|
先從第二個(gè)問題開始思考。就是臥底是如何下載數(shù)據(jù)的。 首先從題中的一系列條件來看,橙望公司中的管理層需要自己的工號(hào)才能登錄系統(tǒng),因此排除用別人的賬號(hào)來登錄的可能,而凸哥每次人不在就一定會(huì)鎖電腦,因此也排除通過凸哥的電腦繞過檢測(cè)來下載數(shù)據(jù)的可能。于是問題最終轉(zhuǎn)化為,臥底是如何繞過凸哥的檢測(cè)系統(tǒng)來下載數(shù)據(jù)的。題中可以知道,這個(gè)加密數(shù)據(jù)大概有1M左右,4月18號(hào)的X賬號(hào)上傳的應(yīng)該就是該數(shù)據(jù),大概1.02M,在這之后登錄的人中,4月27號(hào)的zhi應(yīng)該是之棟的賬號(hào),下載了這個(gè)數(shù)據(jù)包,并且從題中也明顯可以看到了,如果他是臥底的話顯然不可能做的如此明顯,因?yàn)閺谋砻婵词侵挥兴粋€(gè)人明確的下載過這個(gè)數(shù)據(jù)包的,因此太容易被懷疑,所以之棟應(yīng)該不是臥底。 然后下載量打的就是軍舟了,下載了1.4G的東西,那么他是否有可能在下載的圖片中混入了這個(gè)數(shù)據(jù)包呢?其實(shí)通過檢測(cè)數(shù)據(jù)來計(jì)算的話是能夠比較準(zhǔn)確的計(jì)算出軍舟的下載量的。大概是1467960KB的數(shù)據(jù),那么其實(shí)只要對(duì)比一下軍舟下載的圖片的大小就能判斷是否順便下載了這個(gè)數(shù)據(jù)包,圖片大小的差距應(yīng)該不會(huì)相差1M左右,而且從X和QIAO的下載來看,除了自己下的數(shù)據(jù)以外其他的自動(dòng)下載只有10B,是不可能影響到總下載量的。所以軍舟如果用這種方式來下載數(shù)據(jù)是很冒險(xiǎn)的,不太像臥底的作為。 其實(shí)真正如果作為一個(gè)臥底的話肯定是能夠做到表面看來并沒有這么大的下載量是最理想的,所以從這一點(diǎn)來看,4.21登錄的江一反而更有嫌疑,也沒有說明自己下載了什么東西,只是說自己沒有下載這個(gè)大小的數(shù)據(jù)包,這一點(diǎn)就很有嫌疑。 那么這個(gè)檢測(cè)手段是否有漏洞呢。我覺得是有的,漏洞就在于這個(gè)10ns的檢測(cè)時(shí)間,雖然從時(shí)間上來看這個(gè)檢測(cè)頻率是足夠高的,但從數(shù)學(xué)上看,10ns的間隔依然是屬于離散的,是無法檢測(cè)所有時(shí)間點(diǎn)的,這也是為什么必須讓用戶設(shè)置大于10ns的訪問時(shí)間間隔,因?yàn)樾∮?0ns的系統(tǒng)檢測(cè)會(huì)出問題。比如設(shè)置9ns的間隔,如下圖可以看到用戶已經(jīng)訪問了8次,然而系統(tǒng)卻一次都沒有檢測(cè)到,而只有到90ns的時(shí)候系統(tǒng)才會(huì)第一次檢測(cè)到,而這時(shí),系統(tǒng)就會(huì)判斷用戶的訪問間隔是90ns,這顯然是錯(cuò)誤的。 同理,就算設(shè)置時(shí)間大于10ns,但如果設(shè)置的時(shí)間不是10ns的整數(shù)倍,那么依然會(huì)存在檢測(cè)不到的問題。 從所有用戶設(shè)置的檢測(cè)時(shí)間來看,一般都會(huì)設(shè)置為100ns,但江一卻設(shè)置了1us,雖然1us換算過來是1000ns也是10ns的整數(shù)倍,但實(shí)際上這個(gè)是系統(tǒng)通過自己的檢測(cè)來確定的,從文中的例子來看,系統(tǒng)確定用戶訪問間隔是100ns的原因是系統(tǒng)在10次檢測(cè)中檢測(cè)到一次訪問,于是認(rèn)定間隔是10*10ns。那么我們?nèi)绻僭O(shè)某人設(shè)定的間隔是10.1ns(文中并沒有說明不能設(shè)置成小數(shù)),那么很顯然,在前100次中系統(tǒng)是檢測(cè)不到用戶訪問的(這建立在系統(tǒng)的檢測(cè)是瞬間的,不存在任何延遲的條件下的,如果比如系統(tǒng)每次檢測(cè)時(shí)間長(zhǎng)為1ns的話這個(gè)詭計(jì)就不成立了),只有在第101次檢測(cè)中才能檢測(cè)到。那么系統(tǒng)認(rèn)為的用戶訪問間隔就是1010ns,換算過來是1.01us,如果還有小數(shù)位數(shù)舍棄機(jī)制的話就會(huì)被認(rèn)為是1us。這樣一來,系統(tǒng)在101次檢測(cè)中才第一次檢測(cè)到用戶訪問,然而實(shí)際上用戶已經(jīng)訪問過100次了,那么很顯然這樣檢測(cè)系統(tǒng)計(jì)算得到的數(shù)據(jù)訪問量會(huì)比實(shí)際的小100倍。