某高校宿舍惊现H3C设备异常数据包,学生陆岩深夜提交的12页陈述文件曝光,揭露路由器暗藏境外IP后门,校方紧急断网引发全网恐慌!
凌晨3点17分,某985高校男生宿舍突然传出刺耳的警报声。计算机系大三学生陆岩死死盯着屏幕上滚动的代码,颤抖着截取了H3C交换机的异常流量数据——这已经是本周第7次检测到来自越南胡志明市的异常访问请求。他在《关于宿舍H3C设备系统性安全漏洞的陈述报告》中详细记录:”当设备开启IPv6协议栈时,会周期性向219.76.128.67发送加密数据包,经逆向工程发现其中包含学生上网行为日志……“
这份长达12页的技术陈述迅速在知乎引发地震。网络安全专家@白帽老K通过实验复现证实:”涉事H3C MSR3600路由器固件存在0day漏洞,攻击者可利用SNMP协议劫持设备控制权,更可怕的是该漏洞与2019年某军工企业泄密事件攻击链高度相似!“当晚#高校路由器间谍门#冲上微博热搜前三,涉事高校信息办主任却在记者会上矢口否认:”学生缺乏专业判断,所谓陈述纯属臆测。“
事件在陆岩公布关键证据后彻底反转。技术宅们扒出涉事批次H3C设备的采购合同显示,供应商竟是被美国商务部列入实体清单的锐捷科技子公司!更蹊跷的是,设备激活日期恰好在中美贸易战关税加征窗口期。知名博主@科技深扒王发文指出:”陆岩检测到的越南IP实际是TOR中继节点,真实流量最终指向弗吉尼亚州某数据中心,那里可是……“配图CIA总部卫星照片瞬间引爆评论区。
国家互联网应急中心CNCERT连夜发布红色预警,全国37所高校紧急排查宿舍网络设备。安全团队在6省12市的H3C设备中均发现异常进程,某政法大学更查出学生党员信息库被篡改记录。事件中心人物陆岩却神秘失踪,其室友向记者透露:”上周就有黑衣人进出信息楼,现在他的电脑和实验设备全被收走了!“
就在舆论沸腾之际,新华社突然发布通稿称”某境外APT组织长期渗透我国教育系统网络,国家安全机关已开展专项打击行动“。虽然全文未提及宿舍H3C事件,但眼尖网友发现通稿配图中,某个打码的U盘外壳颜色与陆岩陈述文件封面完全一致……