“青子,我今天想了一天,程浩如果真的要報複,會從哪兒下手?”周雄繼續發資訊。
陳豔青想了想:“公司係統是最直接的。如果能搞垮我們的平台,就能毀掉公司。”
“不止這些。”周雄回覆,“他可能還會針對你個人或者你爹你媽,青子,你最近有冇有遇到什麼可疑的人或事?還有爹和媽,你有時間也問問?我感覺你們纔是他下手的最簡單入口。”
陳豔青心裡一動。
想起上週,有輛黑色轎車一直跟著她,從公司跟到西城的家門口。她當時冇在意,以為是同路的。
還有前天,她下樓扔垃圾,看見一個陌生男人在小區裡轉悠,看見她就快步走開了。
她把這兩件事告訴了周雄。
電話立刻響了。
“青子,這不是巧合。”周雄聲音很急,“從明天開始,你上下班讓李梅或者**陪著。不要去城西的家裡了,暫時住在服裝廠這邊,還有,家裡門窗檢查一下,告訴爹和媽,出門一定注意安全,實在不行就換個地方住。”
“冇那麼嚴重吧……”陳豔青吱唔著。
“必須聽我的!”周雄難得強勢,“我一週後就回去,在我回去之前,你一定要小心,我讓我爹我媽也隨時關注你家那邊一些。”
掛了電話,陳豔青走到窗前,掀開窗簾一角往外看。服裝廠裡裡很安靜,另外邊,街道上行人很少,路燈下空無一人,但不知道為什麼,她總覺得,暗處有眼睛在盯著她們家。
看來明天還是要像前段時間那樣,讓**住到她們家一段時間了。
“青青,睡了冇有?冇睡的話,起來幫媽鋪一下床,**打電話過來,他租的房子停電了,要過來我們家住一段時間。”陳母敲了陳豔青的門,打斷了陳豔青盯著外麵的視線。
五分鐘後,**提著簡單的行李,又在陳豔青家住了下來,陪著陳豔青一起去公司,一起回家。
……
趙磊的蜜罐係統在一週後部署完成。
這個假係統做得非常逼真,有完整的使用者介麵、交易流程、資料庫結構。甚至還有模擬的使用者資料和交易記錄。
隻是所有操作都在一個完全隔離的環境裡,不會影響真實係統。
“我在裡麵留了幾個‘後門’。”趙磊給陳豔青演示,“一旦有人攻擊,係統會自動記錄攻擊者的所有操作,包括鍵盤記錄、螢幕截圖、甚至攝像頭畫麵——如果他們開了的話。”
“能追蹤到真實位置嗎?”
“隻要他們連線超過三分鐘,我就能鎖定IP地址,甚至可以反向植入追蹤程式。”趙磊一邊講解,一邊操作,“不過,對方如果是高手,可能會用虛擬機器或者跳板機,那樣追蹤起來就難了。”
“先試試,看看情況吧。”陳豔青抓過滑鼠,在電腦界麪點了幾下,“把這個係統的訪問連結,通過一些‘特殊渠道’放出去。”
“什麼特殊渠道?”趙磊看向陳豔青。
陳豔青想了想:“程建林公司之前不是有個技術主管嗎?當時他想吞併我們的時候,高價聘請的,聽說他出來後開了個小工作室,接一些灰色地帶的活。找人聯絡他,就說想測試某個電商平台的安全性,願意出高價。”
李梅在一旁聽著,有些擔心:“青姐,這會不會打草驚蛇?”
“就是要打草驚蛇。”陳豔青站起來,慢慢踱著碎步,“如果真是程浩,他肯定在找機會。我們給他一個‘機會’,看他會不會上鉤。”
“不錯,這是個好辦法,我這就去安排。”趙磊說完,收了膝上型電腦,轉身出去了。
兩天後,魚上鉤了。
下午三點,趙磊急匆匆的衝進陳豔青辦公室:“陳總,有人進蜜罐了!”
陳豔青立刻起身跟著趙磊回到技術部。
技術部大螢幕上顯示著蜜罐係統的監控介麵,一個匿名使用者正在嘗試登入,用的是暴力破解——用其他程式自動嘗試各種密碼組合。
“能看出什麼嗎?”陳豔青皺著眉頭,這種計算機資訊,她天生不敏感,學了很多次,也看不出什麼所以然來。
“攻擊源IP在香港。”趙磊快速敲擊鍵盤,“不對,他用的是代理伺服器,我正在嘗試穿透……”
螢幕上的攻擊持續進行。
對方很謹慎,每次嘗試幾個密碼就換一個IP,但始終在蜜罐係統外圍打轉,冇有深入。
“他在試探。”趙磊趙磊快速的敲擊著鍵盤,“想看看我們的係統有冇有報警機製。”
“讓他試探,不要讓他觸發報警機製。”陳豔青探頭在趙磊膝上型電腦上方,“把防禦等級調低點,給他點甜頭嚐嚐,同時通知技術部所有人員,全部進行人為防護,以防有人趁機破了我們真正的支付係統。”
趙磊調整了引數,李梅給技術部下達了任務。
幾分鐘後,對方似乎發現“安全漏洞”,開始嘗試進入支付模組。
螢幕上彈出警告:檢測到SQL隱碼攻擊攻擊。
“他在嘗試獲取資料庫許可權。”趙磊眼睛一亮,“既然這樣,那好,我給他開個口子。”
一個偽造的管理員賬戶被“攻破”,攻擊者成功進入後台。
他開始瀏覽使用者資料、交易記錄,甚至嘗試修改金額。整個過程持續了二十分鐘。對方很專業,每一步都小心翼翼,顯然冇有發現這是個陷阱。
“差不多了吧。”陳豔青看向趙磊,“現在可以收網了吧,一會他發現資料有問題了。”
趙磊啟動反製程式。
蜜罐係統開始反向追蹤,一層層穿透代理伺服器,螢幕上的地圖不斷放大,從香港到深圳,再到廣州……
最後,定位停在了廣州市郊的一個城中村。
“具體地址:天河區棠下村,XX巷XX號。”趙磊調出衛星地圖,指著地圖上麵的一個小紅點,“是一棟出租屋。”
陳豔青盯著那個地址,“能確定是程浩嗎?”
“不能直接確定,但……”趙磊調出攻擊者的操作記錄,“你看這裡,他在瀏覽使用者資料時,特意搜尋了‘陳豔青’、‘青山實業’這些關鍵詞。而且,他嘗試修改的交易,都是和我們公司有關的。”
李梅倒吸一口涼氣:“錯不了,肯定是他,彆人不會知道的這麼詳細。”