“那?主动获取方式呢?”李子军。
“主动获取方式,就像某大洲的五十多位重要人物,他们的手机被黑客直接获取最高权限,植入木马,这种情况手机本人根本不知道。”林久浩。
“师叔,你说的是窃听事件吧,我看过那些新闻了,但是,我不知道怎么主动植入木马?”李子军。
“就是隐蔽后门,根据序列号等固定字符串计算,注入特定密钥,手机的操作系统直接给注入密钥者最高权限,你不会认为那些重要人物,拿工作手机随便点链接,上不安全的垃圾网站吧?”林久浩反问。
“那当然,他们即使上不安全的垃圾网站,也不会用工作手机。不过,对于操作系统,国家不是有代码审查吗?”李子军也提出疑问。
“你说道代码审查,很难的,尤其是软硬件一体的厂家,道高一尺魔高一丈,他们安装安全隐蔽后门的方法,根本防不胜防。”林久浩。
“是厂家这么干的?”李子军。
“厂家愿不愿意,只有厂家的人知道,不过,必须这么做,必须服从他们国家的【安全】要求。”林久浩。
“这个密码要是被黑客解密,全世界的同品牌手机就都危险了,厂家这是给自己找麻烦呀!”李子军。
“不会的,这种手机的隐蔽隧道密钥是一机一密的,即使发现某一部手机的密钥,这个密钥不适用其它【同品牌手机】。”林久浩。
“一机一密,十多亿台设备,需要庞大的数据库保存,不过对于一个公司乃至国家政府,这倒是不算难事。”李子军。
“子军,根本不用数据库,他们是用算法,一种高强度的加密算法,用手机的硬件序列号和软件序列号,进行复合计算得出密钥,不用数据库保存密钥。”林久浩。
“哦!,这样就不需要数据库了,采用一个高强度的加密算法就可以,不过算出的密钥需要比对呀,是不是密钥藏在系统中的某个位置。”李子军。
“可能吧,这个位置一般人不知道,所以算出的密钥只有操作系统自己知道,不过,还有一种更隐蔽的方法。”林久浩。
“什么方法,密钥比对的方法吗?”李子军。
“是的,加密算法逻辑芯片,它们不需要在系统里保留用于比对的密钥,而是生成的密钥经过加密算法逻辑芯片,加密算法逻辑芯片也会提取软硬件序列号,根据另一个算法计算得出通过结果。”林久浩。
“加密算法逻辑芯片是怎么工作的?”李子军问道。
“序列号=>算法=密钥,密钥=>加密算法逻辑芯片+序列号=结果。”林久浩简单的说了一下逻辑。
“加密算法逻辑芯片输出通过结果,是不是直接在手机操作系统接收加密算法逻辑芯片输出的地方,给一个通过指令,就过去了?”李子军很善于思考。
“你很聪明,然而,我们考虑问题,有一个悖论原则,如果某人的手机系统特定内存位置可以插入这个【通过】指令,说明他的手机已经被你控制了。”林久浩。
“哦,明白了,如果我没有控制对方的手机,就无法插入这个【通过】指令,就必须用远程的通讯手段入侵进入。”李子军。
“是的。”林久浩。
“那可以通过获得的密钥与序列号反向算出加密逻辑芯片的工作原理,这样也破解了。”李子军。
“不可能拿到密钥的,他们在使用的时候一定有非常严格的手段,即使使用的人,也只能获得入侵的结果,例如,上午被从隐蔽安全后门入侵的【观景窗服务器系统】,专用的程序算出密钥,密钥进入【观景窗服务器系统】,【观景窗服务器系统】提供隐蔽的最高级别的账户,而密钥在过程完成后,就消失了。”林久浩。
“这么厉害-->>
本章未完,点击下一页继续阅读