第四百七十章 身份變更12
作者:剩下板栗      更新:2020-05-23 11:07      字數:2185
  在姑娘大神的描述中,這種辦法是這一兩年裏才興起的。

  甚至說是興起都不再準確。隻是在暗網的某些很小的圈子裏,有人在利用這樣的辦法替人更改身份,賺取虛擬貨幣。

  因為這樣的生意本就隱秘,加上價格不菲,客源本也極少。所以這種辦法雖然存在,但真正使用過的人其實並不多。

  說起來,這個辦法並沒有什麽太大的技術含量。至少大神本人,是十分看不上這樣的小手段的。在她看來,這頂多隻能算是小聰明,根本算不上真正的黑客方式。

  之所以這樣說,確實是因為這個辦法很簡單。

  偷身份的人,會選擇一家有整形外科的綜合性醫院作為目標。如果說想要毫無痕跡的攻破人口登記係統,好比是在暴風雪天攀登雪山。那麽,攻破一座醫院的管理係統,就隻是春遊時,麵前的一個小水窪。隻需輕輕一跨,就能翻越。

  而醫院係統,正是人口登記係統的二級係統之一。也是唯一一個可以逆向提交數據,從而改變登記內容的二級平台。

  醫院之所以擁有這樣特殊的地位,也並不難理解。畢竟,大部分人的出生與死亡都發生在這裏。

  新生兒出生後,醫院會上傳一些基本的信息。此時,新的身份雖不會立刻建立,但也會附著在新生兒父母的信息之下。

  同樣的,當有人死去,醫院也會第一時間在屬於他們的二級係統中上報死亡信息。待人口登記係統審核通過後,就會將此人的數據封存。同時,逝者的數據資料,也會由生存區,轉至存檔區。

  對於這兩個區域來說,最大的區別就再於,生存區的數據會根據身份對應人的改變而改變。而存檔區的數據將再無法被修改。

  而在生存區裏,所謂的數據改變,其中一項所對應的便是容貌。

  當看到這裏,胡安已經大致猜到了那些不法分子所采用的手法。

  同他所想的一樣。提供偷身份服務的犯罪人員,先將一個小小的木馬病毒植入到醫院的管理係統之中。相較於人口登記係統,二級係統的防禦對於真正厲害的專業人士來說,就是小菜一碟。

  之後,這個病毒不會修改係統中任何的東西。隻是悄悄的潛伏起來。如果有需要更改身份的買家上門。賣家則會在醫院的係統中尋找年齡性別與之相仿的病患。

  但這樣的病患並不一定立馬就可以遇到。因為,這個被偷身份的對象,除了性別年齡與買家一樣之外,還需要一個最重要的指標。

  這個決定性的指標便是“病危”。

  他們會選擇病危,或者說是將要死亡的病人,作為盜取身份的目標。直到醫院判定被選中的病人死亡,盜取身份的程序才算真正開始。

  按照正常的程序,醫院在病人死亡後,會將其死亡時間、死亡原因、診斷醫師等等信息上傳到醫院係統之中。作為二級平台,醫院係統也將會把這些信息同步到人口登記平台中。

  為了防止有人惡意上傳信息。醫院往往會有一個專門的數據化管理部門,來負責此事。由本醫院提供的所有數據,將由擁有密匙的專門人員統一審核錄入。

  在每一條信息錄入之前,都需要這樣的專業數據管理員核對密匙與動態秘密。隻有虹膜與兩個密碼全都核驗通過之後,長傳的信息才會被二級平台與人口登記係統采信。

  對於盜取身份的人來說,一早植入醫院係統的病毒就會在數據管理專門人員核驗身份通過後開始工作。

  它將複製出一個與正常係統界麵完全相同偽界麵,供數據管理人員填寫。從管理人員的角度來講,他看到的依然會是一個正常的填寫頁麵。但其實他填寫的內容永遠也不會上傳到係統之中。

  按照規定,這樣需要驗證身份的數據錄入,每一次的身份驗證都會有記錄。如果管理人員驗證了身份,卻沒有上傳任何相關內容,複製聯盟相關數據管理的部門會向當時登錄係統的管理員,發送正式的問詢郵件,詢問為何在沒有數據上傳的情況下登錄係統。

  所以,如果隻是阻止被選中對象的死亡登記上傳,還不夠。

  與此同時,病毒會參考醫院過去的相關病例模式,生成一份整容報告。添加到預先選定人員的資料之中。從而造成選定人員已經整容的假象。當然,那位死者整容後的模樣,也就是購買身份變更的買主原本的樣子。

  也就是說,在這一整個過程之中,那個小病毒做了兩件事。

  一是製作了偽界麵瞞過數據上傳的管理人員。阻止了死者的死亡信息,通過醫院係統上傳到人口登記係統之中。

  這一步的目的,就是讓一個原本已經死掉的人,繼續活在人口登記係統之中。

  小病毒做的第二件事,就是上傳一份造假的整形手術資料。通過合理合法的方式,將死者原本登記的樣貌,修改為買家的樣貌。

  在聯盟的規定之中,所有的整形外科手術都需要建立獨立的檔案。病人在度過恢複期之後,必須放回當時建檔的醫院,重新錄入手術後的樣貌。

  同時,醫院在采集到新樣貌之後,也要在第一時間通過數據管理人員,將病人術後樣貌上傳至二級平台。之後,二級平台再同步至人口登記係統之中。

  之所以會有這樣一個規定。注意是為了防止有人通過整形外科手術來改變容貌,從事非法活動,或逃避衛所追捕。

  這樣一來,對於醫院來說,需要通過密匙核定身份,上傳到二級平台的信息主要就分為三大類,出生、死亡,以及整容。

  而盜用身份的不法分子們,也是利用了這一點。先是掩蓋原本要上傳的死亡信息,隨後再上傳一份整容手術登記,作為本次數據錄入登錄的上傳內容。

  這樣一來,這份整容登記,是在管理員身份驗證通過後上傳的。在人口登記係統的邏輯之中,它本身就具有了很強的真實性。隻要沒有人為的指出其有問題,這樣的登記在兩日後,便會自動錄入人口登記係統。