二十七、網路入侵

更新於 發佈於 閱讀時間約 6 分鐘

顏組長在確認過第一階段比試順利結束後,與李中尉連絡,討論第二階段比試的進行相關事宜。

「李中尉,我這邊已經收到第一階段比試的結果,你想先知道嗎?」

「好啊!」李中尉假裝不知道比試結果,想聽聽從組長那邊來的消息。

「在六家測試廠商中,有三家沒有通過,另外三家則通過。」

「喔!了解。」這在李中尉聽起來,跟預期的是一致的。

顏組長接著說,「接下來第二階段比試,按照你的建議,從下周起將有為期兩周的測試時間。」

「了解,組長,那要請他們保護的機密資料,那些磁碟機都交給他們了嗎?」

「都給了,為了慎重起見,還都以雙掛號寄出,也收到他們的回執聯了。」

「那就沒問題了。對了,提醒組長一下,在他們架好網站時,請他們給出一組正確的登入帳戶和密碼,就說我們隨時會去檢查,看看那個寄放的機密資料,有沒有出什麼問題。」

「這都跟他們說過了,你的計劃書寫得很清楚,這部分廠商都會配合,沒有問題的。」

「那就等著第三方來測試了。」口頭這麼說,但李中尉想著的是,『天將神兵』又要出動了!

時隔數日,
烏鴉的電腦前,通話網內,隊長通知大家集合,要安排第二階段比試的測試工作。「烏鴉、麻子,第二階段也要請妳們幫忙了。」

「好的!」烏鴉和麻子異口同聲地說。

「這個測試要侵入他們的網站,竊取機密資料。」隊長開頭就說了重點。

「哇啊!挺刺激的不是嗎!終於要做『駭客』做的事。」麻子說。

「對啊!說是簡單,但是想必他們都設了層層的保護,不是那麼容易攻破。你們有什麼好的意見也可以說來聽聽。」隊長說。

「我所知道,事實上網路的安全,不是像電影中那麼簡單,僅僅破解登入密碼而已!」烏鴉接著說,「很多時候,都是因為管理者的疏失,或者本身網站設計有缺口,使得駭客有機可乘,得以入侵。」

「烏鴉講的好,但是我們的測試時間只有兩個禮拜,其實有點短,很多駭客熬個一年半載來攻擊,都是有的!」隊長接著說,「我這邊想到的分工方式,是這樣的,你們聽看看,有問題可以隨時提出來。」

「沒問題,隊長是資深『白帽』,我也很想跟隊長學一學。」麻子說。

「你太客氣了,我想讓麻子主要執行『社交工程』攻擊,烏鴉就直接走網站攻擊,我這邊提供給你們,攻擊需要的相關軟體。」

「也就是我和麻子,是單兵各自進攻,隊長火力支持我們。」

「沒錯。」

「又在那邊『單兵』不『單兵』了。」通話網裡,聽到麻子在小聲地碎碎念。

「社交工程攻擊,是什麼啊?聽起來蠻有學問的。」麻子問。

「其實就是交朋友啦!」烏鴉插話說著。

「嗯,這樣的比喻也是可以。」隊長解釋說道,「現在的人都習慣使用社群軟體來看一些別人的動態,也常常有些人會好意地分享一些新聞連結啦、照片啦之類的訊息。其實當你點下那些的外部連結後,雖然表面上沒有異樣,但有可能已經被偷偷的下病毒或者安裝『特別的程式』。」

「病毒我懂,就會把電腦的系統破壞掉的那種,那你說的『特別的程式』又是什麼?」麻子問。

「『特別的程式』有很多種,例如遠端監控程式,可以在暗地裡觀察使用者的鍵盤輸入、記錄他的網站瀏覽紀錄之類的,然後把監控的資料回傳。」

「這也太可怕了吧!那不就完全沒有隱私了,還有,會不會它也偷偷打開我手機上的照相機來偷窺啊?」麻子說。

「那也不是不可能的!不過最近比較火熱的是『勒索程式』,直接把你的電腦資料加密,讓你沒辦取讀取資料,就等著你拿贖金來交換解密鑰匙。因為這次時間不充分,我想就直接一點,目標是能找出機密資料網站的登入密碼,我這邊就提供遠端監控程式,交由你們來安裝,並監視他們是否有輸入這些資料。」隊長接著說,「社交工程的範圍除了這種群組的軟件之外,早期很多是以郵件的方式來進行,這個方法已經很多人在提防了,但是有辦法的人還是一直變新花樣。麻子,就請你好好的想一想,看用什麼方法,可以使別人照著郵件的指示,來連到我這邊準備好的工具。」

