极光骇客
来到机房,所有工作人员都紧盯着萤幕,并且随时注意各类设定档以及线上玩家的反应,深怕会出什么大状况。平静的日子,平常的玩家,以及永远不改本性的网路游戏白目,至目前为止似乎还没见到攻击状况发生。
简德昌对着金雨内的工程师道:‘我们是钟董事长特别聘请来的资讯安全维护人员,现在起机房内的所有电脑由我们接管,麻烦你们配合。’
天玄在一旁不屑的想着:‘去!他自以为自己在当警察办案是吗?’
金雨内部工程师似乎也早就知道这件事,所以纷纷排到一边,由其中一名带头的工程师说:‘我们知道了,我们也会配合你们的要求动作的。’
宇成看了十几名工程师站在那里,悄悄的对云飞说:‘如果他们一直站在那里的话,我们就无法安装炎黄系统来使用了吧?’
云飞冷笑一声道:‘哼,不用就不用,炎黄系统也不是万能的。’
简德昌对宇成等五人说:‘你们一人去查看一部伺服器机组,用你们所有的智慧去找看看有没有什么奇怪的地方,我来负责从更新程式伺服器下手。’
‘知道啦!’按着简德昌的命令,以及在金雨公司工程师的配合协助下,所有人先趁这个机会摸清楚这些伺服器的设定档与游戏程式以及相关运作软体,毕竟熟悉一切是维护资讯安全的第一步,什么都不了解的话接下来什么也做不了。
工程师指着几个地方告诉宇成:‘就是这里!final_conf目录里存放的就是一些我们伺服器端程式的设定档,包括了像是怪物经验值、等级、掉宝率...之类的参数。由于骇客的关系,我们现在都备份下来,只要一发现就马上停机还原,但是骇客还是以不定频率的时间侵入修改。有时候,随便打小怪都会掉高级宝,我们也不好回收或是把事情闹大,但玩家在讨论版却吵成一团了。’
的确,由于这些异常的状况,使得 final 的玩家有时捡到了好东西,都还怕是复制或是别的状况,也有人将之拍成图档放到网路上用作证明,不过仍有玩家坚持这是不可能发生的。由于讨论区吵成一团,金雨公司也不知道是否要出来发表声明灭火,使得这情况陷入了更糟糕的状态。
钟世鸿看着自己电脑萤幕里讨论区的漫骂文,点了根雪笳抽起道:‘要回应?不回应?真是两难。如果我公开回应那些是不正常的,不就承认了我们的游戏公平性与安全性有问题?如果我回应那些是正常的,不要说玩家质疑我们变来骗去,最后还不是成就了入侵破坏的骇客继续乱改的正当性?’
刚回来的秘书管惠芳道:‘不要这么紧张嘛!等到极光骇客修理好了那些问题,我们根本就没有发表声明的必要性!就算那些人再怎么吵,他们也永远不会知道真相是什么的,还是只能继续乖乖的付费游戏。’
一个上午过去,宇成等人依然查不出个什么,用了一些攻击程式模拟攻击,作业系统上的漏洞似乎也全被堵好了,防火墙也没有什么问题。
简德昌说:‘我们现在找不出作业系统上的问题,虽然不代表系统是绝对安全的,不过我们可能要转从游戏程式来下手检查。’
一工程师说:‘这样子的话,我们必需请示董事长一下,因为他并没有告知我们可以让你们翻阅程式原始码,请让我去问一声。’
简德昌点头答应,另一名工程师则很快的跑到墙边拿起电话机拨了通内部电话,并得到了钟世鸿的许可后,简德昌等人立即开始针对游戏程式做检查。
‘好复杂啊!’天玄看着一行又一行英文、数字、符号及偶尔参杂其中的 C++ 程式码,真是令他一个头两个大,这点即使他加入极光骇客后也未变。
辜雁容、陆雅唯、宇成、云飞和简德昌陆续的从玩家段程式尝试攻击中找到了几个可能是漏洞的地方,同时检视了该段原始码,赫然发现了问题的存在,可能使得木马或病毒有办法利用连续的溢位被载入执行。综合了五人找到的问题后,简德昌在白纸上简略的画了一下记忆体区段,并将程式对其所做不同用处区分出了十五块来,标上了相对位址。
宇成指着某处位址道:‘这一区段是被载入记忆体后连续排列下来的,如果在第一块与第三块储存资料的地方利用漏洞攻击,使它溢位到第二块与第四块地方被执行,第五到第八块的资料就可能被改变,然后透过游戏程式的 PORT 可能导致木马或病毒被传输进伺服器中。假如程式在提取函式库资料时,骇客在第七块区域将档名改为他所传输进去的程式,就有可能被执行木马或病毒。’
但此时一身穿蓝衣的工程师道:‘停!STOP!或许你说的存在这种可能,但是我们也没有在伺服器内找到任何木马程式或病毒程式,你要怎么证明这种状况呢?而且你们刚刚也亲自检查过伺服器了吧!’
