那张“后台可远程控制各市数据”的爆料图,在凌晨三点被转了七百多次。
标题血红,配图发灰,下面一堆评论像潮水——
“这不就是黑箱吗?”
“怪不得银行被绑架!”
“你看截图上还有‘一键下发’,吓人!”
“还试点?这是拿全省当实验田!”
刘曼把手机扣在桌上,指节发白:“这比造谣狠。造谣还能三分钟透明墙反杀,这种‘半真半假’的截图,最容易把人拖进泥里。”
审计旁听官盯着那张图,冷冷开口:“这是典型的‘安全恐慌牌’。他们不是要说服所有人,只要让银行风控觉得——有争议就切线下。一切努力都白费。”
陈毅突然抬头:“图像细节不对。像是真的后台界面,但字体、按钮间距、还有角落那串版本号……有点怪。”
林远没急着下结论,他把爆料贴投到大屏上,第一句话就扎到核心:“我们别跟舆论吵‘有没有远程控制’。我们只回答一件事——这张图是不是我们的系统生成的。”
刘曼怔了一下:“怎么证明?”
林远把白板笔一按,写下四个字:截图验真。
“从今天起,任何涉及省版平台的截图,都必须能验真。”他说得很慢,却像把一根钉子钉进墙里,“你可以转发,你可以质疑,你可以举报,但你拿出来的证据——必须能被公共系统验证。否则,就只是恐慌。”
审计旁听官看着他:“你要把‘证据标准’也写进公共接口?”
林远点头:“不然我们永远在被动解释。解释权一旦被恐慌绑架,就会被人牵着走。”
陈毅带着技术组连夜开干。
他们把系统里所有后台页面的“生成特征”做成一套不可见但可验证的“水印指纹”:
1)每个后台页面渲染时,都会生成一个view_token(含页面ID、时间戳、租户ID、版本号)。
2)view_token会被写进页面的DOM与日志,截图本身看不到,但系统能通过“截图上传验真”反推。
3)任何官方导出的截图,都必须带一个screenshot_token(二维码或短码),对外公开验证。
刘曼皱眉:“那对手拿手机随手拍屏幕怎么办?没有token他就说我们不敢认。”
陈毅直接回:“没有token就说明不是官方导出。你可以拍屏,但你要想用它当‘证据’,就必须走验真流程。否则谁都能P图。”
林远补刀:“证据链不是为了让人舒服,是为了让人收手。”
他们把验真接口挂进公共系统,取名很克制:
VERIFY-SHOT-01|截图验真服务
接口对外只输出四项:
是否由省版平台导出(YES/NO)
导出时间范围(精确到分钟)
页面类型(只到模块级,不泄露敏感)
版本号与变更单编号(可追溯)
不输出任何数据内容,不输出任何权限信息——只给“真假”。
审计旁听官看完接口说明,终于点头:“这就是你们一直在做的事——把争议从‘人嘴’移到‘系统证据’。”
天亮前,验真服务上线。
林远没发长文,他只让公共接口推了一条极短的通报,像刀一样干净:
“关于网传后台截图,请使用VERIFY-SHOT-01验真。
证据可验,争议可复核;证据不可验,仅为恐慌传播。”
这条通报发出去不到二十分钟,何经理那边就回了电话,语气罕见紧:“林总,风控主任让我问一句——你能保证以后所有关键页面都有可验真机制?”
林远没有拍胸脯,他说的是制度:“我不能保证永远没有假图,但我能保证——**从今天起,任何官方导出都可验真,任何变更都有编号,任何争议都能复核。**这是写进公共系统的。”
何经理沉默两秒,吐出一句:“这话我敢带进委员会。”
上午十点,第一波反转来了。
一位本地媒体记者按VERIFY-SHOT-01上传验真那张爆料图,系统返回:
NO|非官方导出|未知页面指纹|版本号不匹配(声称v1.0.7,实际不存在)
“版本号不存在”这五个字,比任何解释都狠。
刘曼看着结果,终于笑了:“他们P得再像,也P不出一个不存在的版本。”
陈毅却脸色更沉:“问题是——他们为什么敢编一个不存在的版本号?这说明他们背后有人知道我们版本体系,甚至知道我们内部界面长什么样。”
审计旁听官也冷声:“外泄不一定是数据外泄,可能是界面外泄、培训资料外泄、甚至是运维侧拍照外泄。”
林远把验真结果打印出来,夹在SEC-527-0009后面,像把两枚证据扣成一条链:“很好。恐慌牌第一刀我们挡住了。现在该我们反击第二刀——谁在制造恐慌,谁就要为‘证据伪造’负责。”
刘曼抬头:“你要报警?”
林远摇头:“先不抓人。抓人会被他们说成打压。我们要做的是——把‘伪造’写进规则,让银行、审计、住建都能用同一把尺。”
他在白板上写下新编号,笔锋极重:
EVID-FORGE-01|证据伪造与恐慌传播处置流程
最后一行,他写得像钩子:
“伪造不必上网暴,只要让它失去传播价值。”
喜欢重生2005:我在惠州买地皮请大家收藏:(m.zjsw.org)重生2005:我在惠州买地皮爪机书屋更新速度全网最快。