「『簡單蛋糕』,交朋友我最會,就讓我來想想辦法。」

「烏鴉,你這邊使用直接攻擊,進入他們的網路系統裡,看看有沒有什麼漏洞或者後門,需要的話也可以來植入遠端監控程式。」

「好的,我來試試看。」

「對了!」隊長補充著,「我另外也會準備兩帖重藥,萬一測試期限前,沒有辦法分辨出誰贏誰輸的話,那就利用極端一點的方法,利用刪去法,看看先淘汰掉誰。」

「重藥?是藥到病除、還是要到命除?」烏鴉講了個冷笑話,但沒人答話。

「我這裡的第一帖藥是『殭屍病毒』程式,用所謂的『分散式阻斷服務』,就像是數不盡的喪屍全部湧向他們的網站,將網站癱瘓掉,雖然我們沒法取得機密資料,但是別人也是一樣拿不到。」隊長解釋說。

「隊長,你好狠喔!自己愛不到,也不要別人愛。」麻子又碎碎念地說著。

「麻子,你偶像劇看太多啦!那個是電視裡才有的情節吧。」烏鴉跳出來幫隊長解圍。

「那第二帖藥呢?」烏鴉問。

「我會修改個『勒索軟體』,如果可以植入他們的網站裡的話,倒不至於要將他們網站的資料加密,但是會不斷地跳出一個警告畫面,通知網站已被攻破,可以舉白旗投降了。」

「這個有趣,我倒想看看他們的表情。」麻子說。

「好了,如果沒有問題的話,大家分頭去進行。這次三家的廠商,我們將之取為代號A、B、C,他們各自的測試網站地址,等下我會郵件寄給你們。還有那些『特別的程式』,一旦準備好,我會通知你們,先謝謝啦!」

