是任老。
【林雨萱动了。她刚刚访问了共享数据库里的那个假文件。下载了一份副本。】
孙铭的心跳快了半拍。
鱼上钩了。
他回了任老一条。
【不要打草惊蛇。让安全部继续监控。看她把文件传给谁。】
任老:【明白。】
孙铭抬头看了一眼墙上的钟。
距离布会还有九个小时。
推送进度:第一批完成12%。
他又看了一眼手机的静音通知栏。
海因斯回了消息。
【布会之后,恐怕就没什么好谈的了。】
孙铭没回。
他把手机翻过来扣在桌上。
门被推开了。
秦柔走进来,手里拿着一份打印的文件。
“孙总,Bruneteier的助理刚来了他的独立分析摘要。他确认了三点。”
“念。”
秦柔低头看纸。
“第一,恶意固件的aes加密库版本确实是nsa推荐的商用标准,普通开者极少使用。第二,固件签名证书链中的meridiansenets是一家已知的美国国防承包商关联企业。第三——”
秦柔抬起头。
“第三,他在代码的内存管理模块里现了一个额外的后门。这个后门不在雷云的分析报告里。”
孙铭和雷云同时转过头。
“什么后门?”
秦柔把文件递过来。
“sneteier说,这个后门被隐藏在一段看起来像是正常内存回收的代码里。但实际上,它会在固件运行七十二小时之后自动激活。激活之后——”
她顿了一下。
“会通过车载4g模块,向一个硬编码的Ip地址送一个数据包。数据包的内容是车辆的实时gps坐标。”
机房里安静了三秒。
雷云猛地从椅子上跳起来。
“gps坐标?!他们不光要烧芯片——他们还要定位每一台车?!”
孙铭拿过那份分析摘要,翻到sneteier标注的那段代码。
看了两遍。
“那个Ip地址查了吗?”
秦柔摇头。“sneteier说他没查。但他给了建议——让我们自己查。因为一旦查出来归属于某个特定机构,这件事的性质就从网络攻击升级为——”
“间谍行为。”
孙铭把文件放在桌上。
“老雷。帮我查这个Ip。”
雷云已经在敲了。
三十秒后,结果出来了。
雷云的声音有点飘。
“Ip归属地——弗吉尼亚州,兰利。”
兰利。
cIa总部所在地。