| 網絡科技的發展爲人類帶來便利。但與之相應産生的黑客群體,也給人們的生活、經濟、甚至國家安全造成巨大的威脅。 黑客vs企業 iPhone剛亮相就遭圍攻 自iPhone手機正式亮相後,它就成了全球黑客最重要的攻擊目标。現在,蘋果面臨着一大堆難題,如果處理不妥當,必将嚴重損害公司的形象和信譽。 蘋果曾經聲稱,公司爲iPhone設計了許多安全措施,可以免受黑客入侵。然而,事實并非如此,美國一計算機安全顧問聲稱已找出漏洞,可以完全控制iPhone,掌握裏面的數據。 “iPhone功能太強大,無論如何都不會太安全。”加密技術專家菲利浦・敦克爾伯傑表示,“iPhone的安全問題太多,因爲它不僅僅是一部手機,同時還是一款内置通信功能的Linux計算機。” iPhone的安全漏洞,具體地說是發現了Safari浏覽器的脆弱性。出現這種漏洞的後果是,在遠程控制端,黑客可以接聽該機的語音信箱,查看短信記錄、日志、通訊錄、通話記錄等操作信息,甚至可以查看用戶的電子郵件密碼。 專家認爲,iPhone強大的功能,勢必會引來黑客們的攻擊,而且越多的人涉足于此,便會有更多的漏洞被發現。如果蘋果不引起注意,将影響公司的信譽,并在用戶心目中産生不良影響。 據香港《星島日報》報道,隻要透過無線網絡Wi-Fi進行連接,或誘使iPhone用戶進入裝有惡意程序代碼的網站,便可控制iPhone。 一計算機安全顧問做了示範,他先利用iPhone浏覽器進入自己設計的一個網站,接着向iPhone注入一連串程序代碼,之後iPhone聽命行事,按指示将一批檔案傳送至他的電腦中。這些檔案包括短信、電話聯絡人數據及電郵地址。受襲的iPhone甚至可被指示自行緻電,令電話費不斷暴漲,亦可變成手提竊聽器。 4000萬張信用卡資料在美被竊 2005年,由于信息安全漏洞,約4000萬個信用卡賬戶的資料近期落入惡意黑客的“黑手”之中,成爲有史以來最嚴重的信息安全案件。随着美國聯邦調查局介入調查,更多的細節被披露,信息時代如何加強金融信息安全監管的問題凸顯出來。 卡系統公司(CardSystems Solutions,Inc.)是美國一家專門處理信用卡交易資料的廠商。該公司爲萬事達(Master)、維薩(Visa)和美國運通卡等主要信用卡組織提供數據外包服務,負責審核商家傳來的消費者信用卡号碼、有效期等信息,審核後再傳送給銀行完成付款手續。這家已有15年曆史的公司怎麽也沒想到,上周,居然有黑客惡意侵入了它的電腦系統,竊取了4000萬張信用卡的資料。這些資料包括持卡人的姓名、賬戶号碼等。這是美國有史以來最嚴重的信用卡資料洩密事件。 在洩密的4000萬張信用卡中,維薩卡約2200萬張,萬事達卡約1390萬張。憑借這些偷來的資料,黑客就能制造僞卡,大肆刷卡。不幸的是,這種現象已經發生了。萬事達卡國際組織表示,它們已接到了至少6.8萬名用戶的舉報,稱其賬戶被人盜用消費。 有專家坦言,洩密事件對美國的信用卡産業有一定影響。根據美國法律規定,未經持卡人授權的信用卡消費,持卡人最多隻需承擔50美元的責任,其餘損失由發卡銀行承擔。 洩密事件雖然對我國的持卡人影響不大,但卻對信用卡産業的發展具有一定的警示意義。它告誡我們,在當今這個信息時代,“金庫”固然重要,信用資料這個“金庫”亦很重要,務必加強金融信息安全監管。 