首页>>海口速记>>正在阅读

黑客X档案揭秘

  来源: 黑匣子速记    作者:  黑匣子速记    类型: 原创    发表: 2009/5/4    浏览:   


      黑客在人们的心里一直都是比较神秘的一个群体,他们具有超常的技术,在网络世界里可以畅通无阻,可是对于他们却没有一个系统的认识。这里,就让我们从各个方面来了解一下黑客。
    一、什么是黑客
    黑客最早源自英文“Hacker”,原指热心于计算机技术、水平高超的电脑专家,尤其是程序设计人员。早期在美国的电脑界是带有褒义的。但在媒体报道中,黑客一词往往指那些软件骇客,具体而言黑客大致可以分为以下四类:第一是指那种对某领域内的编程语言有足够了解,可以不经长时间思考就能创造出有用的软件的人。第二是指恶意非法的试图破解或破坏某个程序系统及网络安全的人,这种分类常常对那些符合条件一的黑客造成严重困扰。他们建议媒体将这群人称为骇客,有时这群人也被叫做黑帽黑客。第三是指那些试图破解某系统或网络,以提醒该系统所有者的系统安全漏洞,这群人往往被称作白帽黑客或匿名客或红客,许多这样的人是电脑安全公司的雇员,并在安全合法的情况下攻击某系统。第四类是指通过知识或猜测而对某段程序做出往往是好的修改,并改变或增强该程序用途的人,还有一些黑客被称作脚本小孩,他们是指那些完全没有或仅有一点点骇客技巧,而只是按照指示或运行某种骇客程序来达到破解目的的人。由此看来,想成为一名黑客,未必一定要有非常高的技术。当然要想真正成为一名黑客,高技术也是必须的。
    黑客是怎么进行攻击的?这里给大家介绍几种黑客比较常用的攻击手段:第一是后门程序。正常情况下,完成设计之后需要去掉各个模块的后门,不过有时由于疏忽或者其他原因,如将其留在程序中便于日后访问、测试或维护,导致后门没有去掉,一些别有用心的人会利用穷举搜索法发现并利用这些后门,然后进入系统并发动攻击。其次便是著名的“信息炸弹”,信息炸弹是指使用一些特殊工具软件,短时间内向目标服务器发送大量超出系统负荷的信息,造成目标服务器超负荷,网络堵塞、系统崩溃的攻击手段。第三是拒绝服务。拒绝服务又叫分布式DOS攻击,他是使用超出被攻击目标处理能力的大量数据包消耗系统可用系统、带宽资源,最后致使网络服务瘫痪的一种攻击手段,这种方式可以集中大量的网络服务器带宽,对某个特定目标实施攻击,因而威力巨大。顷刻之间就可以使被攻击目标带宽资源耗尽,导致服务器瘫痪。比如1999年美国明尼苏达大学遭到的黑客攻击就属于这种方式。第四种就是网络监听,网络监听是一种监视网络状态、数据流以及网络上传出信息的管理工具,他可以将网络接口设置在监听模式,并且可以截获网上传输的信息。也就是说当黑客登陆网络主机,并取得超级用户权限后,若要登陆其他主机,使用网络监听可以有效的截获网上的数据,这是黑客使用最多的方法。但是网络监听只能应用于物理上连接与同一网段的主机,通常被用做获取用户口令。
    历史上比较有名的几次黑客事件,自从有了互联网以来,黑客事件就一直没有间断过。关于一些网站被黑的事件也屡屡见诸报端。这里我们把近些年来比较著名的黑客事件整理出来予大家共享。
