1犯罪手法
因?yàn)镚E(GreenEye簡稱)4月22日發(fā)布的促銷活動,參與活動可在4月27日報(bào)銷晚餐一半費(fèi)用導(dǎo)致的.根據(jù)原文希爾頓酒店消費(fèi)高,如果能報(bào)銷一半費(fèi)用在這里用餐是比較劃算的.這樣提高希爾頓人流量為GE的計(jì)劃進(jìn)行準(zhǔn)備.
可以看出GE公司在不晚于4月22日得知了OT(Orange Telescope)跟死者見面的計(jì)劃.并安排了4月27日的活動.
27日當(dāng)前碰到的假保鏢之前,江一故意在談話中提到了 REID的名字,給了假保鏢是由于不小心偷聽到,而加入之棟、軍舟和江一的對話.這應(yīng)該是GE安排好的江一跟假保鏢的配合,假保鏢應(yīng)該跟江一互相認(rèn)識,在他倆發(fā)現(xiàn)對方后,假保鏢靠近之后江一才適時的說出那些話.
之后根據(jù)之棟選擇的HK餐廳,假保鏢假裝是聯(lián)系REID,其實(shí)是通知準(zhǔn)備制造車禍的同伙在去HK餐廳的必經(jīng)之路上進(jìn)行準(zhǔn)備制造車禍,造成道路擁堵.
再確認(rèn)OT公司碰面職員走后,GE的假碰面人員去會見REID,并以某些理由(比如這里人多嘴雜)將REID騙出希爾頓酒店,進(jìn)行殺害.
(具體殺害REID跟保鏢的兇手跟證據(jù),我沒有太多的想法,不知道是不是這期題目要問的方面,反正我答不出來了~)
2系統(tǒng)上傳下載記錄
根據(jù)訪問日期排查,只關(guān)注訪問日期早于4月22日的記錄,有三人
4月18 x 100ns
4月29 qiao 100ns
4月21 jiang 江一 1us 11us (擁有解密權(quán)限)
根據(jù)出題描述:盡量回答臥底是如何訪問服務(wù)器下載數(shù)據(jù)并且沒被發(fā)現(xiàn)的?
只是簡單的時間差,凸哥監(jiān)測用戶是否聯(lián)網(wǎng),根據(jù)每10ns判定一次用戶是否聯(lián)網(wǎng).
所以泄密者應(yīng)該是定制本機(jī)與服務(wù)器連接的網(wǎng)絡(luò)連接方式在探測到服務(wù)器查詢用戶是否在在線的請求的時間點(diǎn)后,可以嘗試連接服務(wù)器1~9us時間,之后斷掉/暫停/禁用連接,這樣可以規(guī)避開服務(wù)器之后的檢測用戶是否在線的查詢.
有了這個方法,看訪問詳細(xì)情況不難看出只有江一一個人使用了低于1us的訪問間隔(低于10us),可是實(shí)現(xiàn)這個手法,可以避開服務(wù)器的監(jiān)控是否持續(xù)訪問的機(jī)制.而且江一的訪問時間也很短 11us,不難猜測應(yīng)該是檢測到服務(wù)器問詢是否在線的10us的具體間隔時間點(diǎn),之后就開始規(guī)律的躲避服務(wù)器檢測在線的請求了.
可以看出作者 為了這個小技巧把故事里凸哥的能力貶低的夠慘的..搞安全的不會這么點(diǎn)安全漏洞都想不到.服務(wù)器檢測周期是10us,但是沒有屏蔽低于檢測周期10us的1us頻率的訪問方式.. |