第44章 漏洞利用
书名:重生之智能人生 作者:原原不绝
第44章 漏洞利用
幕后黑手似乎找出来了,但是仅凭手机号码、通话记录能证明什么呢?就算去当面对质,对方只要否认就可以了,起不到任何作用。
章凡不能确定之后还会不会再出现这样的事情了,他必须要想办法把控局面,古敏芝帮得了一时,但帮不了一世。罗洋是学院的学生会主席,下学期就要大四了,在越园校区已经呆了有三年之久,能够动用的资源非常多。
从这次的事情可以看出来,罗洋应该在一个很有能量的圈子里,连陈如标这样有些背景的人也能派来做打手。
现在的形势对章凡是比较不利的,毕竟他们是在明处,而罗洋这些人在暗处。这次的阴谋未能得逞是因为他们没有预料到有古敏芝这样的存在,能够把这样一个必杀局解围。古敏芝毕业之后,这些人要是卷土而来,恐怕就不会这么容易摆平了。
知己知彼才能百战不殆,要做到这一点,看来不用一点非常手段是不行了。章凡考虑再三,决定对这几个人的电话和短信进行监听。
仅凭一个电话号码,就能做到监听甚至盗取信息吗?答案是肯定的。
这要从全世界通用的电信网络协议Signal_System_7(SS7)说起,SS7是目前全球最流行的用来提供电话、短信以及互联网数据等服务的协议栈,手机运营商用它来收集用户的位置信息、跨运营商和区域信息交换和手机与固话的呼叫等管理功能。
就好比机场安检时工作人员的专用通道,7主要是用于设置漫游,实现在所属运营商范围之外也能拨打电话和短信的功能。这是一种确保能够跨网络通信的手段,出境旅游或工作时,不换号码实现漫游,靠的就是这SS7。
SS7最大的问题在于,它是基于信任的。就是说只要能够登录SS7网络服务器或网关的人,都可以向运营商发送位置漫游和重定向请求,而运营商收到任何请求都认为是合法的。所以,只要能登入SS7,就可以任凭一个手机号码进行追踪定位、监听盗取等行为。谁能登入SS7呢?全世界数百家电信公司、政府情报机构、有能力收买电信员工的犯罪团队以及攻破了有漏洞的SS7设备的黑客。
这跟伪基站不一样,伪基站需要的条件还是比较苛刻的,需要把原有的基站的信号进行干扰,让目标手机连接到伪基站上才能进行下一步的攻击。
后世中有过一些消息,说霉国的NSA和腐国的GCHQ等机构很早就发现了SS7的问题,并悄悄地对这些漏洞进行研究和利用。
章凡知道这是真实的,在2015年时,有国外的网络安全公司宣称探测到至少4套相当复杂的计算机系统曾染指SS7网络,窃听手机用户的通话、短信和位置信息。
这些系统设计精良,部署在世界各地的平台上,捕获数十亿GB的位置信息用以对特定情报目标进行监视,使其在不惊动目标的情况下掌握目标的详细信息。要实现这样一个复杂而精密的系统,背后必然有着雄厚的资金支持,很可能就是国家级间谍机构的行为。
后来,随着斯若登梭境门事件的发酵,NSA发布了透明报告,承认了其中的一个监听计划,这个计划里监控了近九万个机构和个人。
现在是2003年,不知道NSA这套系统搭建起来没有,虽说公开的资料是说从2007年小不十时期才开始的梭境计划,但那主要是指互联网的部分,通讯网络的监听应该在之前就已经建立起来了。
如果现在霉国就有了这套系统,说不定自己都不用再费功夫去研究SS7信令漏洞和利用了,直接“借用”现成的东西岂不更好。
一想到此,章凡便兴奋了,作为一个安全人士,没有什么比挑战一个国家级的系统更刺激的了吧。而且他掌握的那些0day漏洞,可以最大程度的派上用场了。
这些0day漏洞也是一笔极大的财富,无论是Linux还是indos的,现在拿出来论个售卖的话,一个卖一百万刀,估计都是被抢着要的。2016年,有个黑客组织号称入侵了NSA下属的Equation_Group,窃取了大量机密文件,其中就包括了多个indos远程漏洞利用工具。
这个黑客组织打算把这些工具以公开拍卖的形式出售给出价最高者,预期价格是100万比特币(价值5亿刀),可见这些漏洞的价值有多高。
章凡卖的DDOS防御软件,二十多万一套,在现在来说,看似是一个很高的价格,但懂行的人知道防DDOS的技术难度,只会觉得这东西太便宜了,关键是只此一家,别无分店啊。
在复习时间之余,章凡开始在通讯网络中搜寻这个系统存在的蛛丝马迹。费了不少工夫,终于在考完最后一科的时候,这个系统亚太地区的一个节点服务器被章凡摸到了。
这个节点服务器非常重要,很多监听指令都是从这里被分发到亚太各国的更低一级的服务器中,并汇总下一级服务器传送的监听内容和记录,传输到更高级别的节点上。
章凡略微的翻阅了一下里面的内容,简直是触目惊心,里面全是亚太各国政要的手机通话记录和短信内容,华国作为亚太地区最重要的国家,也是被最重点“照顾”的。难怪后世的2014年,华国成立了级别非常高的网络安全和信息化领导小组,把网络安全提升到国家安全的高度,估计是在这上面吃过不少亏的。
现在华国对网络安全的意识还很薄弱,政府、企业,包括民众,对这方面的了解太少,直到随着互联网的发展,电信诈骗、木马病毒泛滥等成为普遍现象并造成了极大的社会影响之后,才会想到怎么去弥补。
就目前而言,要以章凡的个人力量,就算发出让国家要重视网络安全的声音,估计也是无济于事的,所以还得从长计议才行。
为了防止被发现,章凡在这个节点服务器上只是稍微的动了点手脚,把罗洋偷偷添加进这份长达几千人的监听名单中,并把监听到他的通话和短信截留下来。
NSA的情报人员估计做梦也想不到,他们花费数亿美元搭建的系统被攻破、利用,竟然仅仅是源于华国一所并不非常知名大学里的一场小冲突。(记住本站网址,.,方便下次阅读,或且百度输入“ xs52 ”,就能进入本站)