探秘全球黑客江湖 開著貨車攻擊全球網(wǎng)絡(luò)
來源:站長新聞 2013-08-11
7月31日至8月1日,世界黑客的大聚會——“黑帽大會”在美國拉斯韋加斯舉行。然而就在此前幾天,“全球最牛”黑客巴納拜·杰克離奇死亡。“黑客”再次成為世界的焦點。其實,在黑客界,通常“贈送”三種顏色的“帽子”來分辨黑客的性質(zhì):“黑帽”指那些違法破壞的駭客,“灰帽”指游走于法律邊緣的黑客,“白帽”則是指那些合法運用黑客技術(shù),善意幫助人類的“大俠”。
如今計算機犯罪流行,一談“黑客”,令人色變,腦海中往往浮現(xiàn)出控制他人電腦、竊取密碼甚至存款的江洋大盜。實際上這是一種誤讀。
“黑客”英文叫hacker,原指那些不走尋常路的計算機狂熱愛好者。在最初階段,“黑客”是一個偏向褒義的詞匯。真正高檔次的黑客是不干壞事的。他們利用自己的技術(shù),“穿透”計算機系統(tǒng),把系統(tǒng)漏洞告知設(shè)計者,從而幫助完善軟件技術(shù)。黑客,可謂是計算機江湖中的“俠士”。
至于那些惡意破壞,甚至編寫病毒擴散的“壞人”,英語稱為cracker,翻譯為“駭客”。“駭客”是指那些“干壞事的黑客”。還有一群“低端駭客”。他們本身電腦水平一般,只是拿來一些別人開發(fā)的惡意軟件代碼,就在互聯(lián)網(wǎng)上作惡。這種破壞,近乎于江湖上“下蒙汗藥”等下三濫手段。
所以嚴(yán)格說來,黑客與駭客是兩個不同的群體。不過,正邪之間的界限不可能完全涇渭分明,一個“黑客”也可能干出“駭客”的勾當(dāng)。所以在今天的網(wǎng)絡(luò)和媒體中,這兩者都被通稱為“黑客”。
美國安全局長發(fā)言遭嗆聲
7月31日有大約7000名黑客和網(wǎng)絡(luò)安全專家出席了本次“黑帽大會”開幕式。美國國家安全局局長亞歷山大也來參加。
由于美國情報機構(gòu)的監(jiān)控計劃被曝光,今年的話題顯得特別敏感而沉重。會上,亞歷山大為棱鏡計劃進(jìn)行了“撲火”辯護(hù),表示愿就個人隱私與國家安全的平衡進(jìn)行更廣泛討論。據(jù)悉,在亞歷山大講話前,保安還繳獲了正在會場中傳遞的一盒雞蛋。而就在亞歷山大發(fā)言時,一位黑客還突然大喊一聲:“胡說!”
黑帽大會自1997年創(chuàng)立以來,引領(lǐng)安全思想和技術(shù)走向。除了常規(guī)討論和訓(xùn)練外,惡作劇也是黑帽大會的一大亮點。黑客們曾互“黑”過彼此在拉斯韋加斯的旅館賬單系統(tǒng)和Wifi網(wǎng)絡(luò)。他們還會展示“綿羊墻”,上面會有被“黑”的人名單。
“黑帽大會”上五條不成文規(guī)定
1.管好設(shè)備:把手機拿在手上吧,任何單獨擺放的設(shè)備都是一份“病毒邀請函”。
2.別收禮物:任何人遞來的U盤都可能是竊取你個人信息的必殺器。
3.保持警惕:萬事萬物都能被“黑”,包括ATM機、房間鑰匙等。
4.融入大家:別一個人孤零零地坐著,不然更容易被“黑”。
5.別上“綿羊墻”:多丟臉啊,所有信息都公之于眾,一定要小心點兒。
俄羅斯24歲美女領(lǐng)導(dǎo)30人集團(tuán)
在銀行黑客犯罪中,俄羅斯黑客頻頻露臉,大約是因為該國計算機水平發(fā)達(dá),同時經(jīng)濟(jì)較不景氣,以至于大批民間草莽高手生活難以為繼,只得出此下策。俄羅斯警方也對本國這些高手們頭疼不已。
比如有一位24歲的俄羅斯美女,名叫克里斯蒂娜。這位紐約大學(xué)的高材生,領(lǐng)導(dǎo)30多人的東歐黑客集團(tuán),在2010年利用偽造的銀行賬號、密碼以及“宙斯”木馬等惡意軟件,潛入數(shù)百個中小企業(yè)和個人的網(wǎng)上賬戶,竊取巨款。據(jù)統(tǒng)計,她從英美多家銀行中,總共盜竊1200多萬美元。
俄羅斯另外一位知名黑客叫列文,他是位數(shù)學(xué)天才。早在1994年,列文就曾用圣彼得堡的一臺個人電腦入侵美國花旗銀行,盜走數(shù)百萬美元。不過,列文技術(shù)雖牛,犯罪流程設(shè)計的卻有些糙。因為他是直接竊取用戶的賬戶,這樣用戶很快發(fā)現(xiàn)賬戶少了錢報警,列文隨即被捕。
俄羅斯的黑客各類人都有,其中就包括一位63歲的退休計算機工程師,因為政府給的退休金太少,他于是與另外4名退休老頭(包括一名退休警察)組成黑客團(tuán)伙。他們在莫斯科的一些網(wǎng)吧內(nèi),盜取西方國家銀行信用卡賬戶上的錢財。不過在成功盜取1萬美元后,就被逮捕了。