可以看到系統(tǒng)計(jì)算的江一的下載量是11.4KB,擴(kuò)大100倍的話就是1140KB大概是1.12M,這個(gè)數(shù)據(jù)量和那個(gè)信息包的大小就很接近了。這應(yīng)該就是臥底下載數(shù)據(jù)包的手法。也因此,江一應(yīng)該就是那個(gè)臥底。 再回到第一問。綠眼是如何殺人的。 從題中看綠眼能夠知道的唯一消息就是REID會(huì)面的時(shí)間和地點(diǎn),這是橙望公司的臥底傳遞的,當(dāng)然REID的長(zhǎng)相應(yīng)該也會(huì)可以知道,同公司的TRI也會(huì)告知其長(zhǎng)相的。另一方面,REID應(yīng)該是不認(rèn)識(shí)橙望公司參加會(huì)議的人的,畢竟作為投資方,理應(yīng)是需要被接待的,沒什么必要先了解被投資人的信息。當(dāng)REID與橙望公司的人見面之后,顯然就不太容易再實(shí)施謀殺了,因此最好的辦法當(dāng)然就是讓兩方分開。從題中看,,之棟一行人在酒店的時(shí)候碰到的那個(gè)保鏢,顯然是被人雇傭的,其目的當(dāng)然也是為了引開三人,也包括酒店突然的人多以及那場(chǎng)交通事故。 先解釋一下酒店人多的原因,這應(yīng)該是當(dāng)天綠眼公司的那個(gè)優(yōu)惠活動(dòng)的關(guān)系,畢竟能夠報(bào)銷最高1000元,一般的酒店應(yīng)該也吃不夠2000元,而人的貪欲也會(huì)促使人們?nèi)ネ?000元的方向去消費(fèi)然后得到最高的報(bào)銷,因此希爾頓這樣的高級(jí)酒店就會(huì)吸引不少的人去,并且由于只限晚餐,因此那個(gè)時(shí)間段酒店的人就會(huì)非常的多。 然后就是交通事故的原因,這可能是為了讓之棟一行人不那么早的懷疑REID的失聯(lián),因?yàn)槿绻畻澮恍腥撕茼樌牡竭_(dá)了HK餐廳而REID沒有趕到,那么應(yīng)該很快察覺到并且會(huì)與公司聯(lián)系,而這個(gè)交通事故可以讓之棟一行人認(rèn)為REID還堵在路上不會(huì)這么早察覺。 另一方面,也是為了能夠困住REID一行人。因?yàn)镽EID的習(xí)慣是踩點(diǎn)到,也就是說他一定會(huì)在接近六點(diǎn)的時(shí)候出現(xiàn)在距離希爾頓最近的一個(gè)路口,而之棟一行人的出發(fā)時(shí)間,應(yīng)該作為臥底的江一早就匯報(bào)過,因此在接近六點(diǎn)的時(shí)候在這個(gè)路口發(fā)生交通事故的話,就一定能只困住REID。 困住REID的車子之后,作為一個(gè)很守時(shí)的人來說,在離希爾頓酒店很近的情況下,很可能就直接步行過去。然后被守在那里的綠眼的人以這個(gè)酒店不安靜為由換到另一個(gè)地方,而由于REID的車子在路口堵著,那么很顯然REID就只能坐著綠眼準(zhǔn)備的車子走,從而上了綠眼的鉤,在某個(gè)地方被殺掉。 殺REID的兇手和殺假保鏢的兇手應(yīng)該不是一個(gè)人,因?yàn)槿绻且粋€(gè)人的話不太可能殺REID的時(shí)候會(huì)失誤。殺REID的兇手的話,應(yīng)該就是之棟他們碰到的假保鏢。包括在希爾頓門口等REID的也是這個(gè)保鏢。從文中看他也是一個(gè)被雇傭的人,所以可能沒殺人經(jīng)驗(yàn),所以才會(huì)開槍沒有打死REID,之后又補(bǔ)了刀。而殺假保鏢的,應(yīng)該是和之棟他們分開的臥底江一。江一與之棟他們分開后到了事先確定好的現(xiàn)場(chǎng),確認(rèn)了REID已經(jīng)死了之后就把等在那里的假保鏢也殺掉,然后移尸到附近的位置。 關(guān)于喬特森證詞里廁所里的聲音,當(dāng)時(shí)在辦公室的只有之棟、軍舟、凸哥,而阿佩由于沒有權(quán)限不可能是臥底,在廁所隔間的只有可能是江一了,卡拉卡拉的聲音猜測(cè)有可能是在與綠眼方面進(jìn)行通訊時(shí)的噪音聲,也有可能是在裝什么竊聽器之類的東西拆包裝的聲音。 江一讀論文的手勢(shì)也很奇怪,手指放在page down和空格鍵上沒什么問題,都是能翻頁的快捷鍵,但是放在~鍵上卻沒什么意義,因?yàn)閜df軟件的快捷鍵似乎沒有用~鍵的。猜測(cè)其實(shí)江一食指的位置應(yīng)該是esc鍵上,當(dāng)時(shí)很可能江一在與綠眼方面或者雇傭的假保鏢之類的人在聯(lián)系,放在esc上是在有人來的時(shí)候能夠迅速關(guān)閉相關(guān)頁面。 |