第14节
然而尝试了两次,数据库均连接失败。
学长又挠了挠头,说:“唉,最近学校也不知道在维护啥,数据库老登陆不上,我好多论文都翻不了……”
“核心数据库已经被锁。”时夜突然说道。
众人都是惊讶地回头去看他,学长一愣道:“不会吧,d大这么大一个数据库,谁有这么大本事黑掉?”
“不是入侵。”时夜淡淡地说,“是阻断了可用性。”
学长哈哈一笑道:“好吧,就算是真的,那也没事。教授那么多,总会有办法的,过几天就好了。”
时夜道:“如果感染数据库源文件,以aes进行高强度加密,无论是理论还是实际意义上,均没有办法破解。”
学长听后,不由略作沉思,脸上轻松的表情渐渐被迟疑所替代了。
这也是汪谷第一次听见时夜说这么长一段话,尽管他听不懂,但心说:好像很厉害的样子。
过了一阵,学长又道:“如果真是被病毒感染了,应该也可以反向破解病毒样本,分析其功能实现,进而做出专效的查杀,或者干脆找到它的生成key。”
时夜道:“可以以垃圾指令或加密外壳阻碍分析进度,从外部网络获取加密信息,同时增加限时损坏数据的指令。”
学长的表情渐趋严肃,说:“那这样做是为了什么,严重破坏我校核心数据库里的内容?”
“也许。”时夜道,“也可能是以其中的数据进行勒索。”
学长听到这里,终于目瞪口呆:“我艹!”醍醐灌顶,融会贯通,所有一切都得到了解释!好像还真的有可能这样!
以d大这些实验室的重要程度,其核心数据库中的资料的学术价值难以估算,就算停摆一天都可能造成莫大损失,更别提万一被损坏了,他们绝对承担不起这样的后果。
如果真的有人能锁住这些数据,那就好像是挟天子以令诸侯的曹操,岂不是想怎么敲诈就怎么敲诈?
想到这里,学长已经十分焦急,不由地说:“你们在这儿等等,我去找boss商量一下这个事。”然后起身开门就走,连新生们都顾不上了。
参观者都有些愣了,没想到事情还有这个发展。
不过,他们毕竟还算轻松。
“应该没事儿吧,哪有这么牛逼的黑客,一个病毒能勒索整个学校的?”
“我也从没见过,是想讹个几万块?几十万?”
“锁文件嘛,总比当年‘熊猫烧香’要好点。”
“嘿,我们今晚吃点啥?”
……
汪谷没有参与他们的讨论,他偷偷看着时夜,见到后者依然脸色平淡的样子,低头看了看手机。
不知怎么的,汪谷心中生出一个有点荒谬的念头:夜哥都这么重视的病毒,也许……会挺棘手的?
第13章
那时学生们并没有注意到一个事实:如果病毒容易解决,d大怎么会允许核心数据库从开学以来就不可连接这么久呢?
而下午时分的参观结束后,汪谷意犹未尽又深有所思地回到宿舍里,看向颜楷瑞道:“carry哥,我们学校服务器好像中病毒了。”
颜楷瑞头戴耳机,正在忙着打游戏,闻言头也不回道:“害,d大牛人这么多,能有什么事儿啊。”
汪谷又说:“学长也说有事儿。”
颜楷瑞:“哎呀没事儿。”
汪谷:“夜哥也说有事儿,他一句话起码说了三十个字。”
颜楷瑞:“卧槽什么病毒这么恐怖?!”
汪谷:“……”
说起来,时夜并没有跟他们一样就地解散回到宿舍楼,而是又不知所踪了。
汪谷坐了下来,就很放心地跟颜楷瑞聊起了这个问题:“虽然我听不懂,但是夜哥跟学长说没法解决,这个病毒可能锁住数据库以后就向学校勒索一大笔钱。”
颜楷瑞游戏也不打了,回过头道:“哎哎,我在fb上看到过这个,这不是那个叫‘badguy’的勒索病毒吗?”