結束討論,天將神兵的隊員們,各自開始了第二階段比試的測試準備工作。

留言
avatar-img
留言分享你的想法!
avatar-img
都說的沙龍
53會員
185內容數
分享生活中的美好
都說的沙龍的其他內容
2021/12/06
營區『資料中心』標案之登記『投標』的前幾天, 『聯威資訊』王經理正在外頭洽公,突然接到公司來的緊急電話,電話那頭,王經理的助理哭泣地說道:「有一幫黑衣人在公司鬧,說今天一定要見你。」  王經理立刻結束洽公,趕緊回公司。一進公司大門,果然氣氛不太對勁,公司內外有不少個黑衣人隨處走動著。公司會客室內,坐
2021/12/06
營區『資料中心』標案之登記『投標』的前幾天, 『聯威資訊』王經理正在外頭洽公,突然接到公司來的緊急電話,電話那頭,王經理的助理哭泣地說道:「有一幫黑衣人在公司鬧,說今天一定要見你。」  王經理立刻結束洽公,趕緊回公司。一進公司大門,果然氣氛不太對勁,公司內外有不少個黑衣人隨處走動著。公司會客室內,坐
2021/12/06
時間來到十年前, 剛晉升為少校官階的顏組長,被輪調到離島的『雷達觀測站』,在就任報到時,即將調離開的羅中校,拍拍顏少校的肩膀,說道:「顏少校,接下來這個重責大任就交給你了,這裡可說是前線中的前線啊!」 「應該的,保衛領土本來就是軍人的天職。」顏少校中氣十足的回應著。 羅中校點點頭,說:「你們軍校這一
2021/12/06
時間來到十年前, 剛晉升為少校官階的顏組長,被輪調到離島的『雷達觀測站』,在就任報到時,即將調離開的羅中校,拍拍顏少校的肩膀,說道:「顏少校,接下來這個重責大任就交給你了,這裡可說是前線中的前線啊!」 「應該的,保衛領土本來就是軍人的天職。」顏少校中氣十足的回應著。 羅中校點點頭,說:「你們軍校這一
2021/12/06
大學校園外,有著大片落地窗的咖啡館內,靠窗小圓桌的座位上,有位男子略顯焦急,不時地抬起手腕,看一下手錶上的時間,他面前的熱咖啡明顯地已經冷掉很久了。 男子喃喃自語地說:「不是說好兩點嗎?怎麼烏鴉和麻子都還沒到。」說話的是隊長,有著白皙的臉龐和濃黑的眉毛,剛好合適的白色短袖上衣、筆直的西裝褲打扮,襯托
2021/12/06
大學校園外,有著大片落地窗的咖啡館內,靠窗小圓桌的座位上,有位男子略顯焦急,不時地抬起手腕,看一下手錶上的時間,他面前的熱咖啡明顯地已經冷掉很久了。 男子喃喃自語地說:「不是說好兩點嗎?怎麼烏鴉和麻子都還沒到。」說話的是隊長,有著白皙的臉龐和濃黑的眉毛,剛好合適的白色短袖上衣、筆直的西裝褲打扮,襯托
看更多
你可能也想看
Thumbnail
大家好,我是一名眼科醫師,也是一位孩子的媽 身為眼科醫師的我,我知道視力發展對孩子來說有多關鍵。 每到開學季時,診間便充斥著許多憂心忡忡的家屬。近年來看診中,兒童提早近視、眼睛疲勞的案例明顯增加,除了3C使用過度,最常被忽略的,就是照明品質。 然而作為一位媽媽,孩子能在安全、舒適的環境
Thumbnail
大家好,我是一名眼科醫師,也是一位孩子的媽 身為眼科醫師的我,我知道視力發展對孩子來說有多關鍵。 每到開學季時,診間便充斥著許多憂心忡忡的家屬。近年來看診中,兒童提早近視、眼睛疲勞的案例明顯增加,除了3C使用過度,最常被忽略的,就是照明品質。 然而作為一位媽媽,孩子能在安全、舒適的環境
Thumbnail
我的「媽」呀! 母親節即將到來,vocus 邀請你寫下屬於你的「媽」故事——不管是紀錄爆笑的日常,或是一直想對她表達的感謝,又或者,是你這輩子最想聽她說出的一句話。 也歡迎你曬出合照,分享照片背後的點點滴滴 ♥️ 透過創作,將這份情感表達出來吧!🥹
Thumbnail
我的「媽」呀! 母親節即將到來,vocus 邀請你寫下屬於你的「媽」故事——不管是紀錄爆笑的日常,或是一直想對她表達的感謝,又或者,是你這輩子最想聽她說出的一句話。 也歡迎你曬出合照,分享照片背後的點點滴滴 ♥️ 透過創作,將這份情感表達出來吧!🥹
Thumbnail
我們要趁人蛇集團撒網的時候,抓到證據並一口氣收網,算是一種借力使力的計畫。
Thumbnail
我們要趁人蛇集團撒網的時候,抓到證據並一口氣收網,算是一種借力使力的計畫。
Thumbnail
李天明了解到大型電腦系統,譬如銀行系統,都設有反駭客小組,專門針對系統漏洞進行測試,確保系統的安全性。他認為,公司的ERP系統和其他核心系統也需要這樣一個小組來保障安全,特別是在最近發現了多處漏洞後,這種需求顯得尤為迫切。 李天明決定將這個建議告訴黃瑜。一天上午,他敲響了黃瑜辦公室的門,進
Thumbnail
李天明了解到大型電腦系統,譬如銀行系統,都設有反駭客小組,專門針對系統漏洞進行測試,確保系統的安全性。他認為,公司的ERP系統和其他核心系統也需要這樣一個小組來保障安全,特別是在最近發現了多處漏洞後,這種需求顯得尤為迫切。 李天明決定將這個建議告訴黃瑜。一天上午,他敲響了黃瑜辦公室的門,進
