今日要聞
政策資訊
權威論壇
國際熱點
經濟動態
財經資訊
法制進程
文化線上
教育廣場
科技長廊
軍事縱橫
地方通訊
域外評説
我看世界
華人社區
旅遊天地
閱讀空間




安全專家警告當心新一代駭客

    據CERT(電腦緊急事故反應小組)預計:2001年因特網上的駭客攻擊事件次數將是去年的整整2倍,安全專家發出警告當心新一代駭客。

    自從馬培特先生安裝了最新的網路安全軟體之後,他對21世紀的網路生活有了一個更清醒的認識。“我發覺我竟然一直在不停地遭受攻擊,”他説。“簡直和戰火中的阿富汗沒什麼兩樣。”

    這個軟體能夠記錄下駭客們入侵主機的攻擊企圖,從記錄結果來看,馬培特先生平均每天遭到的攻擊次數有30到40次之多。很少有哪一天他的軟體沒有檢測到一個病毒。

    “簡直想不到,情況會是這麼糟糕。”他説。

    根據專門監視惡意病毒代碼的組織報道,駭客行為正在全世界範圍內流行,它已經變成了一種供那些超級網蟲們娛樂休閒的新方式———一則可以用來炫耀他們的技能,二來他們能夠從破壞中獲得巨大的快感。僅從這兩點來看,這和別的休閒方式並無本質區別。

    自從1998年以來,駭客攻擊的次數和病毒數目已經增長了整整7倍。幾乎每一天,都有不下10種新型病毒呱呱墜地,其中一些危害巨大的已經造成了數千萬美元的損失。

    911恐怖襲擊事件不久之後,一些駭客利用這次大災難開始散佈一種病毒,他們通過一封內容為呼喚世界和平的伊妹兒來散播病毒,實在冷血到了極點。更令人無法忍受的是,駭客們滲透到一些著名的新聞站點,包括Yahoo和the Orange County Register,還有rewriting stories。這些攻擊活動引起了人們極大的關注,因為在911事件之後,新聞站點成了一個主要的資訊來源。

    “一直以來人們對於駭客的印象都是比較好的———黑掉某個網站,走進去溜一溜,但是不搞破壞。”威廉諾力説。他是芝加哥的一家電腦的安全分析顧問,以前就是那麼一個“良性”駭客。“但是新一代的年輕駭客們正在失去這種好名聲。”

    專家們説,就像頻繁的犯罪活動改變了人與人之間的關係一樣,新一代的辣手駭客們也正在改變著因特網。人們現在對伊妹兒的懷疑情緒已經到了一種神經質的地步,因為裏面可能暗藏著惡意代碼。因特網服務商也形同驚弓之鳥,有些甚至對他們的用戶發出警告:“如果再不使用反病毒軟體,俺們可要掐您的線!”2現代駭客有大量方式可供選擇———或者是在網路上散佈病毒和蠕蟲,阻塞本來就不算太寬暢通的資訊低速公路;或者是攻擊網站,使網站無法打開或者更改上面的內容。

    一般普遍認為,病毒和蠕蟲是最危險的,因為一旦下載,比如説無意中打開了伊妹兒的附件,他們就會破壞硬碟中非常重要的文件。

    以10月16日再次歸來的“偷窺先生(SirCam)病毒”為例。他最初現身是在今年7月,看上去他彬彬有禮,就像是一封看似完全無害的伊妹兒。如果收信人不小心把他打開了,他就會把自己發送給受害者的地址本裏的每一個人。這沒有什麼特別。但是SirCam最損的一招就是,在他把自己打包轉送之前,他會對你的“我的文檔”文件夾來個大搜捕,那通常是人們存放他們認為是最敏感最重要的資料的地方。——然後S irCam就會從中隨意挑選一份文件作為自己的附件隨著被感染的伊妹兒併發出。也許那是一封毫無意義的文件——那算你走運,但也許那正好是關於你最機密的隱私——那可就倒了大霉了。

    電腦高手可以安全地打開這個附件,因此病毒感染者就等於是滿足了喜歡窺人秘密的電腦高手的慾望,不自願地向整個世界展示自己的隱私。“沒錯,我讀了所有的附件,”自由技術研究者泰裏安德思説,“有一個叫恩裏克的傢夥,他在找工作,而且一定急得不得了——我老是收到他‘新版本’簡歷和封頁。瑪利亞小姐負責人事工作,她為公司幹得很賣命。傑拉德是個移民律師,他的案子很多,脾氣不好,常給員工寄諷刺別人的便函。湯姆斯是個會計,乖乖——這傢夥收藏的色情照片可真不少。”

    在一個病毒造成損害之前,它首先必須進入這台電腦或者網路,而且駭客們的入侵方式經過多年演變,也已經進化到了更高的層次。前面説過,許多平凡的病毒和蠕蟲進入到電腦是通過伊妹兒下載的方式。這通常需要一些巧妙的詭計,説得好聽點兒就是“社會心理學”。S irCam利用的是人類偷窺的本能,今年春天亮相的安娜庫爾尼科娃病毒是以美色作為誘餌,信中寫到,你將會看到一張這位美麗迷人的網球明星柔情似水的玉照。