    1990年为了获得在洛杉矶地区某电台第102个呼入者的奖励宝时捷944S2跑车,凯伦·宝尔森控制了整个地区的电话系统,以确保他是第102个呼入者,最终他如愿以偿获得跑车,并为此入狱3年。1993年自称为骗局大师的组织将目标锁定美国电话系统,这个组织成功入侵美国国家安全局、AT&T和美利坚银行,他们建立了一个可以绕过长途电话呼叫系统而侵入专线的系统。1995年来自俄罗斯的黑客佛拉基米尔·列宁在互联网上上演了精彩的偷天换日,他是历史上第一个通过入侵银行电脑系统来获利的黑客。1995年,他侵入美国花旗银行并盗走1000万,他于1995年在英国被国际刑警逮捕,之后他把帐户里的钱转移至美国、芬兰、荷兰、德国、爱尔兰等地。1996年,美国黑客劳埃德曾将一个6行的恶意软件放在了其雇主奥密加工程公司的网络上,该公司是美国航天航空局和美国海军最大的供应商,整个逻辑炸弹删除了奥米加公司所有负责生产的软件,此事件导致奥米加公司损失1000万美金。1999年,美丽莎病毒是世界上首个具有全球破坏力的病毒。戴维·史密斯在编写此病毒的时候年仅30岁,美丽莎病毒使世界上300多间公司的电脑系统崩溃,整个病毒造成的损失接近4亿美金。戴维·史密斯随后被判处5年徒刑。2000年,年仅15岁绰号黑手党男孩的黑客在2000年2月6日到2月14日情人节期间,成功侵入包括ebay、亚马逊和雅虎在内的大型网络服务器,他成功阻止了服务器向用户提供服务,他于2000年被捕。2002年11月,伦敦人盖·耐克于2002年11月间在英国被指控非法侵入美国军方90多个电脑系统。这些是国际上一些比较著名的黑客事件。
    就国内而言,黑客事件也是频频发生,他们目的不同、性质不同,可是他们都属于一个群体,黑客家族。2000年初,日本右翼在大阪国际和平中心进行了以南京大屠杀20世纪最大的谎言为主题的大型集会,公然为南京大屠杀翻案。在中国政府和南京等地人民进行抗议的同时,内地网虫和海外华人黑客也没有闲着,他们多次进攻日本网站,以实际行动回击日本右翼的丑行。据日本媒体报道,日本总务厅和科技厅的网站被迫关闭,当时的日本政要对袭击浪潮表示遗憾。2001年4月至5月间,中国、美国南海撞机事件后,美国开始拒不道歉,其国内的电脑黑客组织曾对至少100家中国网站进行了毁容。如此猖獗的挑衅行为激怒了许多内地网虫,他们对此进行了反击,据报载,中国电脑黑客这次反击行动从4月30日开始,贯穿整个五一长假期间。这次事件中,美国白宫网站首页美国国旗变成了两面黑底白骷髅旗。其他遭受攻击的网站还包括美国联邦调查局FBI、美国航空航天局、美国国会、纽约时报、洛杉矶时报以及美国有线新闻网CNN的网站,不少网站都遭受不同程度的损失,这就是网络上著名的“五四反击战”。2006年7月,湖北某市17岁黑客利用腾讯公司的系统漏洞,非法侵入该公司的80余台计算机系统,并通过这些电脑分析数据后,逐步取得该公司的预密码及其他重要资料,进而取得多个系统数据库的超级用户权限。在13台服务器中植入木马程序。2006年12月31日,许多网友都收到一些号称工行要倒闭,所有存款均没收之类的新闻链接,地址都是正牌的中国工商银行官方网站,原来中国工商银行被黑,截至当天晚上11点,发现此漏洞已经修改好。
    黑客的是与非。通过这些黑客事件,我们对黑客的直觉感受就是黑客就是类似于黑社会的组织,他们总是进行各种的破坏活动。其实这种理解是及其片面的。尽管在黑客精神里面,把黑客从本性上定义为反社会的,可是试问哪个时代没有这样的叛逆者呢?哪本史书中缺少了有关反叛者揭竿而起的章节呢?当然,我们不可回避那些每天发生在世界各地层出不穷反道德的黑客事件。黑客创造了uinex、黑客催生了万维网,也许人们通常将真正的黑客与那些心怀恶意的闯入者混淆。但是实际上真正的黑客是不屑于与其为伍的,在他们眼中,那些为一己谋私的家伙不过是一些唯利是图、首鼠两端的小人,他们送给这些技术老鼠一个充满鄙夷的蔑称——骇客。
    在黑客的世界里流传着一句话也许能够使我们这些局外人稍稍明白一些这种道德上的对立:黑客们创造世界,而骇客们捣毁它。