Thumbnail
介紹 基礎概念 爬蟲其實就是一個自動提取網頁的程式 程式基本運作:Url開始-->分析獲取數據&找到Url-->遞迴下去-->結束 分析獲取數據運作:下載html--解析獲取數據--數據保存 爬蟲可以做哪些事情? 數據為王:抓小說數據,做個內容站; 電影/動漫下載站 抓圖片 政府的公開招標數據,每天
Thumbnail
介紹 基礎概念 爬蟲其實就是一個自動提取網頁的程式 程式基本運作:Url開始-->分析獲取數據&找到Url-->遞迴下去-->結束 分析獲取數據運作:下載html--解析獲取數據--數據保存 爬蟲可以做哪些事情? 數據為王:抓小說數據,做個內容站; 電影/動漫下載站 抓圖片 政府的公開招標數據,每天
Thumbnail
於今年8月27日掛牌上路的數位發展部,配置有「資通安全署」與行政法人「國家資通安全研究院」,這兩個單位的定位分別是強化政府與民間資安的建設及提升整體資安防護的研發能量,其成敗完全取決於進駐人員的專長與素質。首屆數發部部長唐鳳表示將打破現有公務員聘僱制度,運用彈性約聘的方式招募部內半數以上的人員,以大
Thumbnail
於今年8月27日掛牌上路的數位發展部,配置有「資通安全署」與行政法人「國家資通安全研究院」,這兩個單位的定位分別是強化政府與民間資安的建設及提升整體資安防護的研發能量,其成敗完全取決於進駐人員的專長與素質。首屆數發部部長唐鳳表示將打破現有公務員聘僱制度,運用彈性約聘的方式招募部內半數以上的人員,以大
Thumbnail
來到本專題的最後一篇,在這篇的內容中,會介紹關於我國資訊系統等的委外辦理。資安漏洞層出不窮,其修補有時力有未逮。可能就需要白帽駭客的力量來協助進行資通安全的管理。這也是唐鳳鼓勵白帽駭客來幫忙做壓力測試的原因.....
Thumbnail
來到本專題的最後一篇,在這篇的內容中,會介紹關於我國資訊系統等的委外辦理。資安漏洞層出不窮,其修補有時力有未逮。可能就需要白帽駭客的力量來協助進行資通安全的管理。這也是唐鳳鼓勵白帽駭客來幫忙做壓力測試的原因.....
Thumbnail
在資訊安全越來越受重視的現在,就算用白紙黑字的合約說會保護使用者隱私,對資訊從業人員來說仍然不夠。到底要怎麼做,我們才能做到極致的隱私保護呢? 縮圖來源:https://www.pexels.com
Thumbnail
在資訊安全越來越受重視的現在,就算用白紙黑字的合約說會保護使用者隱私,對資訊從業人員來說仍然不夠。到底要怎麼做,我們才能做到極致的隱私保護呢? 縮圖來源:https://www.pexels.com
Thumbnail
建立資安意識絕對只會是 top-down 的策略,頭家不對內宣示對資安的重視程度與相關教育作為,就不可能期待員工會有相對的資安意識。
Thumbnail
建立資安意識絕對只會是 top-down 的策略,頭家不對內宣示對資安的重視程度與相關教育作為,就不可能期待員工會有相對的資安意識。
Thumbnail
許多人對駭客一詞有著負面的印象。但駭客一詞,原本並不具有負面的意思,而是指對事物內部運作原理深入研究、追求技術卓越的人。不論置身於哪個地方、從事何種產業,深入探索系統原理、追求技術卓越的駭客,都是值得尊敬的。
Thumbnail
許多人對駭客一詞有著負面的印象。但駭客一詞,原本並不具有負面的意思,而是指對事物內部運作原理深入研究、追求技術卓越的人。不論置身於哪個地方、從事何種產業,深入探索系統原理、追求技術卓越的駭客,都是值得尊敬的。
Thumbnail
資料爬蟲是資料分析的起手式,必須有好的、可用的資料才得以進行高品質的資料科學專案,爬蟲也是資料科學領域開發者的第一項挑戰。但是當你學完爬蟲的技術之後,開始真的跳入爬蟲世界之後會發現有網站其實沒有想像中好爬。當自動
Thumbnail
資料爬蟲是資料分析的起手式,必須有好的、可用的資料才得以進行高品質的資料科學專案,爬蟲也是資料科學領域開發者的第一項挑戰。但是當你學完爬蟲的技術之後,開始真的跳入爬蟲世界之後會發現有網站其實沒有想像中好爬。當自動
Thumbnail
最近談起資安相關的話題時,發現其他人有些觀念可能有待澄清。筆者因為過去的經歷,在這方面也算是有點心得;所以這裡就來探討幾點大家可能比較有興趣、但觀念上可能跟一般研發經驗不一樣的地方。
Thumbnail
最近談起資安相關的話題時,發現其他人有些觀念可能有待澄清。筆者因為過去的經歷,在這方面也算是有點心得;所以這裡就來探討幾點大家可能比較有興趣、但觀念上可能跟一般研發經驗不一樣的地方。
追蹤感興趣的內容從 Google News 追蹤更多 vocus 的最新精選內容追蹤 Google News