别的数字痕迹分析。
她检查文件的元数据:创建时间、修改时间、创建者信息、使用的软件版本、甚至文件在磁盘上存储的物理扇区序列。她分析文件的数字签名(如果有)和哈希值。她甚至利用专门的工具,检查文件中是否存在肉眼不可见的、由于多次编辑、格式转换或使用特定伪造工具而留下的独特数字“指纹”或“水印”。
这项工作枯燥而繁重,需要极致的耐心和对细节的变态级关注。阿九将文件拆解成最基础的二进制数据流,在浩如烟海的0和1中,寻找着不和谐的“杂音”。
时间在键盘的敲击声和屏幕光芒的闪烁中流逝。窗外,克里特岛的天色从最深的墨黑,渐渐透出一丝蟹壳青。阿九已经连续工作了超过二十个小时,但她的精神却越发亢奋。她仿佛进入了一种“心流”状态,眼中只有数据,脑中只有逻辑。
终于,在分析一封据称是林晚发送给“阿特拉斯文物基金”中间人的、敲定“文物交易细节”的加密邮件副本时,阿九发现了异常。
这封邮件的PGP加密格式和密钥交换流程,从密码学角度看近乎完美,发件人邮箱、发送时间、邮件服务器日志也都能对上。但阿九在邮件正文的HTML源码深处,一个不起眼的、通常被邮件客户端忽略的样式表标签里,发现了一串极其隐蔽的、不符合常规邮件生成规则的注释字符。这串字符本身没有意义,但它的编码方式、出现位置,让阿九想起了一种在高级网络情报伪造领域偶尔会被使用的、用于标记伪造来源或批次的“隐形签名”。
她立刻调取自己数据库中存储的、过去几年间在暗网和某些国家级网络行动中曝光的、与“隐门”或类似组织相关的伪造文件样本。进行海量比对和模式识别。
一个匹配项跳了出来!虽然不是完全一致,但在编码习惯、隐藏位置、以及与该“隐形签名”相关联的、另一个更隐蔽的、嵌入在邮件附件(一个无关紧要的图片文件)EXIF信息中的时间戳修正痕迹上,显示出了高度相
本章未完,请点击"下一页"继续阅读! 第7页 / 共9页