    但是最近的尼姆達病毒則是動物兇猛,完全沒有這般溫情脈脈風情萬種。他會不請自來,感染伊妹兒,網路伺服器,網站,共用硬碟,在每一個能去的地方複製自己。

    尼姆達病毒藥效持久,全世界幾個大型網路管理機構費盡了九牛二虎之力才將他控制住。“尼姆達病毒很可怕,但也並非完全出乎意料之外,”卡耐基梅隆聯邦基金軟體工程協會的網路安全分析專家查德多哈提説。“駭客現在用最出類先進的方式來繁殖和傳播破壞性病毒代碼,像尼姆達之流的病毒就是他們的傑作。”3現如今的網路世界如此紛繁雜蕪,讓人不禁緬懷起過去那美好的歲月。駭客原來不是這樣,他們並不總是這麼有破壞性的。

    事實上,最早的駭客行為出現在20世紀60年代麻省理工學院。那時駭客的目標是當時剛剛出現在大學校園裏的大型主機,找出其中的漏洞,以便讓他們更好地運作。他們還在學校裏成立了自己的訓練技巧俱樂部,以互相交流經驗,取長補短。

    到了70年代,大學生們又對盜用電話線路著了迷,利用科技手段黑掉遠端電話網路,然後打免費電話。蘋果電腦公司的奠基人斯蒂夫喬伯和斯蒂夫沃茲尼卡就是其中的積極分子,至今他們追憶似水年華的時候,依然興致盎然。轉眼間到了80年代,隨著電腦網路理論和技術的發展,美國國防部的專用阿帕網迅速擴散,後來因特網的雛形逐漸形成,駭客們也紛紛作別純真年代。盜用電話線路轉向了攻擊網路,駭客們在剛剛問世的資訊公告牌B BS上交換密碼和各自的心得體會。

    1982年,電影《戰爭遊戲》公映,講述了一個少年駭客黑掉了N ORAD(北美防空聯合司令部)的電腦的故事。一批半大小孩從中受到啟發,最終,第一個駭客集團正式成立。但是之後的6年,駭客們一直沒有引起廣泛關注,直到1988年,莫裏斯蠕蟲病毒震撼了整個世界。由原本寂寂無名的大學生羅伯特莫裏斯製造的這個蠕蟲病毒入侵了大約6000個大學和軍事機構的電腦,使之癱瘓。莫裏斯可説是當時那一代駭客兄弟的典型形象。他們用一種獨特的方式證明自己的存在,他們試圖用寥寥數行的程式向世人宣告:我很渺小,可是很偉大——我黑,所以我在。他的案子當時轟動一時,還上了《紐約時報》的頭版頭條。庭審的時候,莫裏斯告訴檢舉人説,他從來沒有打算毀掉那些電腦,只是想發現它們的安全缺陷。

    直到不久前,這依然是駭客們的信條:暴露軟體的漏洞,以便讓製造商可以及時修補。通常這需要特殊的技術才能完成,不是隨便什麼阿貓阿狗可以辦到的。事實上,莫裏斯就是一個聯邦電腦安全專家兒子。

    但是,當因特網以摩爾定律的速度如同爆炸一般地增長的時候,伴隨著電腦成長起來的新一代駭客將種種信條拋到了腦後。他們的駭客技術在他們的駭客前輩們看來已經退化到了忍無可忍的地步,是一種只會用現成的程式進行“粗魯的故意破壞行為”的駭客。他們通常從網上下載一些諸如“V BS蠕蟲病毒發生器”之類的軟體,然後將代碼稍加修改,製作成自己的病毒。庫爾尼科娃病毒的製作者被逮捕的時候,警察發現他不過20歲的年紀,他以蒐集病毒為樂趣,在他的電腦裏,警方發現了他從網上精心蒐集整理的500多種病毒。

    也許從某種角度來説,這些駭客行為並非一點好處也沒有——至少,它們時時都在對電腦用戶和安全專家們發出警告,並促使更先進的安全防禦軟體問世,從而最終使因特網變得更安全。

    

     《科技日報》 2001年10月23日

    



上海少年為了“好玩” 黑了媒體網站
攻擊網站三十余家 武漢警方抓獲大學生駭客
美國駭客發動911事件網路反擊戰
美國駭客可能網上復仇
武漢破獲網上駭客案
沈駭客“第一人”被查
上海交大首創網路駭客追蹤技術
因抗議小泉參拜 日本10家官方網站被黑
荷蘭駭客自認製造“紅色代碼”新變種
駭客元老英年早逝
版權所有 中國網際網路新聞中心
電子郵件: webmaster @ china.org.cn 電話: 86-10-68996214/15/16