攻擊紐約時報的中國黑客告訴了我們什麼

發表:2013-02-02 12:19
手機版 简体 打賞 2個留言 列印 特大

【看中國記者李婉君編譯報導】據英國《衛報》2月1日(週五)報導,攻擊《紐約時報》的中國黑客,幾乎可以肯定是為中國的軍方或政府工作,它為現代世界提供了許多重要的教訓。

這些教訓是:如果你成為頂級黑客的目標,防病毒軟體不會有效:《紐約時報》使用的是賽門鐵克(Symantec)的產品,但在45個有針對性的惡意軟體中,賽門鐵克的軟體僅僅識別出了1個。

另外的教訓還有:大學和其他學術機構是黑客找尋的首要墊腳石:中國黑客使用了北卡州、亞利桑那州、威斯康星州和新墨西哥州一些大學,及一些規模較小的公司的系統,來進入更大、保護得更好的系統。

《紐約時報》遭到4個月的攻擊,裡面的細節讀起來驚心動魄。但實際上,你真正需要擔心的是那些你還沒有聽說過的黑客。

其實,要理解黑客的世界很容易,它分為三層,每一層互不往來,互不關心。這三個層面,按照能力從小到大、可見性從高到低的排序依次為:

業餘黑客。這些匿名的黑客,大致圍繞一些想法,鬆散的組織在一起,任何人都可以成為會員,任何人都可以替他們說話,並且,如果有足夠的人(即使不是大多數或全部)同意去攻擊一個目標,他們就會去做。他們當中的一些人,技術並不高明。

接下來是商業黑客。這些人竊取和交易信用卡資料,寫(或調整)軟體來讓機器中毒,來製造垃圾郵件機器人,劫持瀏覽器等。他們非常專注於商業方面,這種遊戲是為錢而來。對他們來說,匿名黑客是那些到處逛來逛去煩人的孩子,讓人們過於關注電腦上的弱點。

商業黑客是一個巨大的業務;估計它造成公司的成本在數十億美元。交易被盜的數據通常隱藏在網路論壇上。

但商業黑客不一定是最有能力的。下一組的黑客,幾乎不為人所知。

政府和軍方的黑客。這些人為美國國家安全局(NSA),或軍情六處,或以色列的摩薩德等秘密工作。這些人寫出了如Stuxnet這樣的軟體,它如此隱蔽,於2008年啟用,在伊朗的鈾處理系統內肆虐,直到2010年才被發現。

在背後攻擊《紐約時報》的也是這類黑客。事實上,對《紐約時報》的攻擊,在該報發表其第一個(溫家寶家族)故事前就開始了,並持續了4個月,採用的是零日攻擊(這就是為什麼賽門鐵克的防病毒軟體無法檢測到它們),這些都告訴你,這些不是那些憤怒的業餘黑客。相反,他們是專業人士,調查人員說,那些黑客於北京時間上午8時開始工作,使用的是正常工作時段,偶爾會突發工作到北京的子夜,相當於紐約時間上午11時。實際上,這些中國黑客,從紐約時間晚上7點開始,之後,紐約時報辦公室電腦系統內的人越來越少。這對於一個黑客來講,是理想環境。

知道你可能會成為頂級黑客的目標,只會在你知道該注意什麼時才會有幫助。《紐約時報》要求AT&T監控其網路的「可疑行為」,但並非都能做到,有些網路可能無法顯示出來。

那麼有什麼答案嗎?不幸的是,沒有。所能說的只是,那個黑客越顯眼,通常,就越不需要去擔心。被匿名黑客攻擊,公司的數據(通常是用戶名和密碼)被在網上傳播,這令人不安,但它通常不會摧毀你的業務。來自國家級別的黑客,其風險遠遠大的多-因為他們可以站在你的肩膀上(或藏在你的鍵盤下面),注視著一切,而你缺完全不知道這些正在發生著。

(譯文為節選,點擊看原文

来源:看中國

短网址: 版權所有,任何形式轉載需本站授權許可。 嚴禁建立鏡像網站。



【誠徵榮譽會員】溪流能夠匯成大海,小善可以成就大愛。我們向全球華人誠意徵集萬名榮譽會員:每位榮譽會員每年只需支付一份訂閱費用,成為《看中國》網站的榮譽會員,就可以助力我們突破審查與封鎖,向至少10000位中國大陸同胞奉上獨立真實的關鍵資訊, 在危難時刻向他們發出預警,救他們於大瘟疫與其它社會危難之中。
榮譽會員

歡迎給您喜歡的作者捐助。您的愛心鼓勵就是對我們媒體的耕耘。 打賞
善举如烛《看中国》与您相约(图)

看完這篇文章您覺得

評論



加入看中國會員

捐助

看中國版權所有 Copyright © 2001 - Kanzhongguo.com All Rights Reserved.

blank
x
我們和我們的合作夥伴在我們的網站上使用Cookie等技術來個性化內容和廣告並分析我們的流量。點擊下方同意在網路上使用此技術。您要使用我們網站服務就需要接受此條款。 詳細隱私條款. 同意