汪谷:“啊?”
颜楷瑞说:“我今天上午刚刚看到的!媒体还没报道,但是被员工自己曝光出来了,raian家的数据库被锁住然后勒索了,要交两百万美元才给解锁!”
汪谷满头雾水,颜楷瑞就双手比划着道:“raian就是一家很牛逼的游戏公司啊,每天赚钱很多的。但是他们中的这个病毒特别不要脸,自己也不偷他们的数据,但是却不让他们自己用——就像小偷不拿你的自行车,却在你的自行车上加十把锁,要你付给他两百块钱,他才肯给你钥匙,否则你就别想用自己的自行车!”
汪谷恍然大悟,至此终于明白了勒索病毒的原理。
汪谷想了一阵,问颜楷瑞:“那d大这么厉害,应该可以很轻松地破解出密码啊?我看他们黑客偷口口账号什么的,据说也挺快能破解的。”
“不是一码事儿。”颜楷瑞挠了挠后脑勺说,“我们可能大二会学一门密码学的课程吧。反正用户密码应该能暴力破解,因为一共才那么点儿长,再长也就顶多几十位字符吧?但是被锁的数据不可以啊,成千上万个gb,用的是什么无法破解的算法的话,那基本是神仙也难救了。”
“天,”汪谷道,“有些解密算法是无法破解的吗?”
颜楷瑞道:“我也不知道具体的算法,但是现在的加密算法已经很强了,理论上有解,但实际上难于登天,所以才会用来加密的。”
汪谷绞尽脑汁地回忆着时夜的话,道:“是不是有一个叫‘aes’的算法?为什么只在理论上有解啊?”
“对对!我也对这个名字有印象!”颜楷瑞立刻道,“这种现代算法没有钥匙的话,要破解有三个可能:第一吧,超级计算机‘天河’先算个几百年再说;第二,等量子计算机诞生了,用量算也可以;第三,马克思他老人家显灵……”
汪谷:“……那说了半天,还是基本不可能啊。”
颜楷瑞摊开双手:“要不然怎么会难倒夜哥呢。”
汪谷:“……”不愧是你,夜哥的头号铁粉。
学生们仍对此事懵懵懂懂的同时,实际上华国计算机界已经为这个病毒,还在发生持续不断的地震。
电子蠕虫病毒“badguy”,俗称“坏蛋”,不知何时蔓延互联网,感染了许多重要服务器,其中不乏有大型企业、学校、医院乃至于政府部门。
这个病毒悄然在网络上潜伏已久,直到9月1日这个重要的开学时间,猛然定时爆发!
被感染的电脑会立刻重启,然后进入一个蓝屏界面,上面以多国语言显示同一段话:
【(标题)啊哦,你的文件被加密了!
支付在9月1日18:00:00被发起,你剩余06:23:59:28(计时器)的时间来完成支付,否则你的文件将被永久丢失!
[一条比特币付链接]
q:我的电脑怎么了?
a:你的重要文件被加密了,包括文档、照片、视频、数据库等等文档都无法访问了。也许你会试图寻找解密的方法,但我奉劝你别浪自己的时间了。如果没有我们的解密服务,没有人可以为你解锁。
q:我能恢复我的文件吗?
