弹幕彻底疯了。
“卧槽?定位每一台车?”
“这特么是谍战片吧?”
“Ip地址呢?查了没有?”
孙铭没有公布Ip地址。
他只是平静地说了一句:
“我们已经完成了对这个Ip地址的归属查询。相关信息将作为技术资料的一部分,随后公开在π汽车的github安全仓库中,供全球安全研究人员自行验证。”
然后他翻到了代码分析页面。
“下面是恶意固件的关键代码段。我们对攻击逻辑、加密方式、开环境信息做了标注。请注意以下几个技术特征——”
孙铭用激光笔指着屏幕。
“第一,加密通信模块使用的aes-256库版本,是2o23年某国家安全机构推荐的商用标准。”
他没说“nsa”
三个字。但懂的人都懂。
“第二,固件签名证书链中包含一家注册在弗吉尼亚州阿灵顿的安全公司的根证书。”
也没说“cIa”
。但地名本身就是最大的暗示。
“第三,代码仓库的残留元数据中,本地主机名包含senTIneL字样。”
这一条放出来的时候,直播间里连弹幕都安静了一瞬。
然后铺天盖地。
“sentine1group???”
“这不就是那个被怀疑跟情报机构有关的——”
“卧槽啊啊啊”
孙铭没有在这个话题上多停留。他很快切到了第三个环节。
“接下来,我邀请一位特别嘉宾对以上技术分析做独立评价。Bruneteier先生——全球密码学与信息安全领域最权威的专家之一。”
屏幕上弹出了sneteier的视频画面。
六十多岁的白人男性,戴着眼镜,背景是一间书架满墙的书房。
“Thankyou,mr。sun。”
监控武器。
这四个字从全球最权威的安全专家嘴里说出来,分量完全不同。
直播间里的在线人数在十分钟内翻了三倍。
推特上,冲上了全球趋势第一。
孙铭等说完,接过话头。
“感谢先生。最后一个环节——”
他翻到ppT的最后几页。
“从今天起,π汽车将全面开源车辆安全防护系统的核心代码。包括入侵检测算法、蜜罐架构、固件签名验证机制。所有代码已上传至github。同时,我们设立一百万美金的开源安全漏洞赏金池,邀请全球白帽黑客参与测试。”
“攻击我们的人躲在暗处。我们的回应是——把门打开,让全世界帮我们守。”
孙铭看着镜头。
“π汽车不怕被攻击。我们怕的是——有人用国家级别的武器攻击一家民用汽车企业,而世界上没有人知道。”