我擦了擦眼泪,先把手机放在了一边。想了想,又拿起手机看了眼时间,下午3点多。也不算太早了。微信图标的右上角标着上百个未读信息,从那天离开田婧家之后我就没打开过。忽略所有的联络,我点开了老爸的头像。
“爸,最近身体好么?家里没什么事儿吧?”
“噢,儿子!能啥事儿啊,都好。你不用担心,好好工作。还有,啥时候让我见见你那北京的女朋友啊?我啥都不催,我就看看照片,看看未来儿媳妇长啥样。你好长时间都没发朋友圈了,要是出去玩啥的把照片给我发几张。你奶我们今年一起过端午节,到时候你打个视频电话啊。”不到两分钟就收到了老爸的回复。一如既往地特别长。他好像还是一直觉得微信是像短信一样按条收费的。
“嗯,知道了。照片我以后发。你和我奶都注意身体。”
我从记事儿开始就知道自己没有妈。高中时候某一天晚归,我从酒醉的老爸嘴里得知了她的死因。
我3岁那会儿,谁要是在我老家丹东市能有一辆汽车,那绝对是富人的象征。特别是当时最新款的三厢夏利,售价高达十万元人民币。那是我爸快100个月的工资。所以当我爸的有钱朋友同意把自己的新车借我爸开两天的时候,他根本抵抗不住诱惑。据他说当时我妈很反对开别人的车。那么贵的东西,哪怕蹭掉点儿漆不也得钱么。但我爸开过几年卡车,他觉得开小车跟骑自行车也差不多。于是那个周末,他开着人家的车回了家。劝动了我妈,带着什么都不知道的我就出发了。准备开到鸭绿江断桥那儿看看风景就回去。刚下过薄薄一层雪的路,一辆失控的卡车。我妈年轻的生命和我爸的笑容就永远地停在了去断桥的路上。没有人寿险,也没有车险。后来听我姑姑说,我爸的头发在事故之后几周内就花白了。
那天晚上我爸一边喝酒一边哭。他跟我说是他害死了我妈,还让家里负债这么多年。平静一点之后,他难得地笑了一下,告诉我家里的债还清了。他觉得自己终于能有资格当个爸爸了。在那之前我经常跟他顶嘴,埋怨他天天开车送货不着家,不管我。有时我也不回家,谁管谁啊。但那天我跟着他一起哭了,之后也再没顶过嘴。
刚刚看着肯尼的笔记片断,我好像又听见我爸在说梦话。
“小玉,我对不住你。我想去找你…”
眼泪又要掉下来了。我庆幸自己没有因为冲动而走上绝路。如果我像肯尼的女儿Xiao一样,我爸大概也… 我赶紧摇了摇头。眼下怎么活还是个问题。我又瞄了一眼唯一的那张纸质的笔记,那上面的16位字符串,然后打开了笔记本电脑。肯尼的笔记里边有他的邮箱地址,有Xiao的生日也就是邮箱密码。先估且看看能做点什么吧。
居然登录进去了!一边感叹大叔的安全意识差,我一边小心地翻着他的邮箱。我尽量不去看跟他私人信息有关的内容。我的目标也是一个渺小的希望,就是找到一点被他遗忘的钱,任何形式的,比如… 啊!找到了,有很多封来自同一个电子货币银行的邮件。
这个电子货币银行叫币源。是四五年前电子货币价格低谷的时候上线的。当时水花非常小,感觉分分钟就会倒掉。后来有一段时间还不错,但现在也只是勉强维持着而已。是巧合还是命运呢?我对币源非常了解,或者应该说,我对它的安全系统非常了解。它是我那已经易主的创业公司的第一个客户,也是第一个赖账的王八蛋。
