W*********n 发帖数: 1 | 1 【 以下文字转载自 Missouri 讨论区 】
发信人: pangpangchou (一心女神梦,万古感甄赋), 信区: Missouri
标 题: 千人计划"专家郑小清,偷窃GE代码的详细过程
发信站: BBS 未名空间站 (Sat Aug 4 20:54:29 2018, 美东)
起诉书详细披露了郑小清在日落风景照中隐藏代码的过程。
7月5日,郑小清将39个MATLAB文件和一个Excel表压缩成一个名为“optimization.zip
”的文件,然后用AxCrypt加密,并重命名为“F03B336A.axx”,这个文件名看起来是
一个跟工作无关的名称。
接着,他把iPhone手机连到电脑,复制了手机中的一张IMG2064文件到电脑桌面,然后
重命名为dawn.JPG。在编辑dawn.JPG的时候,郑小清把“Happy Forth of July”写进
了照片里。完了之后,他把编辑后的照片放进了“F03B336A.axx”同一个文件夹中。
之后就进入到最重要的环节。
郑小清打开Cygwin Bash Shell,并输入命令cd c:tmp和dir,列出命令行界面上的目录
。然后输入vim -b dawn.JPG,列出图片的二进制代码,在代码末尾输入88。
接下来,他又输入r:F03B336A.axx,将此文件的只读副本插入到照片的代码中,也在末
尾输入88。
随后,他返回c:tmp的窗口,并将F03B336A.axx的文件名更改为“de.dat”,.dat文件
在通用公司是一种常规文件,不会引起注意。最后郑小清通过AxCrypt分解并删除文件。
经过加密的“日落”数码照片通过电子邮件发送到郑小清私人的电子邮件账户,在这份
电子邮件中,郑小清把邮件的主题命名为“要保存的美景”。
在通用公司向警方提供的郑小清电脑活动的实时视频中显示,他的这些操作步骤总共用
了不到10分钟,检方认为,郑小清如此轻松、快速完成整个复杂过程,说明他很有可能
在过去实践过类似的技术。 |
k**********4 发帖数: 16092 | 2 is it better to use a usb drive?
zip
【在 W*********n 的大作中提到】 : 【 以下文字转载自 Missouri 讨论区 】 : 发信人: pangpangchou (一心女神梦,万古感甄赋), 信区: Missouri : 标 题: 千人计划"专家郑小清,偷窃GE代码的详细过程 : 发信站: BBS 未名空间站 (Sat Aug 4 20:54:29 2018, 美东) : 起诉书详细披露了郑小清在日落风景照中隐藏代码的过程。 : 7月5日,郑小清将39个MATLAB文件和一个Excel表压缩成一个名为“optimization.zip : ”的文件,然后用AxCrypt加密,并重命名为“F03B336A.axx”,这个文件名看起来是 : 一个跟工作无关的名称。 : 接着,他把iPhone手机连到电脑,复制了手机中的一张IMG2064文件到电脑桌面,然后 : 重命名为dawn.JPG。在编辑dawn.JPG的时候,郑小清把“Happy Forth of July”写进
|
c*******a 发帖数: 1879 | 3 你这是在写小说吧?
