3. (警校篇)模仿犯? (第2/2页)
“为什么?你怎么看出来的?”清水警视狐疑地凑到泽田秀树面前。
“我只是猜测——”泽田秀树回头看向依然站在门口的山村操。
try{ggauto();} catch(ex){}
“因为山村之前说,他在前天晚上看到过有可疑的人进入过档案室,但以‘艾达’的能力完全可以远程黑入,完全不需要冒被抓住的风险特意混进警察学校来跑一趟。”
他又指了指面前的电脑:“我有个办法可以验证我的猜测,可以让我试试吗?”
“当然可以。”清水警视同意了。
虽然是网络犯罪对策课的课长,但实际上他对黑客技术一窍不通,只是会使用计算机。
事实上,目前网络犯罪对策课中的大部分警察都只是停留在对计算机的使用比较熟悉的程度,懂得计算机、网络相关知识的只有寥寥几人。
毕竟在电脑、网络都没普及的情况下,能懂得使用电脑的人本身就不多。
因此他当然不会拒绝面前这个专业对口的MIT天才博士的请求,哪怕对方只是个小孩。
“你们要凑近看看吗?”泽田秀树坐到电脑桌前,回头问了问清水警视身后的两个未来的同事。
中森银三也好奇地从窗边走了过来。
泽田秀树关闭了“艾达”的留言弹窗,操作起来。
“在一年前我偶然发现自己的电脑里有一个不明程序在运行,现在看来,应该和‘艾达’最近的行动有关。”
他在等待下载TCPdump的过程中为自己的行为做出了解释。
“一年前?”中森银三惊讶道,“他从那么早就开始准备最近的攻击了?”
“不止,”泽田秀树摇摇头,“他应该是利用两年前的那场网络瘫痪,将不明程序植入到联网的计算机中的……”
他话音一转:“这是TCPdump,两年前被开发出来的一种网络数据包分析工具。”
“我以前在企业里负责网络维护的时候用过这个。”旁边的胖警官插嘴道。
“嗯,挺好。”泽田秀树随口回应,用键盘敲着指令过滤起网络流量。
“这里有个端口一直在接收SYN包,很可能就是木马服务端程序在监听与客户端之间的通信。
“这台电脑在两年前也是被‘艾达’植入了木马的,但这两天里这个端口一直出于监听状态,并没有和客户端之间通信。
“所以留言的不是‘艾达’。”
说完自己的照着答案推过程的“推理”后,泽田秀树起身让开了座位。
“好厉害。”胖警官感叹道,“不愧是天才,在我们对‘艾达’都一无所知的时候就已经发现了她的攻击原理了吗?”
“没有,”泽田秀树动作僵硬了一瞬间,随后摇摇头。
“去年我刚发现异常的时候也不知道那到底是什么,直到最近听说‘艾达’勒索日本各大财阀的事情,才隐约对那个不明程序的作用有所猜测。”
“如果不是艾达的话,那个人的目的又是什么呢?”中森银三托着下巴,皱眉思索起来。
“应该可以排除是为了钱,”清水警视开口了,“之前‘艾达’每次勒索留下的账户都不一样,但这段留言没有留新的账户——这一点也作证了留言的人并不是‘艾达’。”
他转而看向全程没听明白呆滞站在门口的山村操:“山村,可以讲讲你前天看到的人的特征吗?”