我的公司是专门提供白帽服务,也就是给其他公司找安全隐患并提供解决方案的。当时刚起步,我跟公司里唯一的同事,合伙人,好友,嗯,前好友,许昊,在接到币源的合同的时候不知道多开心。没日没夜地想在短时间内找到最多的安全问题,好把这个作为公司创业的首个成功案例。安全问题多么,太多了。我们组织好报告之后去币源说明问题所在,还提供了尽可能详细的解决方案说明。就在我们庆功酒喝到一半的时候,币源一封邮件把我们浇了个透心凉。他们竟然翻脸说这些问题是他们自己的工程师早就发现了并正在修复中的,跟我们没有一毛钱的关系。我跟许昊奔走了几家律所,都说合同上确实没有能够保护我们的办法。第一个成功的案例就这么让人家给拱了。
我试着用肯尼的邮箱和Xiao的生日再次登录币源的网站。失败了。那么只好重置密码。
密码问题1,结婚的年份。
密码问题2,第一个孩子出生的年份。
密码问题3,爱人结婚前的姓氏。
切身地感受到了密码问题这种东西的鸡肋。我感觉它连一般的君子都防不住。
重置密码后,第一步是行了。当然,一个名字里带着“银行”的网站,总不能这样轻易地让人唬弄进去。二次验证可以选择给手机发验证短信,或者打电话。我怀着侥幸心理,对比了一下验证手机号的后四位和登入他邮箱后看到的虚拟电话号码。不一样。在这一层,君子被防住了。
是时候做个小人。让我把那份详尽的安全漏洞报告找出来,看看这王八蛋是不是真的都修复了。答案居然是肯定的。我们当年提交给币源的安全漏洞,一个不差地都已经修好了。他妈的我们给他们免费创造了多少价值!
啊。。我又想起了几年前那天晚上的绝望。我跟许昊第一次大吵了一架。他指鼻子骂我是个傻逼。如果按他说的只提供一部分的漏洞报告,就不会那么轻易地被人算计了。我一开始只能任由他说我,我太得意忘形了,我活该。但是他骂着骂着开始提我爸,说我就是因为像我爸才总是吃亏,还都是闷声吃亏,他倒了大霉非得跟我一起合伙创业。我听了这话真的忍不住了,话没过脑子就冲出了嘴,“你他妈没爸没妈,那你像谁啊?!”他咬了咬牙,一句话都没说出来,转身走了。过后我俩虽然和好了,但我一直觉得从那次以后他没再真心对我笑过。也不是,他出庭做证害我身败名裂的时候真心地冲我笑了。
一边回忆,我的眼睛一边聚焦在了漏洞报告上的一行注解:登录部分,给用户提供于线下记录的常量验证字符串(16位,见附录C-1)是非常不推荐的做法。建议取消此功能,使用如下几种验证方式。
16位字符串,是你么?
可他们真的听话啊,现在验证界面上已经没有这个功能了。我几乎要放弃,但还是打开了附录C-1。
… … 除此之外,此功能的入口链接(http://xxxxxx.com/auth/xxxx)也未用SSL加密… …
在小公司混过几年后,嗅觉就会有一点点灵敏。特别是干我们这行的,经常会看到。很多时候,我们建议客户取消某项功能,到头来他们的程序员就只是把该项功能的入口给去掉了事。反正对于产品经理或者老板来说,只要看不见就是没有了。怀着对币源程序员不负责任的信任,我把这个藏在附录中的链接虔诚地拷进了浏览器的地址栏。
虽然界面有点歪扭七八的,但它加载成功了啊,它让我输入16位验证码啊!
手在发抖。肯尼,我发誓,如果你给我一点点希望,我会想尽一切办法报答你!填好验证码,小心地按下了回车键。
下午好,Xiao
您的电子货币账户概要如下:
币种 数量 当前单价 总额
比特币 500 7272.45美元 3,636,225.00美元
小说连载中。因为就这么一个公众号,所以虽然与主题不太搭,也还是收编在了这里~ 第一次写小说,肯定有很多不成熟的地方。听友们如果无聊的话可以读一读,提提想法。读到了最后并觉得有趣的话,可以点赞收藏再看加分享,感谢支持原创!