a:当然可以。我们保证,一旦你完成支付,就会立刻完全且高效地恢复你的所有文件。不过,你可没那么多时间来考虑,我们最多只给5天时间,就会永久删除所有文档。你可以先解密几个文件,来尝试一下我们的解密服务哦,点[链接]……】
以下有更多的qa内容,甚至还有如何进行比特币付的傻瓜教程。
基本保证了任何看到这个界面的人,都能很快认识到自己的电脑发生了什么,看懂这一整个电子版绑架勒索案件。
截止9月15日当天,经过国家上级部门统计,整个华国累计有1.1万个ip遭受感染,其中90%为公开(服务器),另外有接近8万个潜在而未爆发的私人感染者,以及多达200余万的疑似受攻击者。
换句话说,该病毒是被恶意开发、流传,专门用于勒索大量资金;而且它具有选择性,会给大型服务性数据——例如数据库开出更高的价码,还会给出更多的考虑时间。
到9月15日为止,仅华国境内就有195个受害者顶不住压力,交掉了罚金,总体款项众说纷纭,一般认为总计在80万美元上下。
d大是受害者之一,但他们迟迟没有交勒索赎金。
一方面,是因为d大作为知名院校,并没有致命的营业压力去解锁数据库;另一方面,d大以计算机科学闻名世界,核心数据库遭到感染将是极大丑闻!
不仅仅是校方立刻决定封锁消息,就连上面的部门也通知先不要声张,同时勒令媒体先不要在网络上制造恐慌,这才没有立刻在公众面前爆出问题。
说到底,勒索病毒主要以大型机构为目标,普通人确实很难接触到这些信息。
此时,d大已焦头烂额,他们的计算机安全专业核心人物——如牧江天教授,早在两天前就已经受上面征召,加入了一个紧急技术小组,划分在安全局sa下属行动部。
几天几夜的彻夜难眠,终于能将最关键的数据抢救出来,于时间用尽后被销毁的命运,然而无论如何都还是绕不开解锁这个难关。
越是顶级的专家,越是能确认和证实这个理论问题:我们的现代加密算法实在太强了,强到就算是国家力量也无法暴力地将文件解锁!
这毕竟是一个“一会降十力”的科技爆炸时代。
无论怎么看,恐怕都只能向这个病毒作者低头,交出那天价一般的赎金。
此时,紧急技术小组已经连续工作了三天两夜。
加密专家们基本放弃了自行解锁这样不可能的道路,而是转向了追踪病毒作者。
他们排查了所有的赎金付链接,却很遗憾地发现这通向全球最大的比特币交易地下市场,全程以洋葱网络进行通讯,基本不可能在短时间内追踪到始作俑者的ip。
抢救工作至此已经毫无头绪。
华国鼎鼎大名的专家们在白板前冥思苦想,围坐成一圈进行讨论,然而从天黑一直枯坐到天亮,仍找不到任何一条理论上可行的方法。
有人劝道:“牧院士,您年纪已经大了,不如先去休息一下……”
牧江天执意摇头,说:“我身子骨硬朗的很,熬夜经验是你们年轻人的好几倍呐!再看一会儿。”
另一边,有工作人员走过来道:“各位教授好,消息可能封锁不住了。总参决定向民间发出通告,希望知情者能提供病毒作者的信息,或者能设法解决文件锁的问题……”
牧江天问道:“先在哪里发?”
“主要是种花田、红帽子论坛、第六宇宙等专业论坛。”
专家间发出了细碎议论声,这些名字都是在上面有过报备的小型民间黑客组织,以互联网安全研究为主,算是民间高手的中坚力量。
其中,以种花田论坛的注册人数最众,在民间声音最大,其中潜藏着的黑客高手也最多,大约是华国民间网络安全界的扛旗者。
随着上面通告下达,要求种花田论坛将内容置顶在内部论坛上。
论坛的管理者之一“xyzabc123”险些被上头吓出心脏病来,抚着自己的胸口,浏览今天的事态。
然后,他小心翼翼地拖出论坛私信。
【xyzabc123:s神,在吗?】
【xyzabc123:badguy病毒真的闹大了,您预测超准的。现在上头有意向民间征求意见,您有空的话方便回复我吗?】
……
私信的另一方始终没有回答。
xyzabc123脸色垮了下来,往上翻了翻他们的聊天记录,几乎都是自己的热脸去贴对方的冷屁股。
他抽出一支烟夹在手指中,深深吸了一口,沮丧地心想:也许大佬还在上班?这种级别的技术大牛怕是年薪百万美金,忙得很,哪里有空回自己的消息。