我男朋友是搞信息安全的。没错,就是那种帮公司做网络安全防护、天天跟黑客打交道的专业人士。
他的电脑有三层防火墙,手机开启了最高级别的安全设置,连家里的路由器都做了加固。任何可疑的链接、App、文件都逃不过他的检测。
所以当他开始出轨的时候,我觉得自己没有任何办法。
迹象
怀疑是从三个月前开始的。他以前每天都会主动跟我聊天,现在变成了我发三条他回一条。他开始频繁“出差”,但出差的城市每次都不一样。
最让我起疑的是,有一天他洗澡的时候手机响了,我看到屏幕上显示的是一条微信消息:“昨晚梦到你了,老公。”
“老公”——这两个字我看了很久。不是我的备注,不是我发的消息。
他出来之后,我问他“谁叫你老公”,他说“同事开玩笑的,你别多想”。然后当着我面把那条消息删了。
我知道他不只是在“开玩笑”。但我没有任何证据。
困境
他是做信息安全的,我做的任何“小动作”都可能被他发现:
-
我试过趁他睡觉解锁他的手机,但他的手机设置了“误触保护”,我一碰屏幕就发出警报
-
我试过在网上买监控软件,但那些软件都需要安装一个App,他每天检查应用列表,装上去第二天就会被发现
-
我甚至试过找私家侦探,但对方报价太高,而且只能跟踪行踪,拿不到聊天记录
我几乎绝望了。
链接部署
直到我在一个技术论坛里看到有人讨论安固。有人发帖说:“安固是目前唯一能过所有杀毒软件、不被任何进程检测的监控软件。甚至可以通过一条链接完成部署,对方点击后无感知安装。”
我当时觉得这不可能。但发帖人回复了很多技术细节,看起来不像广告。
我联系了安固的客户经理。对方确认了链接部署功能的存在:生成一条特定URL链接,以任何方式发送给对方,对方点击链接的瞬间完成部署,全程无弹窗、无提示、无痕迹。
问题是:给他发什么链接,他不会起疑?
我想了很久,想到了一个办法——拼多多砍价链接。他平时也会帮同事砍价,不会觉得奇怪。
我找了一个“砍价”链接,替换成了安固生成的URL,然后用微信发给他:“宝贝,帮我砍个价呗,就差你了。”
他回了一个“好”,然后点了。
三十秒后,后台显示:设备已上线。
第一天到第三天:试探
第一天,数据开始同步。他果然把微信聊天记录清得很干净——所有对话框都是空的。
第二天,安固开始抓取被删除的数据。我发现他把一个人的聊天内容设置成了“不显示”,然后在每天睡前删除当天的所有消息。
第三天,被删除的聊天记录浮出水面。那个人是一个备注为“糖糖”的女生,他们的对话从两个月前开始,内容越来越亲密。
有一句话让我记忆深刻:“我女朋友最近在怀疑我,你先把聊天记录删了,每天早上删一次。”
“每天早上删一次”——他对另一个女人说“把聊天记录删了”,而对我说的却是“你放心吧,我心里只有你”。
第四天:定位和更多证据
第四天,定位功能上线。我打开历史轨迹,发现他过去一个月里,至少有十二天跟“糖糖”在一起。
他跟我说“加班”的那些晚上,大部分都去了一个我没去过的小区。他跟我说“跟哥们儿打球”的周末,也都在那里。
有一次,他跟我说“出差去上海”,三天后才回来。但定位显示那三天他根本没有离开过本市,一直在一个酒店里。
那个酒店,距离我们家只有五公里。
第五天:通话录音
第五天,通话录音回传。有一段是他和“糖糖”的通话,时长一个多小时。他们在电话里讨论“要不要搬到一起住”“怎么跟女朋友说分手”。
他甚至在电话里说:“她(指我)太敏感了,什么事都要查。跟她在一起很累。”
“太敏感了”——我只是在他三天不回消息的时候问了一句“你在干嘛”,这就叫敏感?
“很累”——那跟我在一起的这两年,他每次说“我爱你”的时候,是不是也觉得“很累”?
第六天:更多秘密
第六天,我看到了他手机里的另一个秘密——他还有一个微信号,是专门用来跟“糖糖”联系的。那个微信号上的聊天记录更多、更露骨,时间跨度也更长——至少半年。
也就是说,我们在一起才一年半,他有三分之一的时间在跟另一个人谈恋爱。
他们还讨论过“以后生几个孩子”“买哪里的房子”“什么时候见家长”。这些话题,他从来没有跟我认真地聊过。
第七天:对峙
我把所有证据整理好,约他见面。
在咖啡厅里,我把手机递给他,让他自己看。他看了大概二十分钟,脸色越来越难看。
然后他问我:“你给我发的那个拼多多链接,是什么?”
我说:“你觉得呢?”
他说:“不可能的,我检查过手机,什么都没有。”
我说:“你检查的时候,可能漏掉了一些东西。”
他沉默了。他一个做信息安全的专业人士,被人用一条“拼多多砍价链接”破了防。
结局
我们分手了。他搬走了,我留在了那套房子里。
他现在可能还在想:那条链接到底是什么?为什么他的三层防火墙、手机安全检测、杀毒软件都没有报警?
他永远不会知道答案。
总结
安固的链接部署功能,让我在男朋友是信息安全专家的情况下,拿到了所有证据。
他检查过无数次手机——耗电排行、应用列表、后台进程、杀毒软件扫描——什么都没有发现。一条“拼多多砍价链接”,绕过了他所有的防护。
真正的无感知,不是“很难发现”,而是“根本不可能发现”。一个搞信息安全的人都发现不了,普通人就更不可能了。