zip
【在 W*********n 的大作中提到】 : 【 以下文字转载自 Missouri 讨论区 】 : 发信人: pangpangchou (一心女神梦,万古感甄赋), 信区: Missouri : 标 题: 千人计划"专家郑小清,偷窃GE代码的详细过程 : 发信站: BBS 未名空间站 (Sat Aug 4 20:54:29 2018, 美东) : 起诉书详细披露了郑小清在日落风景照中隐藏代码的过程。 : 7月5日,郑小清将39个MATLAB文件和一个Excel表压缩成一个名为“optimization.zip : ”的文件,然后用AxCrypt加密,并重命名为“F03B336A.axx”,这个文件名看起来是 : 一个跟工作无关的名称。 : 接着,他把iPhone手机连到电脑,复制了手机中的一张IMG2064文件到电脑桌面,然后 : 重命名为dawn.JPG。在编辑dawn.JPG的时候,郑小清把“Happy Forth of July”写进
|
h**********e 发帖数: 786 | |
d*******n 发帖数: 43 | |
h**********e 发帖数: 786 | |
g******a 发帖数: 778 | 7 这个人太猴急,其实只要把相关的ATBD技术文档带回来就可以了,找人写成matlab不费
多少工夫。
zip
【在 W*********n 的大作中提到】 : 【 以下文字转载自 Missouri 讨论区 】 : 发信人: pangpangchou (一心女神梦,万古感甄赋), 信区: Missouri : 标 题: 千人计划"专家郑小清,偷窃GE代码的详细过程 : 发信站: BBS 未名空间站 (Sat Aug 4 20:54:29 2018, 美东) : 起诉书详细披露了郑小清在日落风景照中隐藏代码的过程。 : 7月5日,郑小清将39个MATLAB文件和一个Excel表压缩成一个名为“optimization.zip : ”的文件,然后用AxCrypt加密,并重命名为“F03B336A.axx”,这个文件名看起来是 : 一个跟工作无关的名称。 : 接着,他把iPhone手机连到电脑,复制了手机中的一张IMG2064文件到电脑桌面,然后 : 重命名为dawn.JPG。在编辑dawn.JPG的时候,郑小清把“Happy Forth of July”写进
|
k**********4 发帖数: 16092 | 8 弄个好点的相机一张一张照怎么样?
【在 h**********e 的大作中提到】 : 手机录视频太慢,花时长的多,更危险。
|
c*********d 发帖数: 9770 | 9 这么高级的加密方法都被破获,小将居然想那种非常可笑的蠢办法。
唉,掩耳盗铃、齐人攫金,啥时候都后继有人啊。
从钱学森、萧光琰到郗小星、郑小清,爱共分子偷盗,就没停止过。
zip
【在 W*********n 的大作中提到】 : 【 以下文字转载自 Missouri 讨论区 】 : 发信人: pangpangchou (一心女神梦,万古感甄赋), 信区: Missouri : 标 题: 千人计划"专家郑小清,偷窃GE代码的详细过程 : 发信站: BBS 未名空间站 (Sat Aug 4 20:54:29 2018, 美东) : 起诉书详细披露了郑小清在日落风景照中隐藏代码的过程。 : 7月5日,郑小清将39个MATLAB文件和一个Excel表压缩成一个名为“optimization.zip : ”的文件,然后用AxCrypt加密,并重命名为“F03B336A.axx”,这个文件名看起来是 : 一个跟工作无关的名称。 : 接着,他把iPhone手机连到电脑,复制了手机中的一张IMG2064文件到电脑桌面,然后 : 重命名为dawn.JPG。在编辑dawn.JPG的时候,郑小清把“Happy Forth of July”写进
|
x*****8 发帖数: 10683 | 10 GE公司或者FBI因为怀疑郑偷窃技术资料,所以事先在郑所用的工作笔记本电脑上安装
了后门,可以实时监控。
一般来说,这种后门都是通过硬件实现的,不依赖于操作系统。所以无论郑用Windows
还是Linux都会被监控。
【在 c*******a 的大作中提到】 : 你这是在写小说吧? : : zip
|
|
|
x*****8 发帖数: 10683 | 11 这个郑小清显然是电脑高手,但还是敌不过美国计算机硬件监控手段。
美国政府机构和大公司所用的电脑一般都比较贵,因为其CPU是带有Intel vPro技术的
,便于系统管理员实时监控。该技术依赖于硬件而不依赖于电脑操作系统,等于是在
CPU上某个区域同时运行第二个操作系统,而主操作系统(Windows或Linux)对它毫无
察觉。
这也是为什么中共要独立研制自己的CPU,比如龙芯和神威,是为了防止美国政府机构远
程监控。
另外,我们平时用的手机也可以被美国政府机构远程监控。我第一次用爱疯才几天,就
收到一个奇怪的带照片的短信,其发送者是匿名的,手机上只显示"No Caller ID",照
片内容是我不认识的一种计算机主板,上面还有乱七八糟的一些接线。我当时想,很多
人知道我喜欢组装台式电脑甚至经常给笔记本电脑换主板,也许是给我开个玩笑吧?