简德昌道:‘或许骇客只有在攻击时才殖入,并且在作业完毕后删除,以避免被发现的可能性。又或者它是另外第六区块,直接以 ASCII 传输字码逆向写回设定档中改变那些参数,假如他取得了那些设定档的话。’
宇成忽然想到了什么的说:‘或者是..幽灵闇影!?’
该工程师好奇的问:‘幽灵闇影?那是什么东西?’
宇成道:‘那是闇影七君所开发的最新木马程式,它采用无核心概念,将所谓程式核心融入到不同的档案中,而这些档案都是系统正常运作时所必需的,一定会载入的,因此全部组合起来时又可以变成一支有用的程式。’
云飞进一步解释道:‘编译过后的程式会存在着空白区间,闇影七君可以将核心分配到不同的档案空白区间中,每个都写如一点,然后让系统运作,这些档案被载入记忆体之中时再将之连结起来,成为一个可以运行的程式。’
宇成立即道:‘快去检查一些系统核心档案的修改日期,看看是不是被更动过!’
但简德昌却说:‘先等等,这些游戏伺服器所用的作业系统并非闇影七君那两支木马所运行的作业系统,不可能会在这里找到闇影七君的踪迹的。’
云飞此时说:‘不管怎么说,先检查看看吧!反正..我们也没其他头绪啊!’
于是六人开始对伺服器内进行档案日期的检查,果然发现了一些档案有被修改过的现象,而且日期都是同一天,但时间却不同。很明显的,在档案修改时间上每部伺服器间隔了几分钟,而且这些时间也不在金雨公司内部维修纪录中,因此这些档案遭到更动的可能性现在变得相当大了。
简德昌立即对一工程师说:‘你们有备用的伺服器吧?马上安装成和这些正式伺服器一样的作业环境,然后针对那些档案用十六进位文字编辑器打开来,留意一下是否有些 00 或 FF 区域被改写成不同的东西了。’
十六进位中的 0 但是二进位的 0000,F则代表二进位的 1111,而一个 Byte 是八个 bit,00000000便是00,11111111便是FF,通常有些空间是全数为 0 或全数为 1 的,如果同样环境下的两个伺服器档案变得不同了,那么就可以确定这些区域的确遭到骇客入侵与修改了!工程师动作完成的结果,证明了这一切。
然而,这真的会是闇影七君做的吗?...待续
(幕后画面!天玄:‘呜啊!为什么就只有我没找出问题来...’)
第八卷 Z病毒篇 223裂痕中的入侵者
突然间,正在线上进行游戏的测试员回报:‘不好了!打小怪又掉下高级宝了!’
依询着测试员所指的地图、怪物名、宝物名,宇成等人立即清查每个伺服器当中的设定档,果然被更动过了,同时伺服器的 LOAD 纪录多了一笔。由于设定档需要伺服器端软体重新 LOAD 载入才会生效,因此只要观察 LOAD 纪录也可以判断是否有遭到入侵,但过去工程师们全没想到过。
一工程师道:‘怎么办?现在可以确定骇客正在线上了吧?查得出来吗?’
简德昌笑道:‘确定是可以确定,但你要怎么查?伺服器有上万名连线玩家,你能从这万名玩家中找出那一个连线者是骇客吗?’
这名工程师又说:‘对方可能不是使用游戏通讯,有其他 PORT 的可能啊!’
