看到这一幕,就算是心里已经有了准备,师少鹰和凯贝琳两个人仍然忍不住面面相觑。
野鼠在这个时候仿佛看到了两个人的表情,临时客串了一下解说员:“你手中那个十字架里有存储芯片,一旦和画框里的设备相连接,就会产生一个七位数密码,通过画框里的蓝牙装置,发送给保险柜。而且这个密码每隔一定时间就会自动变换,所以你手中的十字架,称得上是世界最尖端的电子钥匙。”
在这个时候,野鼠真的要庆幸,自己有过一段天天研究怎么盗游戏账号,以此来养家糊口的经历。
盗号贼绝对是网络游戏开发商最反感的群体,一个人民币玩家往往会在自己喜欢的网络游戏中投入几万甚至是几十上百万人民币,以获取在游戏中纵横天下的快感。但是一个盗号贼可以在几分钟内,让一个骨灰级的人民币玩家心灰意冷,永远离开游戏。
所以打击黑客和游戏外挂历来是网络游戏开发商维护工作的重中之重,这其中以某个游戏公司的“霸王锁”最为有名,那家公司在推广这款网络安保设备时,甚至打出了“黑客克星”的标语。
这款只有mp3大小的“霸王锁”,也的确在防盗方面做出了卓越贡献,使用它每隔六十秒钟就会自动产生一个六位数的随机密码,玩家想要登陆游戏账号,随了需要游戏帐号和密码之外,还要多输入这样一组六十秒钟一换的动态密码。不知道有多少黑客利用木马,轻轻松松盗到玩家的帐号和密码后,却被六位数的动态密码给挡在了门外。
感受到“黑客”这个职业受到挑衅,野鼠只用了三天时间,就将“霸王锁”原理摸得通通透透。
所谓的“随机”动态密码,会六十秒钟一换,看似没有规律,但它们绝不是随机产生。归根结底,所有的动态密码,都是和“霸王锁”里唯一的一个密码相对应。
“霸王锁”内置有一个外面看不出来的时钟装置,“霸王锁”工作时,每分钟都会用当前时间和“霸王锁”内部那个唯一的密码相接合,进行hash运算,把结果转换成六位数的数字,也就形成了所谓的动态密码。
在网络游戏的主服务器中只要保存了“霸王锁”的序列号和那个唯一内置密码,通过当前时间用相同的hash运算,自然就可以得出相同的六位数字,两个数字一对应,相同的话就会放行,让玩家登陆游戏。
野鼠就是用这套自己总结出来的原理,连续追踪了一个游戏玩家整整三个月,最后硬是逆推出对方使用的“霸王锁”内置唯一密码和内部当前时间,又用了一个月时间破解计算方法,终于在四个月后登陆对方游戏帐号,然后在世界频道上指着游戏管理员的鼻子一通臭骂,等到游戏管理员不堪骚扰把帐号禁言后,野鼠大爷就一脸施施然的退出游戏,帐号里的装备、游戏币一概未动,当真是进入了我悄悄的来,我轻轻的走,一挥袖,不带走一丝云彩的超然境界。