后来过了一年多,爱疯系统升级了几次变慢了,我想是不是恢复出厂设置?于是我就
reset了爱疯。过了几天,又收到一个奇怪的带照片的短信,其发送者是匿名的,手
机上只显示"No Caller ID",照片内容是蓝格子衬衣配金黄色领带。我马上明白了!
【在 c*********d 的大作中提到】 : 这么高级的加密方法都被破获,小将居然想那种非常可笑的蠢办法。 : 唉,掩耳盗铃、齐人攫金,啥时候都后继有人啊。 : 从钱学森、萧光琰到郗小星、郑小清,爱共分子偷盗,就没停止过。 : : zip
|
k**********4 发帖数: 16092 | 12 你当初为什么没有在小云的电脑上装个类似的东西?弄清她的底细也许可以胁迫她跟了你
【在 x*****8 的大作中提到】 : 这个郑小清显然是电脑高手,但还是敌不过美国计算机硬件监控手段。 : 美国政府机构和大公司所用的电脑一般都比较贵,因为其CPU是带有Intel vPro技术的 : ,便于系统管理员实时监控。该技术依赖于硬件而不依赖于电脑操作系统,等于是在 : CPU上某个区域同时运行第二个操作系统,而主操作系统(Windows或Linux)对它毫无 : 察觉。 : 这也是为什么中共要独立研制自己的CPU,比如龙芯和神威,是为了防止美国政府机构远 : 程监控。 : 另外,我们平时用的手机也可以被美国政府机构远程监控。我第一次用爱疯才几天,就 : 收到一个奇怪的带照片的短信,其发送者是匿名的,手机上只显示"No Caller ID",照 : 片内容是我不认识的一种计算机主板,上面还有乱七八糟的一些接线。我当时想,很多
|
x*****8 发帖数: 10683 | 13 首先,我们平时买的家用电脑很少有Intel vPro CPU,那个要增加至少100多美元成本
,商家不会那么干。
其次,我只是觉得小云很美,但知道她肯定早就有男友或丈夫了(蒙古人都是早恋早婚
),我没有探寻小云隐私的动机。
现在小云有一女一男两个孩子了,我就更没有探寻小云隐私的动机了。
了你
【在 k**********4 的大作中提到】 : 你当初为什么没有在小云的电脑上装个类似的东西?弄清她的底细也许可以胁迫她跟了你
|
k**********4 发帖数: 16092 | 14 那你现在的计划是什么?
【在 x*****8 的大作中提到】 : 首先,我们平时买的家用电脑很少有Intel vPro CPU,那个要增加至少100多美元成本 : ,商家不会那么干。 : 其次,我只是觉得小云很美,但知道她肯定早就有男友或丈夫了(蒙古人都是早恋早婚 : ),我没有探寻小云隐私的动机。 : 现在小云有一女一男两个孩子了,我就更没有探寻小云隐私的动机了。 : : 了你
|
M***6 发帖数: 895 | 15 明白什么了?衣服怎么了?
