这章没有结束,请点击下一页继续阅读!
沈峰离开后,周正立刻拨通了秘书长赵立民的电话,简明扼要汇报了国安厅的调查发现以及存在的供应链风险。
“秘书长,情况就是这样。博远科技明显是冲着污染电网设备供应链来的,目标很可能就是创达公司用于应急加固的产品。国安正在秘密核查产品安全性和监控生产过程。我建议,由财经办联合省工信厅、省市场监督管理局,立即组成一个产品质量专项督查组,以保障电网安全改造设备质量为由,对创达公司进行‘常规’检查。明查掩护暗保,给国安的技术监控提供合理掩护,同时也给创达施加必要的压力,敦促其加强内部管理。”
电话那头,赵立民的声音带着凝重:“供应链风险,防不胜防。你的思路可行。督查组由财经办牵头,工信厅和市场局派人参加,名义就是确保关键设备质量安全。动作要快,姿态要专业,既要查,也要帮。具体名单和方案,你尽快报我。涉及国安的部分,注意保密层级。”
“是,秘书长。”周正领命。
放下电话,周正立即着手组织督查组。财经办由综合协调科科长带队,工信厅派出一名熟悉电力设备标准的高级工程师,市场监督管理局派出一名负责产品质量监督的处长。督查通知以省委财经办和省工信厅、省市场监督管理局三家联合名义发出,要求创达公司全力配合,重点检查其新研发的智能电网安全加固模块的质量管理体系、生产过程控制、出厂检验流程等。
督查组当天下午就进驻了位于江东市郊的创达公司总部。创达公司董事长亲自接待,态度极为配合,显然已从国安的风险提示中感到了巨大的压力。
就在督查组进驻创达的第二天傍晚,周正收到了沈峰通过保密渠道发来的紧急简报。
简报内容触目惊心:国安技术团队在深度分析创达加固模块的源代码时,在一个处理远程维护指令的非核心功能模块中,发现了一段极其隐蔽的异常代码。这段代码本身没有恶意功能,但其设计逻辑存在一个预留的、未公开的“后门”接口。更关键的是,在创达公司提供给国安的部分出厂检测样本的固件中,检测到一段微小的、与已知任何正常功能都无关的额外指令片段。经模拟环境测试,该指令片段在特定触发条件下,可尝试利用那个预留的“后门”接口,向模块植入恶意程序,篡改其核心控制逻辑!
虽然目前发现的指令片段功能有限,且尚未在真实产品中检测到完整的恶意程序,但这意味着两件事:第一,创达产品的源代码设计存在重大安全隐患;第二,已经有不明势力,可能通过某种途径,试图在出厂前或出厂后,利用这个后门污染实际交付的产品!
简报最后注明:目前检测到异常的样本批次有限,且指令片段不完整,暂时没有证据表明已交付安装的产品被污染。但风险极高。
周正看完简报,后背升起一股寒意。攻击者的触角,果然伸向了供应链!创达的漏洞,成了对方试图撬开电网安全大门的支点。博远科技之前的“技术交流”,极有可能就是在摸清这个后门的存在和利用方式!
他立刻拨通沈峰的电话,声音低沉而急促:“沈局,简报收到。情况比预想的更糟。那个后门接口,必须立刻封死!创达公司内部,有没有发现内鬼?”
“后门问题,我们已连夜通知创达公司技术负责人,勒令其立即修复,所有后续产品必须使用消除后门的新版本固件。”沈峰的声音同样凝重,“至于内鬼…创达方面自查还没明确结果。但我们分析,污染样本固件的手法非常专业,需要对创达的生产流程和设备有深入了解。不排除内部人员被收买,或者在固件烧录环节的设备被动了手脚。国安的技术监控正聚焦生产线和固件烧录车间。”
“好!盯死!另外,”周正思路清晰,“通知公安厅王锐总队长,立刻组织网安力量,对已经部署在全省电网关键节点的创达加固模块,进行远程安全扫描和指令流监控,重点查找是否有尝试激活或利用那个后门接口的异常行为。一旦发现,立刻定位设备,物理隔离!”
“明白!我马上协调公安方面。”沈峰应道。
“还有,”周正补充道,“博远那条线,必须加快!源头不掐断,污染可能持续发生。”
结束与沈峰的通话,周正立刻拿起红色保密电话,拨通了秘书长赵立民的专线。他需要将这一重大进展和极高风险,第一时间向上汇报,并请求更高层面的协调支持,以应对可能升级的复杂局面。
窗外,夜色渐深。江东市的灯火次第亮起,勾勒出城市的轮廓。电网中流动的电流,无声地支撑着这片繁华