,就能让你进更多的门。”林国子笑了一声,“注意安全,等你的消息了。我挂了,不影响你工作。”
其实,宋子夫目前手中的这张卡的权限还是有相当的局限性的。
它能通过进入公司办公区的门禁,能当做饭卡在员工食堂里吃饭,如果宋子夫愿意,他还可以用这张卡去这家公司的按摩店里消费一下。但是想要调查出更多的东西,必须要接近更核心的区域,这张卡可就办不到了。
此外,就算是宋子夫有更高的权限也不可能带着卡大摇大摆去查什么机密资料。这家公司非常重视安全隐患的防御,将每一个员工都当做了潜在的商业间谍,因此无论是普通保安还是公司高层,他们的员工卡上都有定位追踪装置。如果一个员工出现在他不应该出现的地方,马上就会引起警觉。
更麻烦的事情在于,宋子夫能潜入的时间并不多。
目前他用的这个假身份虽然不会被一下子揭穿,但毕竟是硬生生在一家网络安全公司里增加了一个人。这种大企业往往有人员冗余的问题,如果短时间内公司里突然多了一个人,也看不出个什么毛病来。可这个人既没有工位,也没有具体的工作内容,很快就会显得十分惹眼。到时候有人认真查起来就会发现问题,曝光之后也就只能赶紧逃离了。
不过,这个世界上不存在无法攻破的系统,每一种安保措施都有自身的问题,只要用合适的方法,总能找到漏洞。
宋子夫在办公区里晃荡了一下之后就发现,这家网络安全技术公司的漏洞不在于硬件本身,而是在于使用硬件的人。
由于硬件上的安全系统太完善了,所以这里的员工们并没有足够的意识去利用好这些完善的硬件。
一个最典型的现象就是,员工当中有一大票人不把员工卡好好挂在脖子上,而是别在了腰间,而且越是高层的人,越是不把卡好好挂在脖子上。或许他们认为只有底层员工才会做出这样的举动吧,这种限制自由的系统让他们也感到不舒服。
这样的漏洞,简直是宋子夫下手偷盗高权限的员工卡创造机会。
另外一个安全漏洞在于,虽然进入公司的各个地方需要刷卡,但离开公司的时候是不需要刷卡的。一般公司会设立下班打卡的规定,这样主要是为了考察员工的下班时间,以确定一个人是不是加班了。不过宋子夫稍微和他的新同事们聊了聊就知道,在这家公司加班是家常便饭,一般员工都会在晚上十点左右才离开公司,下班打卡的设定基本没有什么作用,反正所有人都在加班。
换句话说,宋子夫可以在公司内部就完成对员工卡的偷盗工作,不必等到下班。由于定位系统的发达,每个员工只能出现在自己该出现的地方,他们是集中起来的,偷盗就更加方便了。
换言之,定位原本是安全措施,现在却被宋子夫当成漏洞给利用了。
实际上,宋子夫并不是要偷到实体卡片,而是要在对方不注意的情况下复制一个人的员工卡权限。在来这家公司之前,林国子提供了数十张空白员工卡,这种空白卡能在零距离接触十秒钟的情况下,复制对方卡片的权限。虽然这种权限是一次性的,不过对于宋子夫来说已经够了。
能在短时间内完成这种近乎黑科技的东西,一方面是林国子他们的技术高超,另一方面,这样的卡片模板是天工实验室提供的。这次的行动,超级英雄黑风给予了最大限度的支持,据说是为了补偿江上住院的损失。
宋子夫的目标不是一张卡,而是一大堆卡。
入夜,晚上十点,公司的员工们陆陆续续离开,只剩下慵懒的保安们在来回巡逻。已经随着下班的人潮离开的宋子夫,再一次出现在了公司的附近,用遥控的方式激活了那些已经复制好的员工卡。
这些卡片当然并没有带在宋子夫身上,而是处于公司的各个角落这一白天的时间,宋子夫一点儿也没闲着,借着新人拜访各个部门的名义到处乱跑,顺手把那些复制好的卡片仍在了不同的地方。
紧接下来,公司的保安们发现了事态的不寻常。
原本已经下班的员工们突然之间又重新出现在了监控系统里当然,那只是他们员工卡的追踪定位信号,这其中甚至有保安们自己的员工卡信号。之所以会传出警报声,是因为大部分信号都出现在了与其员工卡的权限并不相符的位置。
在保安们乱作一团时,宋子夫开始行动了。
第一百五十六章 盲点与盲点
想要隐藏一棵树,最好把这棵树藏在森林当中。
想要隐藏自己的真实目标,最好把真实目标隐藏在众多目标当中。
这是制造盲点的最基础手段之一,能为潜入找到真正的目标争取大量时间。
宋子夫让大量虚假的员工卡信号出现在了其权限不应该出现的位置,就是想要引起混乱,而这种混乱会让安保人员倾巢出动,去逐一排查。
既然不太可能做到神不知鬼不觉潜入,那就干脆闹得更加夸张一些,让无声的潜入隐藏在了众多喧嚣当中。
这是他潜入公司调查核心信息的最佳时机。
不得不说,这家公司的安保措施虽然很严密,不过对于核心信息的隐藏还是显得很常规的。承载着整个公司数据处理的服务器位于公司最深远的机房当中,这是一种比较稳妥的常见安全措施,如果想要入侵的话就要通过层层考验。但这种布置对现在的宋子夫来说反而是一种便利,因为他在利用人的惯性思维。
当自己要守护的东西面临风险时,是选择自己职责范围内的东西去保护呢,还是选择最有价值的东西去保护
假如所谓最有价值的东西并不是真正属于自己的所有物时,大部分人会以个人职责所限来做出判断,现在这群公司安保人员正是如此。
大包大揽成功了的话说不定没有什么特别的奖励,如果失败了的话反而会被怪罪下来,承担所有失败的责任,这是最简单的职场道理。一旦大规模骚乱发生,大部分人只会守护住属于自己的一亩三分地,就算宋子夫在服务器所在的机房闹出大动静,没有来自高层的直接命令的情况下这些安保人员也不会第一时间支援。为了让那种来自高层的直接命令更晚一点到达,宋子夫在行动开始之前就干扰了一部分通讯网络。这不是他的专长,没有通讯组的支援,这种干扰不会持续很久,不过也足够用了。
另外,当人手不是那么充足的时候,各自为政、互相不帮忙的现象更是会加剧。