随笔~一个普通网民的一点想法

      T.K.心语 2007-1-13 18:45

这是一篇流传在近期黑客杂志上和网络上的报道:

“进日,有安全专家称国际黑客打算整合世界各地的黑暗力量在2007年的互联网上开辟新的战线,打一场“世界大战”。在我看来,广大用户倒不必过分担心,因为专家所说的“新的战线”,实际上在今年都已经出现了,而“世界大战”的说法也有些耸人听闻,因为黑客并不希望通过制造安全事件引起人们的注意,他们更喜欢“悄悄地进村,打枪地不要”的方式。 
  尽管说法有些夸张,但专家的意见还是值得我们重视。McAfee表示,功能强大的智能手机将在2007年面临安全挑战,针对IM系统的病毒也会继续作乱。这些设备和系统在2006年已经饱受恶意攻击的困扰。 

  趋势科技说,2007年,恶意软件肯定会利用MySpace等社交网络站点兴风作浪,对用户进行更有针对性的攻击。2006年已经出现了利用MySpace网站发动攻击的行为,例如网络钓鱼。一个Macromedia Flash电影文件能够把用户引诱到假冒的MySpace网站并且要求输入登录信息。这样,黑客就拥有了某人的用户名和口令,登录用户的账户并查看用户的电子邮件和网络日记。更严重的危害是,大多数用户无论登录什么账户(如银行账户、电子邮件和即时消息账户等)都是用相同的口令,因此黑客会用所掌握的信息对企业的敏感数据和个人的银行存款下手。 
   
  随着VoIP得到更广泛的应用,2007年,VoIP可能会成为黑客攻击的重灾区。很多攻击将重点放在VoIP终端上。操作系统、Internet协议、应用程序以及VoIP硬电话和运行软电话的管理界面容易受到非法接入、病毒与蠕虫和很多拒绝服务的攻击。这些攻击往往利用通用Internet协议以及VoIP协议本身进行。值得庆幸的是,从2005年开始,业界就一直很注意VoIP的安全性并对可能发生的攻击有所准备。 

  IE 7浏览器和Vista操作系统对黑客也有吸引力。尽管微软宣称已经大大加强了Vista的安全性,但Vista一定会像它的前辈Windows XP一样存在诸多的漏洞。Sophos公司所做的测试证明,在11月流行的十大恶意软件中,有三分之一可以成功地感染安装Vista操作系统的计算机。业界的安全分析师也认为,Vista操作系统中采用的新安全技术和其他技术能够防止某种类型的安全漏洞,但是,这些新技术对于社会工程学式的攻击是无能为力的。可以想象,2007年,微软会给Vista打很多补丁,而黑客们将把Vista操作系统看作新的“乐土”。 

  安全专家预测出了黑客可能的攻击方向,但黑客一定会找出其他的攻击方式,给人们带来新的麻烦。”

       相信很多网民并不知道,中国有一亿人上网,而其中“裸奔”者占到60%~70%;中国有近一半的电脑携带病毒和木马;中国在网络安全上远远落后于欧美(当然是整体水平),一旦类似上文提到的“世界大战”,现在的中国不一定能比1840年以后的大清帝国强多少。甚至可以说,上文完全看得懂的人的比例,也不见得有多大。

       中国的国防正规军,也就是我们的人民解放军,有230万人的编制,是世界上最大的、最强的国防部队之一。那么,如果网络上的世界大战一旦打响,我们的“正规军”又有多少人? 如果要达到和人民解放军一样的阵容,每40个人中至少有一个人能参战。但即使是每400人中。是否能拿出两三个像样的黑客、安全专家?

        中国有多少黑客?这种数据很难统计,因为盗号的,随意攻击他人电脑的,每天到处装b的,和黑客,和我们需要的能维护中国1亿网民的人,差十万八千里。而那些在白宫插国旗、在日本安全省捣乱、修改联邦调查局档案的黑客,却从来不说自己是黑客。www.stuhack.com 上注册会员97481人,假定学生中这些人都是及格的黑客,在除以20%,就是说不足50万人。

        我们再来看看一些中国第一代黑客的资料。

“ 三代黑客同时共存

我国最早的一批黑客大约出现在1996年,其黑客行为持续到1999年底。这个群体中的高手大约有十几个人,他们以谢朝霞、PP(彭泉)、天行(陈伟山)为代表,特点是:自己深入研究网络安全(黑客)技术,有自己的理论和产品。
我国的第一代黑客分布在湖南、福建、深圳、北京、上海。1999下半年他们聚集于北京、深圳两地,分别成立了网络安全公司。上海派与北京派联合成立北京绿色联盟技术公司(现又已分裂成北京中联绿盟和上海绿色兵团),湖南、深圳和福建派则聚集于深圳,成立了安络公司,为网络界提供安全服务和安全产品。
2000年,第二代黑客出头露面。他们的特点与前辈相仿,但功力不如第一代,但大都成立了公司。
第三代黑客是指目前广泛见诸于媒体的“中国红客联盟” (这是一个临时的黑客组织,而非公司)为代表的黑客,2001年兴起。他们多以在校学生为主,吸引了许多大学网站的BBS站长。组织者LION,高中毕业即到广州一家电脑公司工作,今年年方21岁。这一批的特点是,多半不再自己动手研究技术,而是直接以第一代黑客开发出的工具为武器,随兴而至,做一些有谓或无谓的攻击。

