第0090章 漏洞與病毒
一不做二不休,劉博讓小哇尋找英特爾處理器的漏洞,很快找到了一個設計的缺漏,劉博把它命名為幽靈,即便這個漏洞修複,也會影響性能。
幽靈是一個嚴重的cpu漏洞,它打破了不同應用程序之間的隔離,影響了大部分的主流架構。它允許攻擊者欺騙無錯程序,且攻擊者可以通過緩存來利用這個漏洞,泄漏用戶級進程中的敏感數據。
這個漏洞還可以被瀏覽器利用,通過js觸發幽靈漏洞並且生成可以穩定刷新緩存的彙編指令,瀏覽器用戶量龐大,若將此漏洞公開結果將不堪設想。但對敵人的仁慈就是對自己的殘忍,劉博這次沒有選擇心慈手軟,果斷的將這個漏洞通過複雜的跳板手段給分享了出去。
劉博直接分享到了coderwall網站和disaster網站。
coderwall是一家為全球黑客交流提供平台的社區網站,程序員們在編程過程中遇到難題時,可以在該網站上貼出問題,以獲得世界各地的黑客“專業級的指導”。
disaster是一個網站破壞專家,幫助用戶“黑掉”彆人的網站。隻要在disaster填入網站地址,然後選擇災難方式,如砸雞蛋、恐龍登入網站、火箭升入網站、蟲蟲危機、水災等,可以令你討厭的網站麵目全非,慘不忍睹。
劉博剛分享完,小小哇又找到了一個漏洞,這個漏洞比幽靈更喪心病狂,劉博把它命名為惡魔。惡魔能夠讓普通程序進程繞過安全防護,訪問到內存上操作係統核心信息,這個核心裡麵原本一直被認為是絕對安全的,這個漏洞一旦被爆出來,用戶密碼等敏感信息都等於在上麵裸奔。
個人用戶還是小問題,可服務器上麵的資料可多了去了,用這用方法直接就能拿到服務器的用戶密碼,根本都不用找漏洞了,直接登錄就能獲取數據。
劉博認為惡魔應該不屬於漏洞,而是屬於英特爾在處理器上麵留下的一個後門,但是被小小哇給找了出來。劉博樂了。這要分享出去,英特爾還跟自己打官司?嗬嗬。
劉博這次沒有自己分享,而是讓小哇把這個漏洞發布到所有和華夏有聯網的國家,並把標題命為:曝光英特爾後門。
小哇開始分享,劉博也沒有閒著,開始在網絡上發布微軟的窗口係統漏洞。win2000的四個版本:專業版、服務器版、高級服務器版、數據庫服務器中心版的漏洞,大大小小被劉博分享出去150多個。
緊接著劉博讓小小哇針對這些漏洞製作了一個補丁推送至麒麟係統用戶更新。完事後,劉博為自己鼓掌喝彩,同時也感謝了小哇,謝謝小哇製作的人工智能,簡直太特麼方便了,配合默契不說,還安全可靠,不給人留下一點點的線索。
英特爾處理器漏洞剛公布僅僅公布兩個小時,英特爾或許還沒有看到,但一些經驗豐富、身經百戰的黑客已經驗證了漏洞的真偽,開始針對漏洞製作病毒、木馬程序開始散播,百萬上千萬的用戶感染病毒,大量的用戶數據被黑客獲取。
而隨後散播出去的窗口係統漏洞更是被大量的黑客所利用,短短幾個小時的時間,網絡曆史上最大一次規模的病毒案件爆發了。不斷用用戶中招,媒體們瘋狂的報道,導致全球用戶陷入了恐慌。