且很快遇到了更现代化的防火阀和网格屏障。强行突破风险太大。目前看,从他们潜入的路径,直接抵达核心层的可能性极低。那个废弃设备间,更像是一个被遗忘的角落。”
现实再次将希望压到谷底。物理路径似乎被堵死了。
“等等,”“百灵”突然开口,她调出了另一组数据,这是“冰虫”捕捉到的、一段看似无关紧要的日志片段,来自那个“环境监控备份服务器”。“这段日志显示,大约每七十二小时,会有一个自动维护任务,尝试通过一个特定协议(很古老的SNMPv1,漏洞百出)访问一个位于‘隔离核心层’外围的设备,似乎是……环境监控数据汇聚器?任务目的是同步温度、湿度、消防传感器数据。访问通常失败,因为权限不足,但留下了访问记录和目标IP。”
“环境监控……”“锁匠”眼睛一亮,“即使是最高安全级别的气隙服务器集群,也需要散热、需要合适的温湿度环境、需要火灾预警!这些环境控制系统,虽然可能也是独立的,但为了保证可靠性,很可能与主服务器放置在相近或相连的区域,甚至可能共享部分物理基础设施,比如同一个制冷单元、同一套空气循环系统!如果能通过这个古老且存在漏洞的环境监控协议……”
“理论上,”“百灵”快速接话,“如果能利用这个SNMPv1协议的已知漏洞,或许能劫持这个自动维护任务,或者至少,通过这个数据汇聚器,了解到‘隔离核心层’外围的一些情况,甚至可能找到通往核心区的物理路径线索。但前提是,我们需要在核心运营层的网络上,找到一个能够访问这个环境监控汇聚器的节点,并且那个节点的安全措施存在疏漏。”
“这又绕回了老问题,”“园丁”叹了口气,“我们需要先突破到核心运营层,而且要在那个特定的、带有漏洞的设备上获得控制权。”
“不完全是,”“周墨”突然说道,他调出了另一份分析报告,那是他通过金融网络和商业记录交叉比对得出的,“我一直在追踪与这个格陵兰基地建设、维护相关的资金流和实体。从‘冰虫’传回的部分设备MAC地址和序列号片段,我反向追查到了一家位于瑞士的、专门为高安全环
本章未完,请点击下一页继续阅读!