全球直播开炮!布朗你的邮件我收到了!
发布会定在燕京时间上午十点。
美东时间晚上十点,美西时间晚上七点。
秦柔选的这个时间点很讲究——全球三大时区的观众都能看到直播。
π汽车总部二楼的会议室被临时改造成了直播间。背景是深蓝色的LED屏幕,上面只写了一行白字:“π-Auto Global Security White Paper”。
孙铭换了一件干净的黑色高领毛衣,刮了胡子。镜子里看起来还是很疲惫,但至少不像流浪汉了。
秦柔拿着一份流程表走过来。
“四个环节。第一,你讲系统升级。第二,公开恶意固件分析。第三,Schneier连线。第四,宣布开源安全生态。每个环节十到十五分钟。总时长控制在一小时以内。”
“PPT最后那页附录放了没?”
“放了。只有标题,没有内容。”
“好。”
九点五十五分。
孙铭坐到了直播镜头前。
耳麦里传来技术人员的声音:“五分钟后开播。B站、YouTube、推特、微博四个平台同步推流。目前预约观看人数——B站十二万,YouTube八万,推特三万。”
比他预想的多。
恶意固件的消息虽然还没有公开,但π汽车突然召开“全球安全白皮书发布会”这件事本身就够吸引眼球了。
尤其是在交通部刚发了禁令、底特律刚闹完工人集会之后。
十点整。
红灯亮了。
“各位观众,感谢收看π汽车全球安全白皮书发布会。我是孙铭。”
他的声音很平,语速不快。
“今天的发布会有四个部分。首先说一件跟大家切身相关的事——π-OS的安全升级。”
屏幕上切到了PPT第一页。
“过去四十八小时内,π汽车对全球所有已交付车辆完成了一次紧急系统更新。我们替换了底层通信接口的认证协议,从单层认证升级为三层分片认证架构。”
技术细节讲了五分钟。简洁、清楚、不拖泥带水。
重点只有一个——旧的接口协议已经永久作废。所有车辆的安全等级提升了三个量级。
“那么问题来了。为什么要做这次紧急升级?”
孙铭停了一下。
“因为我们发现了一个针对π汽车的定向网络攻击企图。”
直播间的弹幕瞬间炸了。
孙铭没理会。
屏幕切换到第二部分。
“我们的安全防御系统在例行监控中,捕获了一个未授权的接入尝试。攻击者使用了一份泄露的旧版接口协议,试图通过π-OS的远程固件更新通道,向车辆推送一个恶意固件。”
PPT上展示了蜜罐的捕获日志——脱敏后的版本,隐去了所有敏感信息。
“这个恶意固件我们已经做了完整的逆向分析。它的攻击目标是华耀昆仑芯片的电源管理模块。如果成功推送——芯片会在两到三个月内因持续过热而永久损坏。”
他翻到下一页。
“更值得关注的是,这个固件内部隐藏了一个延时激活的后门。后门会在固件运行七十二小时后,通过车载通信模块向一个特定IP地址发送车辆的实时GPS坐标。”
弹幕彻底疯了。
“卧槽?定位每一台车?”
“这特么是谍战片吧?”
“IP地址呢?查了没有?”
孙铭没有公布IP地址。
他只是平静地说了一句:
“我们已经完成了对这个IP地址的归属查询。相关信息将作为技术资料的一部分,随后公开在π汽车的GitHub安全仓库中,供全球安全研究人员自行验证。”
然后他翻到了代码分析页面。
“下面是恶意固件的关键代码段。我们对攻击逻辑、加密方式、开发环境信息做了标注。请注意以下几个技术特征——”
孙铭用激光笔指着屏幕。
“第一,加密通信模块使用的AES-256库版本,是2023年某国家安全机构推荐的商用标准。”
他没说“NSA”三个字。但懂的人都懂。
“第二,固件签名证书链中包含一家注册在弗吉尼亚州阿灵顿的安全公司的根证书。”
也没说“CIA”。但地名本身就是最大的暗示。
“第三,代码仓库的残留元数据中,本地主机名包含'SENTINEL'字样。”
这一条放出来的时候,直播间里连弹幕都安静了一瞬。
然后铺天盖地。
“SentinelGroup???”
“这不就是那个被怀疑跟情报机构有关的——”
“卧槽啊啊啊”
孙铭没有在这个话题上多停留。他很快切到了第三个环节。
“接下来,我邀请一位特别嘉宾对以上技术分析做独立评价。Bruce Schneier先生——全球密码学与信息安全领域最权威的专家之一。”
屏幕上弹出了Schneier的视频画面。
六十多岁的白人男性,戴着眼镜,背景是一间书架满墙的书房。
“Thank you, Mr. Sun.”
监控武器。
这四个字从全球最权威的安全专家嘴里说出来,分量完全不同。
直播间里的在线人数在十分钟内翻了三倍。
推特上,冲上了全球趋势第一。
孙铭等说完,接过话头。
“感谢先生。最后一个环节——”
他翻到PPT的最后几页。
“从今天起,π汽车将全面开源车辆安全防护系统的核心代码。包括入侵检测算法、蜜罐架构、固件签名验证机制。所有代码已上传至GitHub。同时,我们设立一百万美金的开源安全漏洞赏金池,邀请全球白帽黑客参与测试。”
“攻击我们的人躲在暗处。我们的回应是——把门打开,让全世界帮我们守。”
孙铭看着镜头。
“π汽车不怕被攻击。我们怕的是——有人用国家级别的武器攻击一家民用汽车企业,而世界上没有人知道。”
他翻到最后一页。
附录页。
上面只有一行标题——
“蜜罐环境中提取的附加加密文件分析报告”
没有内容。
但这行标题在屏幕上停留了整整五秒钟。
然后,直播结束。
孙铭摘下耳麦,站起来活动了一下脖子。
秦柔快步走过来,脸上的表情很复杂。
“实时数据出来了。四个平台合计峰值在线人数九十六万。推特上相关话题的讨论量已经破百万。CNN、BBC、路透社的编辑部都在发邮件来要采访。”
“不接。”
“明白。”
孙铭的手机开始震个不停。
他翻了翻——大部分是媒体和不认识的号码。
一条消息从中间跳出来。
海因斯。
不是短信。
是一封加密邮件。发到了他的私人邮箱。
标题只有三个字。
【What price?】
什么价格。
老头不问“你要什么”。
直接问“多少钱”。
说明他已经认输了。至少在这一局。
孙铭看着这封邮件,没有马上回复。
手机又震了。
李卫国。
【吴永刚找到了。海警在汕头外海的一艘渔船上截住了他。船上还有另一个人——你猜是谁。】
孙铭回了一个问号。
李卫国发来一张照片。
渔船甲板上,吴永刚和另一个人被海警押着。
另一个人——
穿灰色夹克,个子不高。
高建文。
他回国了。
(https://www.shubada.com/126844/37900744.html)
1秒记住书吧达:www.shubada.com。手机版阅读网址:m.shubada.com