比賽攻擊企業(yè)能拿獎金
在計算機和互聯(lián)網(wǎng)世界,“白帽黑客”是備受尊敬的身份,對互聯(lián)網(wǎng)大企業(yè)而言,獲得“白帽黑客”的援助是很有利的。據(jù)統(tǒng)計,目前一位“白帽黑客”的年薪為10多萬美元。Google等公司都制定專門的政策,獎勵那些發(fā)現(xiàn)他們漏洞的黑客。Facebook更進(jìn)一步,直接向黑客們發(fā)了銀行卡,只要匯報漏洞并獲得確認(rèn),就可以得到上千美元的獎勵。而有的黑客在拿到獎勵后直接捐給了慈善機構(gòu)。2011年舉辦的兒童黑客大會,邀請8歲至16歲的孩子參加,讓他們學(xué)習(xí)網(wǎng)絡(luò)安全知識以及了解怎樣才能成為“白帽黑客”。
黑客中這部分最優(yōu)秀的人,日后取得了舉世矚目的成就。比如沃茲涅克,這位天才的黑客生涯甚至早于互聯(lián)網(wǎng),是從模擬通信網(wǎng)開始的。他在大學(xué)期間就“黑”進(jìn)了電信網(wǎng),用一臺自制設(shè)備免費打電話。他和哥們兒在校園推銷這種“揩油產(chǎn)品”,還冒充國務(wù)卿基辛格給羅馬教皇打電話。后來沃茲涅克退學(xué)了,在哥們兒喬布斯的邀請下,一起創(chuàng)辦了“蘋果”。
伯納斯·李因為在牛津大學(xué)搞黑客行動,被禁止使用學(xué)校計算機。后來,他創(chuàng)造了萬維網(wǎng)(就是web)。雖然萬維網(wǎng)占領(lǐng)了整個網(wǎng)絡(luò)世界,但伯納斯并未從中牟利,反而放棄了所有權(quán),使之成為全球開放的系統(tǒng),并且繼續(xù)為改善萬維網(wǎng)努力工作。
趁元旦入侵銀行系統(tǒng)
有人當(dāng)黑客不是想造福人類,而是實打?qū)嵪霝樽约耗踩〔涣x之財。對這部分人來說,“銀行計算機犯罪”當(dāng)然就是首選。他們各施其法,入侵銀行系統(tǒng),盜取用戶密碼,從其他用戶腰包里掏錢。
2012年,荷蘭警方抓捕了13名嫌疑人。他們通過黑客技術(shù),入侵荷蘭銀行系統(tǒng)內(nèi)部,先往銀行的一個賬戶轉(zhuǎn)入巨款,然后將該賬戶的款項拆分后轉(zhuǎn)入比利時、匈牙利等國的同伙賬戶中。這群貪婪的黑客總共從銀行竊取了500多萬歐元。
非洲國家也不能幸免。2012年1月,一群黑客經(jīng)過精心籌劃,對約翰內(nèi)斯堡郵政銀行下手。他們提前幾個月就在南非各地的郵政銀行開戶,并侵入了一名郵局工作人員的電腦。等到新年假期臨近時,這些黑客遠(yuǎn)程操作被侵入的電腦,破解銀行系統(tǒng)密碼,將大筆存款轉(zhuǎn)移到他們先前開的賬戶上。之后這群罪犯就趁元旦假期,通過各地ATM機從犯罪賬戶取款。等假期結(jié)束郵局發(fā)覺時,已經(jīng)損失了670萬美元。
開著貨車攻擊全球網(wǎng)絡(luò)
除了牟取經(jīng)濟(jì)利益外,還有的黑客目的只是搞破壞。比如有些黑客用木馬軟件,入侵他人的電腦刪除文件,或者修改郵箱密碼。這些破壞行為既不能說明有多高的技術(shù),也不能帶來直接收益,僅僅是滿足“欺負(fù)無辜者”的變態(tài)欲望罷了。
2013年3月,全球互聯(lián)網(wǎng)遭到“史上最大規(guī)模襲擊”,國際互聯(lián)網(wǎng)聯(lián)網(wǎng)速度因而減緩。4月,這起襲擊的嫌犯坎普赫伊斯在西班牙被捕。這位35歲的荷蘭人原本就是黑客界的超級人物,被譽為“互聯(lián)網(wǎng)頭號公敵”。警方發(fā)現(xiàn),他開著一輛碩大的廂式貨車,車上布滿了各種天線和太陽能電池板。坎普赫伊斯就是通過這輛車,用無線互聯(lián)網(wǎng)信號操縱被控電腦,在全球發(fā)動黑客襲擊。被捕時,他擺出一副拿破侖式的肅立架勢,并且聲稱自己是“網(wǎng)絡(luò)堡壘共和國的外交部長和電信部長”,應(yīng)該享有外交豁免權(quán)。
近期新推出的游戲《模擬人生3》深受大量女玩家歡迎,而黑客們則趁機在該游戲上捆綁木馬病毒,使得大量女性中計被偷窺。楊益
文章編輯: 365webcall客服系統(tǒng)(www.365webcall.com)
我的評論
登錄賬號: | 密碼: | 快速注冊 | 找回密碼 |