1、计算机百科知识计算机百科知识 计算机网络病毒 (十 三 ) 本书编写组 编 山东科学技术出版社图 书 在 版 编 目 (CIP)数 据 计 算 机 百 科 知 识 /本 书 编 写 组 编 济南 山东科学 技术出版社 2003ISBN 7-5331-1651-8计 本 计算机网络 基本知识 汇编 TP39中国版本图书馆 CIP 数据核字(2003)第 004271 号山东科学技术出版社出版发行 (济 南 市 玉 函 路 16 号 250001)全国各地新华书店经销 莒县新华印刷厂印刷开本 787 1092 1/32 印张 240 字数 4 000 千字2003 年 7 月第 1 版 2003
2、年 7 月第 1 次印刷印数 1 1 000 册书号 ISBN 7-5331-1651-8/ D 112定价 698.00 元I目 录 CHECKPOINTNG 简介 SECUREUPDATE 保证安全随时更新 .NEXT GENERATIONVPN 客户端 .IE 又现严重安全漏洞建议将 GOPHER 协 议 设 为 无 效 电脑黑客 2003 年 将 攻 击 手 机 .苏州一黑客攻击政府网站近日网上就擒 . 美女图中隐藏机密情报黑客新技术可为间谍服务 . 美 首 位 华 裔 联 邦 检 察 长 谈 打 击 计 算 机 犯 罪 FBI 发现黑客攻击加剧相关公司损失严重 能攻能守适合做网管软件
3、 公司偏爱 黑客人才 计算机硕士 黑客 攻击政府网站嫁祸他人被判 . 南非前总统曼德拉网站被黑客贴满淫秽图片 IE 又现安全漏洞微软发布巨型补丁 .全国首例黑客破坏电信系统案今日开庭 . 台湾八成网络银行疑被 资料隐码 攻 击 程 序 入 侵 美专家称计算机取证将成打击犯罪重要手段 美 电 脑 安 全 损 失 增 加 个 人 信 息 失 窃 最 严 重 未及时修补 IISFRONTPAGE 漏洞微软三网站被黑 欧盟延长实施 互联网安全行动计划 . 微软拟用图像密码替代字符密码但安全性遭质疑 . IRC 或 IM 成为电脑黑客传播病毒的新渠道 .II中 国 黑 客 活 动 颇 繁 已 位 居 世
4、 界 第 三 位 .微软再次公布 WINDOWS 的 JAVA 安 全 漏 洞 调查显示超过 50%的日本公司欠重视信息安全 天使还是魔鬼 酷黑客多次入侵雅虎 美国在线 .北京首例黑客刑事案审理 全球四分之一 AS 安全防护措施不达标 .人 大 代 表 呼 吁 立 法 保 护 网 络 信 息 安 全 . PHP 漏洞导致黑客威胁 .FLASH5 播 放 器 存 在 安 全 缺 陷 . LINUX 安全软件存在缺陷黑客可利用 .美很多联邦机构网络系统脆弱大量漏洞鲜为人知 . 纽约时报内网遭黑客攻击各界名流资料可能泄密 . 微软已发布修补 SNMP 安全漏洞的补丁 在过去两年中仅有七个黑客受监禁
5、微软公布巨型 IE 补丁 SNMP 严 重 脆 弱 网 络 设 备 频 告 危 MACROMEDIA 已发布对付 FLASH 病毒的补丁工具 一位 IT 程序员的心声 我 们 是 无 耻 之 徒 吗 黑龙江 17 岁黑客害了 11 万 台 电 脑 盗 取 QQ 号五千多 美 审 计 署 报 告 称 政 府 计 算 机 系 统 漏 洞 百 出 全球首所黑客学校在巴黎开课 .百 万 用 户 资 料 网 上 被 盗 申 城 惊 现 黑 客 事 件 美 计 算 机 紧 急 事 件 反 应 小 组 (CERT)发 布 年 终 报 告 .我国出台电信安全 铁规 网 民 信 息 将 被 记 录 .3国际黑客
6、疑以台湾为跳板作乱 .文凭贩子想利用黑客技术将毕业生照片上网 新闻回顾打击 假文凭 一路坎坷 担心交易安全 台湾去年网上购物衰退 3 成 黑客用心良苦预埋 定时炸弹 FBI 就 WINXP 存在缺陷发布紧急通告 .中美黑客斗法手法好比路边小孩打群架 . 网络世界可成为边防 . 一首席黑客官发现 WINXP 可 怕 漏 洞 计算机安全 微软承认 XP 有安全漏洞 聊天工具已成为黑客主流攻击手段 安全专家警告软件的安全隐患后果严重 FBI 证实正研制 幻灯 网 络 监 视 技 术 . ORACLE 称 UNIX 系 统 牢 不 可 破 .专家提醒 IE 用 户 应 尽 快 使 用 安 全 补 丁
7、黑客胆敢 皇帝 头 上 动 土 美 计 算 机 安 全 中 心 被 黑 . 商业软件联盟首席执行官们共商 网络安全蓝图 . 跟踪记录用户键盘敲击新病毒 BADT RANS 危害极大 网管疲于奔命查漏补缺黑客利用 GOOGLE 紧追不舍 病毒的威胁 2001 年 COMDEX 秋季电脑展 除了安全还是安全 美 一 法 院 称 通 过 网 站 发 布 黑 客 软 件 不 违 法 . YNET 副总徐健谈北青报网站被黑 .微软 电子钱包 有漏洞 . NET 安全性遭质疑 .4北京青年报网站遭到不明黑客袭击 .南通首例黑客案告破疑犯只有初中文化 求职信 电 脑 病 毒 找 麻 烦 来 了 .网络黑客在