云飞回头说:‘这种事不需要你们提醒我们也知道,我们第一时间的反应就是去清查这些相关部分,不过没有任何其他类型连线存在。’
若真有木马,真有操纵者,那么透过游戏连线端口的结果,骇客可以很轻松的混在玩家之中对伺服器下达命令。不过,骇客怎么会使用游戏端口?即便是殖入木马后的通讯,通常也需另开 PORT 或使用其他标准通讯协定,能使用游戏 PORT 直接动作者想必有相当水准,这次的对手看来也不好应付。
宇成突然苦笑一声道:‘呵,如果对手是闇影七君,也许是种合理的解释。’
陆雅唯听了便说:‘但对手不是闇影七君的话,实力也绝非普通人可比拟的!’
简德昌不耐烦的想着:‘可恶...这些工程师都待在这里,绝对不能在他们面前安装炎黄系统。假如有炎黄系统的话,那一切就好办了,直接锁定那些设定档避免遭到更动即可,还能反向查出对方的身份,看来只好使用其他方法了。’
简德昌命令所有人注意伺服器 LOAD 纪录,太常更新会影响伺服器运作、太久更新又可能让骇客得逞,因此以三分钟为重新整理的频率,只要一发现到 LOAD 纪录就立即还原备份设定档并且再 LOAD 一次。
宇成一边操作一边说:‘这样只能治标,不能治本,还是得找出对方来!’
简德昌说:‘我知道!但是现在先做好防护工作,然后在间隔时间内找出对方。’
以三分钟的时间为一单位,宇成等人开始动作,不过对方似乎也发现了。
‘嗯?LOAD纪录挺有趣的,每次当我改完设定档 LOAD 后,对方马上又会改回来再 LOAD 一次。好,那就比比看谁的动作快!’这名入侵者发狠了,开始守着 LOAD 纪录,只要宇成等人一还原完他马上再乱改再 LOAD。
陆雅唯注意到时间差,立即提醒道:‘你们要注意啊!LOAD纪录每每越来越快了,几乎就紧更在我们之后,对方看来也要发觉而陪我们玩了。’
宇成兴奋道:‘有意思!那就真的来比比看谁得动作快吧!’
双方不断更新不断LOAD,整个伺服器运作陷入了困难之中,因为系统效能全消耗在这上面了,final 游戏世界里的玩家已经明显的感受到伺服器LAG,以及打怪掉宝的错乱性,纷纷聚集到广场开始大声抗议,也有玩家趁此时机偷捡宝物。
简德昌赶忙阻止道:‘不能跟他们玩下去,现在我们是防守的一方啊!’
宇成等人这才警醒,现在不是过去攻击 soul 时可以任意妄为的攻击方,而是必需守护伺服器稳定与安全的防守方,显然两者的自由度有相当的落差。
‘被绑手绑脚的感觉果真不好!’宇成、云飞都是这么想着。
辜雁容提议道:‘如果停机,我们很快的把备份伺服器中正常的档案都COPY过来,如果这些木马的核心是分散在许多档案中的话,只要还原成正常的后它就完全没有办法运作了吧?’
工程师摇摇头说:‘现在不行,至少要等到每周停机维修时段才可以啊!’
陆雅唯质问道:‘现在是非常状况吧?为什么不能临时停机维修呢?’
工程师说:‘钟董之前就说过了,如果临时停机的话一定会让玩家感到疑惑,所以不论在任何情况下都不能临时停机,而且我们的服务条约中有声明临时停机是要赔偿玩家游戏时数的,你们还是请示一下钟董再决定吧!’
争取时间,简德昌一把拿起电话拨给钟世鸿后便直接说明停机请求。
钟世鸿回应道:‘抱歉,我不能允许你们这么做喔!就如同你们所知道的,我们金雨公司的服务向来是有名的,任何停机都会引发游戏正常运作条款的争议,我们也是靠它获得玩家信任的。我没有那么多钱去赔,你们请小心行事。’
‘可恶!’简德昌怒想着:‘这样只能想办法阻止木马的运作了!’
此时,骇客传了个讯息过来道:‘怎么了?金雨的工程师,这样就不行了吗?我的裂痕木马不错吧?顺边宣告一下,我要使用阻断服务攻击了,谁叫你们不跟我玩,让我感到无聊呢!’
天玄怒道:‘可恶!这家伙实在太嚣张了,我无法容忍啊!’
云飞嘘道:‘就算你爆怒了,对他的攻击也
页面: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224