br>
老崔放下茶杯,点开日志详情。
这是一条被拦截的计费请求。
请求来源是一个不知名的小型BBS论坛。
老崔追踪数据包路径。
数据包的头部伪装得很完美,都有监管平台的授权标识,使用的是联盟分发给观察员站长的标准短代接口。
老崔直觉不对劲。
他把这个数据包单独拎出来,放进沙盒环境反编译。
一行行汇编语言在屏幕上展开。
老崔的表情变了。
这根本不是正常的单音铃声下载请求。
这是一段嵌套了死循环的静默扣费脚本。
脚本利用了移动网关ISMG协议的时间差漏洞。
在用户毫无察觉的情况下,每隔五秒钟发送一次高额包月订阅请求。
如果这个请求没被平台的中间件拦截,直接推送到移动省网关。
一个用户的手机话费,在短短几分钟内就会被扣成负数。
老崔快速编写检索规则,在全网的入口流量中进行扫描。
扫描结果触目惊心。
短短半个小时内,这种携带着恶意脚本的请求已经出现了上万次。
源头分布在全国各地的垃圾网站和被控制的个人电脑上。
对方在进行无差别散布。
所有的扣费抬头,全部指向矩阵科技和反盗版联盟。
老崔抓起桌上的座机,拨打了赵刚的电话。
“赵总,马上来机房一趟。出大事了。”
……
凌晨三点,华清佳园的卧室。
床头柜上的诺基亚手机疯狂震动。
陈浩抓过手机,按下接听键。
“陈总,出事了。”赵刚语速极快。
“网关拦截系统发现了一段针对移动梦网计费漏洞的恶意篡改代码。
有人在利用我们的通道伪造扣费。
他们想把恶意扣费的黑锅扣给联盟!”
陈浩靠在床头,一下子清醒了过了。
他很快意识到了问题的严重性。
有人在砸盘子。
大量用户一旦被恶意扣费,引发群体投诉,SP业务会被一刀切叫停。
“通知老崔,拦截系统开到最高级别。”
陈浩下达指令。
“宁可错杀,不能放过。
马上联系千度的李彦红。
就说我说的,从千度安全团队抽调几个底层协议追踪的高手过来。”
陈浩披上外套走到客厅。
他翻出龙国移动沈鸿的号码,直接拨打。
电话响了很久才接通。
沈鸿带着浓重的鼻音,显然还没完全清醒。
“沈总,有人在搞破坏。”
陈浩开门见山。
他把ISMG漏洞伪造扣费的事情简述了一遍。
“对方在全网散布静默扣费脚本。
你们省网关的二次确认机制有漏洞,被绕过去了。”
电话那头,沈鸿瞬间吓醒了,睡意全无,脑门甚至开始冒出冷汗。
这事一旦爆发,就是全国性的群体投诉事件。
他这个业务总监跑不了,必然要背锅。
“我这边已经借调了千度的技术团队,正在反追踪。”
陈浩抛出自己-->>
本章未完,点击下一页继续阅读