在林轩的亲自指挥下,启明芯这部庞大的战争机器,开始围绕着三大危机,高速而精准地运转起来。而其中最先需要解决,也最具隐秘性的,无疑是内部潜藏的“蛀虫”——安全专家皮埃尔(pierre)的泄密问题。
启明芯安全部门负责人“刀锋”,是一位极其精干和高效的前特种部队成员,他和他领导的这支由顶尖网络安全专家、反情报专家和物理安保人员组成的团队,是林轩为守护公司核心机密而精心打造的一柄“暗影之刃”。
接到林轩的指令后,“刀锋”立刻启动了针对皮埃尔的最高等级监控和反制预案。
第一步:确认上线与意图
安全团队利用皮埃尔电脑中植入的、具有最高权限的监控程序,以及对“蜂巢”基地内部网络流量的深度分析,很快就截获并破解了皮埃尔与那家名为“orchardconsulting”的硅谷“咨询公司”之间的部分加密通讯内容。
结合从猎头渠道和外部情报网络获得的信息,他们迅速确认了几个关键事实:
“orchardconsulting”确实是苹果公司为了秘密研发iphone项目而设立的“白手套”公司之一,专门负责在全球范围内物色和挖角顶尖人才,并进行初步的技术情报刺探。
接触皮埃尔的,是苹果内部负责平台架构和安全的核心团队成员,他们对启明芯正在秘密研发的、可能对未来iphone构成威胁的“北辰”oS及其安全体系极其关注。
皮埃尔确实已经泄露了部分关于“北辰”oS早期安全架构的设计理念、沙箱机制的初步构想、以及一些非核心的ApI接口草案。但他似乎也在犹豫和挣扎,尚未将最核心的底层实现代码、加密算法或密钥管理方案泄露出去。
苹果方面向皮埃尔许诺了极其优厚的待遇:数百万美元年薪、千万美元级别的签约奖金、以及未来iphone项目成功后的大量股票期权,并承诺帮助解决他家人的一些实际困难,这可能是他选择背叛的重要诱因。
“看来,乔布斯那家伙的嗅觉果然灵敏。”林轩看着“刀锋”呈上来的机密报告,冷笑一声,“他们已经意识到了‘北辰’的威胁,开始不择手段地想搞破坏了。”
“皮埃尔这个人,”林轩问道,“他还有被挽回的可能吗?或者说,他还有利用价值吗?”
“刀锋”回答道:“根据我们的心理侧写和监控分析,皮埃尔本质上不是一个坏人,技术能力也很强。他这次选择泄密,一方面是确实被苹果的天价offer和解决家庭困难的承诺所打动;另一方面,可能也与他近期在项目组内因为某些技术观点分歧而感到有些‘边缘化’有关。我认为,他内心深处依然对‘北辰’这个项目抱有技术理想,并且对背叛行为感到恐惧和挣扎。如果处理得当,他有很大可能被我们‘策反’,成为一个传递假情报的‘双面间谍’。”
“很好。”林轩眼中闪过一丝精光,“那就按计划行事!我要让乔布斯为他的‘小动作’,付出沉重的代价!”
第二步:精心炮制“甜蜜毒药”
林轩立刻召集了小张、以及负责“北辰”oS安全架构的另一位核心专家,开始连夜炮制一份专门为苹果“量身定制”的“北辰安全架构核心文档V0。9(伪)”。
这份文档,真假掺半,极具迷惑性:
真的部分:包含了大量真实的、但并非最核心的“北辰”oS安全特性描述,比如应用沙箱的基本原理、权限管理的大致框架、基于硬件tEE(可信执行环境)的设计思路等等。这些信息足以让苹果的技术团队相信其真实性,并投入资源进行研究和应对。
假的部分:在最关键的底层实现细节、加密算法选择、密钥管理方案、以及未来版本可能引入的“杀手锏”级安全特性上,则故意埋入了大量错误的信息、具有误导性的设计、甚至是巧妙的技术陷阱!
例如,在加密算法上,可能“暗示”启明芯采用了某种看似强大、但实际上存在已知(却未公开)漏洞的算法;在密钥管理上,可能“透露”了一种看似安全、但实际上容易被侧信道攻击(Side-channelattack)攻破的方案;在沙箱机制上,则可能故意遗漏了几个最关键的隔离措施……
“这份文档,要写得极其专业、极其可信,让苹果那帮自大的工程师一看就觉得‘哇,启明芯的安全架构果然牛逼,我们必须赶紧研究透彻,找到克制的方法!’”林轩指示道,“但实际上,他们研究得越深,就会陷得越深!等他们按照这份‘地图’投入大量资源进行开发和防御时,最终会发现自己完全跑偏了方向,甚至可能为我们未来的真正攻击留下了后门!”
这份“甜蜜的毒药”,由林轩亲自把关,每一个技术细节都经过了反复推敲,确保其“毒性”恰到好处,既能成功误导对手,又不容易在短期内被识破。