黑客手段有高有低

中国黑客年龄基本处于30岁以内。从学历分布上看,中国黑客学历普遍不高。由于出道早,国内还没有网络安全方面的高等教育,第一代黑客多为自学,且工作性质与网络无关。从组织上看,前期黑客多是散兵游勇式作战,现在则趋向组织化、统一性。
另外,黑客有白帽子、黑帽子和灰帽子之分。研究漏洞,发明追求最先进技术并让大家共享的黑客,被称之为“白帽子”;以破坏入侵为目的的黑客,被冠以“黑帽子”,介于以上二者之间的,叫做“灰帽子”,这是一个追求网上信息公开的群体,他们不破坏,但要进入别人的网站去拿信息。现在国内被称为白帽子的人只有十几人左右(从他们个人网站所发布的信息水平就可以做出判断),而这次采取攻击的中国红客联盟号称几千人之众。因此,从性质上看,中国的黑客,白帽子越来越少,黑帽子和灰帽子越来越多。而从三代黑客的技术含量走向上看,也是正在逐步走弱。这也体现在近两年来黑客攻击已经趋于简单化、傻瓜化,很多人下载了工具或稍微调教一下就出去攻击了。


黑客攻击手法多样

由于黑客技术在网上交流的充分性,中国黑客应用的技术手段,与国外黑客大致相同。据介绍,黑客攻击的方式有以下几种:
远程攻击——指外部黑客通过各种手段,从该子网以外的地方向该子网或者该子网内的系统发动攻击。远程攻击的时间一般发生在目标系统当地时间的晚上或者凌晨时分,远程攻击发起者一般不会用自己的机器直接发动攻击,而是通过跳板的方式,对目标进行迂回攻击,以迷惑系统管理员,防止暴露真实身份。
本地攻击——本地攻击指本单位的内部人员,通过所在的局域网,向本单位的其它系统发动攻击;在本机上进行非法越权访问也是本地攻击。
伪远程攻击——伪远程攻击是指内部人员为了掩盖攻击者的身份,从本地获取目标的一些必要信息后,攻击过程从外部远程发起,造成外部入侵的现象,从而使追查者误以为攻击者是来自外单位。

黑客行为应加以引导

中国黑客针对商业犯罪的行为不多,报刊出现一些所谓的商业黑客犯罪行为,实际上多属采用物理手段,而非网络手段。尽管见诸于报端的中国黑客行为多体现为某种程度上的爱国情绪的宣泄,但是黑客行为毕竟大部分是个人行为,如果不加引导,有发展成计算机网络犯罪的可能。
客观地说,中国黑客行动对我国网络安全起到了启蒙作用,没有黑客,就没有网络安全这个概念。同时,一批黑客高手已转变为网络安全专家,他们发现安全漏洞,研发出众多安全技术和安全软件,对我国计算机或网络的发展做出了贡献。
此外,从技术和信息战的角度看,中国黑客的几次外袭事件,也有一些演习的味道。我国的计算机网络基础设施,绝大多数是采用舶来品,网络的骨干设备的生杀大权掌握在黑客和西方的供应商手中,要使我国的因特网基本瘫痪,不是一件太难的事情。提前试试,可以防患于未然。但是,不管怎么说,黑客行为很容易涉及到了国家安全,如果那样的话,所造成的后果将是非常严重的,因此对于黑客的行为,国家有关部门希望各个黑客组织能够对黑客个人加以引导。”

       根据2001年中美黑客交锋的情况来看,中国的网络根本不堪一击,特别是连电脑都使用的别人的操作系统,生死完全掌握在别人手上,又有什么胜算呢?

        T.K.只是个没什么水平的学生,还处于学习、入门的状态。毕竟2001年过去6年了,光从那一次看不出来双方真正的力量对比。在这里说这些,是希望第一、二代黑客的前辈们及时引导、组织后来者。现在想学习黑客技术的少年、青年远不止作出威金、魔鬼爱好者,以及攻陷日本美国网站的几个人。但学什么,怎么学,的确可以靠自己,也更需要别人的引导,少走弯路。而现在网上,很多有技术甚至没技术的都出来当骗子。

        T.K.没资格说别人太多,也不希望有谁看到我的blog以后骂我。网民们也是有民族自豪感和正义感的。希望我们的白帽子越来越多。

标签集:TAGS:
回复Comments() 点击Count()

回复Comments

{commenttime}{commentauthor}

{CommentUrl}
{commentcontent}