收藏(品書網www.vodtw.tw),接著再看更方便。
要從專家院邀請一名熟悉螳螂軟體的專家參與調查。
這就非剛上任的孟飛莫屬了。
他的任務並不是抓到非法轉錢的幕後黑手,而是找出使用者們的銀行賬號究竟是怎麼洩漏出去的。
一個大海撈針般的任務。
但客戶經理們是最大的嫌疑人。
因為這裡有一個巨坑,也是整個系統的最薄弱之處。
客戶經理的電腦能從伺服器上訪問到客戶的資訊,這是他們操作必須的。
只是為了防止客戶經理們洩漏這些資訊,安全系統用種種技術手段防護,讓他們只能看到必要的資訊、看到了也很難複製或者傳送出去。
如果能有辦法突破安全系統的限制,客戶經理們就有可能搞到這些資訊,並出賣給黑產組織的。
這不是說別的途徑上就不可能洩漏。只不過以孟飛的經驗,壞人總是大機率選擇最容易的環節入手。
他必須首先熟悉客戶經理們的操作套路,然後再一步步分析,每一步是否有偶然發現突破遮蔽的可能。
即便表面上沒有,如果細看到每一行程式碼、每一條指令,漏洞可能就隱藏其中。
或許正常的操作無法觸發,利用一些特殊的動作就能暴露出來了。
比如他前世的dows就曾出過一個很搞怪的漏洞。
,!
本來在登入的時候必須輸入使用者名稱密碼。後來有人偶然發現,輸入密碼時切換一下輸入法,就能跳過這一步。
密碼的限制變得如同虛設了。
或許洩漏的源頭正是某個客戶經理偶然做了一個不常見的操作,結果發現他能看到使用者的賬號列表並下載了下來?
孟飛沒有必要去一步步分析,他直接在大腦中調出bug系統。
“掃描所有可能暴露客戶賬號列表的漏洞。”
這時候他能感覺到自己腦海中,無數的程式碼和邏輯如閃電般跑過。
在最初幾次使用最強bug系統的時候,他是沒有這種感覺的,一切都毫無知覺地過去了。
現在能感覺到是因為隨著等級的提升,他對這股來自系統的力量的掌控和理解正在變強。
他能感覺到不知道哪裡來的強大的算力,正在以不可思議的速度分析著每一個位元。
最終一連串的漏洞被列舉了出來。
看得他連連搖頭。
這些漏洞並非是不可用,而是想要用它們太難了。
如果是弄來一個開發團隊,苦幹幾個月或許能利用上其中一兩個。
一個坐在這裡的客戶經理一雙空手、孤軍奮戰,想要利用這些漏洞來獲得客戶的賬號列表,絕無可能。
但他這一次分析的結果,只能確認他眼前這臺客戶機,和這次所連線的伺服器是沒有問題的。
他並不知道其他的機器會不會有所不同。
理論上這些機器上的軟體都是一樣的。
但誰也不知道不同的機器上會不會被人裝上了不同版本的補丁,或者乾脆就被內鬼裝上了直接破壞安全系統的木馬呢?
他打算把所有客戶經理所用的機器全部分析一遍。
這不是裝個防毒軟體掃描一遍就可以的。
防毒軟體只能認識它認知中的病毒和木馬。如果你自己寫個看起來很正常的程式來“竊取”自己機器上本來就有的資訊,大機率會被防毒軟體無視。
他需要掃描的是機器上可能被執行的全部程式碼,無論是不是病毒。
他得知道它們的來源,執行的目的,具體的行為,以及是否存在漏洞。
相當於一大堆未知軟體的全面安全性測試。
這大概涉及到這一層的客戶經理辦