第361章 將计就计与隱藏的套索
更新很快,看到就是赚到。
  法兰克福总部的加密会议室里,李卫东、徐工、张伟、王磊围坐在一起,桌上的投影显示著国家电网变电站控制器的生產进度和交货计划。距离发货日还有五天。
  “控制器的固件里植入的是逻辑炸弹,不是病毒。”徐工调出代码分析,“它不破坏系统,而是修改保护参数——比如把过载保护閾值提高20%,让设备在真正危险时不动作。这样看起来像设备质量事故,而不是网络攻击。”
  “更隱蔽,更致命。”李卫东盯著那些参数,“能修改回来吗?”
  “可以在交付前用我们的后门程序覆盖,但那样会留下痕跡。”徐工说,“我的建议是:交货时不修改,但我们在国家电网的伺服器里提前植入监控程序。一旦逻辑炸弹激活,监控程序会立即报警並自动修復参数。同时,我们反向追踪激活指令,找到源头。”
  “风险呢?”
  “如果对方的激活指令是同时发往所有变电站,监控程序可能来不及全部修復,至少会有几个站点受影响。”徐工坦诚道,“但这是抓住他们的最好机会。如果现在清除,他们就会知道计划暴露,改用更隱蔽的方式。”
  李卫东权衡著。几个变电站跳闸,可能导致局部停电,造成经济损失。但放长线钓大鱼,可能一举摧毁“兄弟会”在中国的网络。
  “监控程序的修復速度多快?”
  “从检测到修復,平均1.2秒。国家电网的备用电源切换时间是0.8秒,所以理论上用户感受不到停电。”王磊补充,“但这是理想情况。如果对方选择在用电高峰时激活,或者配合其他攻击手段……”
  “比如同时攻击铁路和商飞。”张伟接口,“那就不是局部停电,而是系统性危机。”
  会议室陷入沉默。这就像在悬崖边走钢丝,一步错就可能坠入深渊。
  “我们需要更多信息。”李卫东看向徐工,“你从苏黎世带回来的,除了这份计划,还有没有其他线索?比如具体激活时间、指令发送方式、或者联繫人的特徵?”
  徐工调出加密笔记:“和我接头的人叫『渡鸦』,英国人,五十岁左右,左手手背有道旧伤疤。他说激活指令会在发货后第七天发出,通过北斗卫星的民用频段——因为国家电网的部分控制系统使用北斗定时信號。”
  北斗卫星?中国的卫星系统被用来攻击中国的基础设施,这是极大的讽刺,也说明“兄弟会”的渗透之深。
  “指令结构呢?”