构远
【在 x*****8 的大作中提到】 : 这个郑小清显然是电脑高手,但还是敌不过美国计算机硬件监控手段。 : 美国政府机构和大公司所用的电脑一般都比较贵,因为其CPU是带有Intel vPro技术的 : ,便于系统管理员实时监控。该技术依赖于硬件而不依赖于电脑操作系统,等于是在 : CPU上某个区域同时运行第二个操作系统,而主操作系统(Windows或Linux)对它毫无 : 察觉。 : 这也是为什么中共要独立研制自己的CPU,比如龙芯和神威,是为了防止美国政府机构远 : 程监控。 : 另外,我们平时用的手机也可以被美国政府机构远程监控。我第一次用爱疯才几天,就 : 收到一个奇怪的带照片的短信,其发送者是匿名的,手机上只显示"No Caller ID",照 : 片内容是我不认识的一种计算机主板,上面还有乱七八糟的一些接线。我当时想,很多
|
t******g 发帖数: 4044 | 16 才知道公司不光监控所有邮件,还会实时监控每一步的操作。
zip
【在 W*********n 的大作中提到】 : 【 以下文字转载自 Missouri 讨论区 】 : 发信人: pangpangchou (一心女神梦,万古感甄赋), 信区: Missouri : 标 题: 千人计划"专家郑小清,偷窃GE代码的详细过程 : 发信站: BBS 未名空间站 (Sat Aug 4 20:54:29 2018, 美东) : 起诉书详细披露了郑小清在日落风景照中隐藏代码的过程。 : 7月5日,郑小清将39个MATLAB文件和一个Excel表压缩成一个名为“optimization.zip : ”的文件,然后用AxCrypt加密,并重命名为“F03B336A.axx”,这个文件名看起来是 : 一个跟工作无关的名称。 : 接着,他把iPhone手机连到电脑,复制了手机中的一张IMG2064文件到电脑桌面,然后 : 重命名为dawn.JPG。在编辑dawn.JPG的时候,郑小清把“Happy Forth of July”写进
|
m********5 发帖数: 17667 | 17 估计上面那个是编的,公司有键盘和滑鼠硬件记录器,但是没有屏幕录像,这种数据量
太大了,不现实。
但是通过键盘和滑鼠记录器还原每一步操作是很容易的
他估计并不是要偷窃,只是想保存在云上,比较方便
我有很多私人文档都是类似他这么操作的,不过有script不会手动搞
【在 t******g 的大作中提到】 : 才知道公司不光监控所有邮件,还会实时监控每一步的操作。 : : zip
|
p***n 发帖数: 17190 | 18 所以我寧可在小實驗室裡窩個十年慢慢凹
才不讓人說我偷別人的技術....
【在 c*********d 的大作中提到】 : 这么高级的加密方法都被破获,小将居然想那种非常可笑的蠢办法。 : 唉,掩耳盗铃、齐人攫金,啥时候都后继有人啊。 : 从钱学森、萧光琰到郗小星、郑小清,爱共分子偷盗,就没停止过。 : : zip
|
s******8 发帖数: 4192 | 19 根本不是这样的。是怀疑他了,才装了后门,把每一步操作和截屏都保留下来了。
所以才说“他很有可能在过去实践过类似的技术”。怀疑以前拿过其他东西但是没证据
。不是没能力监控每个人,实在是数据量太大,没啥大意义。
如果他用手机video拍下optimization.zip二进制代码,就抓不住了。
【在 t******g 的大作中提到】 : 才知道公司不光监控所有邮件,还会实时监控每一步的操作。 : : zip
|
z******4 发帖数: 4716 | 20 这哥们好傻 顶风作案 而且又和国内有联系
绝对fbi的潜在目标 这下傻了
:根本不是这样的。是怀疑他了,才装了后门,把每一步操作和截屏都保留下来了。
:所以才说“他很有可能在过去实践过类似的技术”。怀疑以前拿过其他东西但是没证
据。不是没能力监控每个人,实在是数据量太大,没啥大意义。 |
|
|
h******k 发帖数: 15372 | 21 这个手段看似牛逼,其实很小儿科吧。在jpeg图片里埋藏文件会导致图片文件的大小异
常增加,邮件服务器都会自动扫描拦截的。所以这个小把戏肯定早就被发现了,然后就
在他电脑里装了监控,然后就没有然后了。 |
s******8 发帖数: 4192 | 22 是的。不单是大小问题,按照文件名无法解码的,都会记录的,邮件服务器都会警报,
就是网管管不管的问题。
【在 h******k 的大作中提到】 : 这个手段看似牛逼,其实很小儿科吧。在jpeg图片里埋藏文件会导致图片文件的大小异 : 常增加,邮件服务器都会自动扫描拦截的。所以这个小把戏肯定早就被发现了,然后就 : 在他电脑里装了监控,然后就没有然后了。
|
t******g 发帖数: 4044 | 23 确实是,手机录像截屏肯定没法监控
【在 s******8 的大作中提到】 : 根本不是这样的。是怀疑他了,才装了后门,把每一步操作和截屏都保留下来了。 : 所以才说“他很有可能在过去实践过类似的技术”。怀疑以前拿过其他东西但是没证据 : 。不是没能力监控每个人,实在是数据量太大,没啥大意义。 : 如果他用手机video拍下optimization.zip二进制代码,就抓不住了。
|