HK273 El error letal de Rafael (7/42)
La Oficina de Asuntos Exteriores del Servicio de Inteligencia Internacional contaba con once grupos expertos formales y dieciséis grupos expertos preparatorios. Estos grupos estaban enfrascados en un intenso combate con la Defensa Inagotable en los servidores centrales del Self-Defensa Force de Tokio, con la ambición de capturar a M.
Pero no sabían que en realidad era una trampa de Shi Lei!
La Defensa Inagotable era simple. Sólo tenía dos técnicas básicas: rechazo y eliminación.
Si se introducía a través de un puerto o se hacía pasar por un acceso normal, se rechazaba directamente. Los caballos de Troya, virus, paquetes de datos maliciosos y paquetes de datos basura se eliminaban directamente.
Esta forma de defensa, aunque simple, era muy eficaz. Menos recursos informáticos, mayor velocidad de respuesta y capacidad de carga!
Un ejemplo simple: actualmente, la mayoría de los antivirus de consumo común utilizaban tres métodos para determinar si un archivo desconocido era un virus.
El primer método era el más común y lo usaba todo antivirus: la estructura de códigos de identificación. Las compañías de seguridad instalaban numerosos sistemas trampas, recopilaban muestras de virus, analizaban sus códigos de identificación, y construían una base de datos gigante de códigos de identificación de virus. Cuando detectaban un archivo sospechoso, analizaban la estructura desconocida del archivo, incluyendo técnicas de descompresión, para obtener el código de identificación desconocido, lo comparaban con la base de datos de virus, y confirmaban si era un archivo de virus.
Este método era aún más popular en el cloud security, esencialmente el mismo que enviar la estructura del código desconocido al servidor de la base de datos de virus. Comparar si era un virus. Simplemente era una comparación de códigos de identificación básica, una manipulación publicitaria!
El segundo método era el código genético, una evolución del sistema de códigos de identificación. Cada código de identificación sólo podía corresponder a un virus, pero un código genético podía corresponder a una serie de virus.
Aunque tenían la misma naturaleza, los códigos genéticos reducían la cantidad de datos que se podían transmitir.
El tercero era el código de identificación básico. Si un archivo desconocido no era protegido, se eliminaba directamente. Esto reducía la presión sobre el sistema.
Por lo tanto, la Defensa Inagotable enfrentó a los once grupos de expertos de la Oficina de Asuntos Exteriores del Servicio de Inteligencia Internacional!
Después de revisar el sitio web oficial de la Oficina de Asuntos Exteriores del Servicio de Inteligencia Internacional, Shi Lei, utilizando el servidor principal número uno, combinó el superordenador Yan y el servidor tres para formar un clúster y atacar el servidor web.
Como el sitio web oficial de la Oficina de Asuntos Exteriores del Servicio de Inteligencia Internacional utilizaba el servidor IIS de Microsoft, Shi Lei tenía un profundo conocimiento de los sistemas de Microsoft!
Controlando el superordenador Yan, Shi Lei obtuvo los permisos de nivel básico del servidor web sin generar alarma alguna. Luego, en base a esos permisos, subió gradualmente a los permisos superiores.
Primero obtuvo permisos básicos y luego subió a permisos superiores. A veces, era más seguro que intentar subir a permisos superiores directamente. En particular, los servidores web de la Oficina de Asuntos Exteriores del Servicio de Inteligencia Internacional habían mostrado un mecanismo de alarma para la red interna. Era un control separado, y cambiarlo era difícil.