美國《計算機周刊》發表文章認爲,這一案件的主要原因是卡系統公司的信息安全措施不到位。信息安全專家說,這家公司爲超過10萬家企業處理信用卡信息,每年業務金額超過150億美元,理應經常進行數據安全檢查,但這一措施明顯被疏忽了,直到專業的信息安全公司介入,才發現這個并不算隐秘的木馬程序。 黑客攻略解密“黑”七大類 惡作劇型:喜歡進入他人網站,以删除某些文字或圖像、篡改網址、主頁信息來顯示自己的厲害,此做法多爲增添笑話自娛或娛人。或者進入他人網站内,将其主頁内商品資料内容、價格作降價等大幅度修改,使消費者誤以爲該公司的商品便宜價廉而大量訂購,從而産生Internet訂貨糾紛。 隐蔽攻擊型:躲在暗處以匿名身份對網絡發動攻擊,往往不易被人識破;或者幹脆冒充網絡合法用戶,侵入網絡“行黑"。這種行爲由于是在暗處實施的主動攻擊行爲,因此對社會危害極大。 定時炸彈型:在實施時故意在網絡上布下陷阱,或故意在網絡維護軟件内安插邏輯炸彈或後門程序,在特定的時間或特定條件下,引發一系列具有連鎖反應性質的破壞行動,或幹擾網絡正常運行或緻使網絡完全癱瘓。此種黑客在原公司離職後,通過連線,在得知原公司Internet地址密碼的情形下,可從網上再次了解到原公司網絡地址及電子郵件中各項文件資料,進而大量竅取原公司最新資料,作爲不正當競争之用。這類黑客是企業内部蛀蟲,其危害和影響巨大,有時幾乎導緻企業的破産倒閉。而混在政府内的這類黑客,破壞性更大。 矛盾制造型:非法進入他人網絡,修改其電子郵件的内容或廠商簽約日期,進而破壞甲乙雙方交易,并借此方式了解雙方商談的報價價格,乘機介入其商品競争。有些黑客還利用政府上網的機會,修改公衆信息,挑起社會矛盾。 職業殺手型:此種黑客以職業殺手著稱,經常以監控方式将他人網站内由國外傳來的資料迅速清除,使得原網站使用公司無法得知國外最新資料或訂單;或者将電腦病毒植入他人網絡内,使其網絡無法正常運行。更有甚者,進入軍事情報機關的内部網絡,幹擾軍事指揮系統的正常工作,任意修改軍方首腦的指示和下級通過網絡傳遞到首腦機關的情報,篡改軍事戰略部署,導緻部隊調防和軍事運輸上的障礙,達到幹擾和摧毀國防軍事系統的目的。嚴重者可以導緻局部戰争的失敗。 竊密高手型:出于某些集團利益的需要或者個人的私利,利用高技術手段竊取網絡上的加密信息,使高度敏感信息洩密。或者竊取情報用于威脅利誘政府公職人員,導緻内外勾結進一步幹擾破壞内部網絡的運行。有關商業秘密的情報,一旦被黑客截獲,還可能引發局部地區或全球的經濟危機或政治動蕩。 業餘愛好型:計算機愛好者受到好奇心驅使,往往在技術上追求精益求精,絲毫未感到自己的行爲對他人造成的影響,屬于無意識攻擊行爲。這種人可以幫助某些内部網堵塞漏洞和防止損失擴大。有些愛好者還能夠幫助政府部門修正網絡錯誤。 史上五大最危險黑客 凱文・米特尼克 “美國曆史上被通緝的頭号計算機罪犯 阿德裏安・拉莫 專門找大公司或組織下手,例如入侵微軟和《紐約時報》的内部網絡 喬納森・詹姆斯 曾經入侵過很多著名組織,包括美國國防部下設的國防威脅降低局 羅伯特・塔潘・莫裏斯 莫裏斯蠕蟲的制造者,這是首個通過互聯網傳播的蠕蟲 凱文・鮑爾森 “黑暗但丁”,因非法入侵洛杉矶KIIS-FM電話線路而全美聞名 |