有專門的客戶預約通道,預約好以後,銀行會對申請者的身份信息進行調查評估,一切都確認安全才能獲得批準。
但是這還沒完,每一位到訪者都需要嚴格遵守要求,哪怕總統也不例外,首先人們要接受專門的檢查,會有專門的儀器來檢查身上是否攜帶金屬。
然後就會進行全身檢查,排除任何安全隱患,再由專人帶領進入。即便是客戶在保險櫃裏存取物品。
經理也會全程在場,隻不過為了保護客戶隱私,在保險櫃進行存取的當時,他會轉過身體用背對著客戶。
也就是說從正常來講,即便是銀行的客戶,也沒有任何辦法做手腳。至於他們的安保係統,因為曾經發生過事情,所以特別進行了升級。
係統會主動識別所有訪問者的信息,一旦出現非法訪問,會立刻斷開連接,並且發出警報。”
“也就是說,這個銀行的安保係統,屬於主動防禦係統。”謝爾蓋點點頭。
“是的。在2016年2月,孟加拉國中央銀行在美國紐約聯邦儲備銀行開設的賬戶遭黑客攻擊,被竊取8000多萬美元。
黑客侵入孟加拉國央行網絡後,竊取銀行轉賬安全證書,接著攻擊央行在紐約聯邦儲備銀行的賬戶,發出30多條轉賬申請,要求把賬戶裏的錢轉到一些菲律賓和斯裏蘭卡的實體機構。
黑客成功地將總計8100萬美元的4筆錢轉賬至菲律賓,但在進行第五筆轉賬時,黑客原本要把2000萬美元轉賬至斯裏蘭卡一個叫沙立卡基金會的非營利組織,卻把基金會的英文foundation拚成了fandation。
這引起了這筆轉賬的中轉銀行德意誌銀行的注意,後者隨即要求孟加拉國央行核實信息。央行察覺賬戶被盜,立即終止交易。
盡管未能全部得手,黑客還是竊取8100萬美元。這是史上金額最大的銀行盜竊案之一。
從此之後聯邦儲備銀行的安保係統就進行了多次升級,加入了主動防禦概念。據說是由美國的fdx公司,專門針對這家銀行進行開發,是獨一無二的安保係統。
包括了我們之前所說的監控,以及各種遠程鎖定。而且據說在進入保險庫的時候,需要穿一種特殊的鞋,這種鞋的內部是裝有芯片的。
可以準確的記錄穿著人員的步數和行動軌跡。所以保險會是否有人員活動,將會被如實的反映到安保係統。由整個係統做出是否合規的安全判斷。
一旦出現問題,就會觸發警報。”
“我們不是按照正規流程進的,當然也就沒必要穿那種鞋。這樣安保係統也就無法讀取到我們的相關數據。”林銳想了想。
“問題就在這裏。我們想要安全的進入哪裏,就必須換成那種裝有芯片的鞋子。
那如果我們換上了這種特製鞋子,就等於把我們的行動暴露在安保係統之下。
安保係統很快就會發現這是一次非法入侵。然後這個安保係統的激活,各個區域的門被封鎖。
武裝人員將會在半分鍾之內趕到。這些武裝安保人員進行過專業訓練,據說以他們的武裝甚至可以承擔起保護一個中小城市的能力。”丹尼爾搖搖頭。
“所以這個安保係統必須被攻破,否則我們就沒有機會。”柯本來回踱步。“我們必須造成係統的某部分程序的脫機運行,但又不造成警報。”
“說起來容易,但是做起來難。要做出這麼大的改變,必須取得整個係統的最高級管理員權限。
但即便是銀行安保部門的主管,也沒有這麼高級別的管理權限。他們隻有係統使用的權限,而沒有係統管理的權限。
你是行家,不用我向你仔細解釋這兩者的區別。”丹尼爾搖頭道。
“那麼這個安保係統可以遠程訪問嗎?”柯本問道。
“恐怕不行,所以你想登錄這個安保係統,得跑到地下金庫的安保主任辦公室。”丹尼爾有些同情的看著他。