8、昆明被判刑 2 年 全球网络攻击比去年多了一倍 安 全 专 家 称 美 国 尚 未 做 好 足 够 准 备 应 对 信 息 战 GARTNER 发警告称 企业应当放弃 IIS”微软以防不测对安全漏洞进行分级 .专 家 认 为 女 黑 客 增 加 可 改 善 黑 客 队 伍 素 质 .GARTNER 发警告称 企业应当放弃 LLS” 中国一号 网 络 蠕 虫 病 毒 已 感 染 百 万 电 脑 . 网络安全产品成为硅谷开发新热点 . 黑客粘毒新工具 .义务警员 黑错世贸惨案受害者网站 美加荷韩成为 NIMDA 病毒四大受害国 俄 20 岁黑客钻网络漏洞潜入雅虎三星期篡改新闻 尼姆达横扫世界余威不
9、减亚洲沦陷为重灾区 .姆达病毒危险程度四级国内多家部门受感染 .网 络 与 信 息 安 全 展 开 幕 数 字 北 京 需 要 保 驾 护 航 恐怖事件在美发生后塔利班网站遭黑客攻击 . 美国反恐怖部队 80 人 袭击 多 家 穆 斯 林 网 站 互联网的安全性得益于 红色代码 . .博彩站点被黑 黑 客 们 满 载 而 归 .公安部预测 反黑 市场份额一年过千亿 .5抗议小泉参拜靖国神社黑客再次攻破日政府网站 美 中 情 局 出 钱 改 良 软 硬 件 对 华 实 施 网 络 信 息 战 网络出现新程序黑客可轻易取密码 .OUT LOOK 再现漏洞微软拒绝承认 . WINDOWS2000 端
10、 口 有 缺 陷 招 来 黑 客 入 侵 . 2001 年上半年最危险的十大病毒. . 好 黑 客 死 了 德 国 人 伤 心 .韩国网络 使用率最高安全性最差 .微 软 发 布 两 种 新 的 安 全 工 具 全 球 黑 客 高 手 在 拉 斯 维 加 斯 狂 欢 .美国会已将网络安全问题列入议案 .黑客 花花公主 落 网 .计算机网络病毒 CheckPointng 简介当今的网络安全专家发现 综合的安全解决方案 正在变得越来越难管理 扩展和集成 随着企业规模 不断扩大 安全策略 对象和用户数量不断增加 带 来了不可避免的安全策略的复杂性 其次 企业网络 环境中 部署多个安全产品或多种安全技
11、术的需求在 近一两年增长了 50% 100% 另外 企业用户也在不 断增多 企业 Internet 流量在急剧增加 我们面临 的种种挑战都对安全产品在管理 性能和扩展性方面 提出了更高的要求 正是基于当前和未来将面临的挑战 CheckPoInt 历 经 三 年 研 发 出 了 我 们 的 新 一 代 产 品 CheckPointNextGeneRatIon 该产品已经向全球的用 户销售 NG 可以说是 CheckPoInt 解决方案中最重要的版 本 它 包 括 了 CheckPoInt以 前 所 有 的 产 品 VPN-1/FIReWall-1 FLoodGate-1 Management C
12、onsoLe 等 并 针 对 以 前 的 技 术 核 心 进 行 了 重 新 设 计 使它能游刃有余地胜任当前和未来用户的需求 CheckPointng 向业界提供的是最先进的互联网安全 VPN 和管理解决方案 用户领略到的是 NG 无与伦比的 计算机网络病毒 可管理能力 可靠性和性能 计算机网络病毒 一 更加简单的安全管理CheckPointng 管 理 构 架 是 一 种 创 新 的 互 联 网 安 全管理基础结构 提供了无与伦比的效率 可扩展性 和集成能力 满足了客户当今乃至将来的需要 CheckPointNextGeneRation 用户界面 CheckPointng 用 户 界 面
13、是 对 安 全 管 理 员 管 理 日益 复 杂 的 安 全 环 境 方 法 的 一 种 创 新 CheckPointng 用户界面采用功能强大的图形管理能力 为安全管理 员 提 供 安 全 性 系 统 即 防 火 墙 VPN 服务器 网 络等 中各种对象的详细图形及网络拓扑 安全管理 员利用这些图形突出表示这些对象的位置 编辑的对 象 充分展示安全策略规则 并通过图形确认各项安 全规则所要起到的作用 通过在传统基于策略的管理 控制台上增加视图能力 是对 CheckPoInt 的业界领 先的用户界面的补充 *安 全 对 象 作 为 安 全 策 略 的 组 成 部 分 被用来创 建网络拓扑图 *
14、直 接 点 击 拓 扑 图 上 的 网 络 对 象 就 能 对 其 属 性 进行编辑 *策 略 规 则 可 在 图 形 中 得 到 演 示 确 保 它 们 起 到 预期的效果 在图中还可定位并突出显示安全对象 如网络和服务器等 计算机网络病毒 *现在制定安全规则时 只 需 将 网 络 对 象 编 辑 器 中 定 制 的 网 络 对 象 用 鼠 标 拖 放 到 相 应 的 安 全 规 则 栏 目中即可 全面的管理和集成CheckPointng 界 面 通 过 将 众 多 的 安 全 因 素 紧 密 集成在一起 为客户提供了高效的管理手段 这些安 全因素包括 各种安全对象地制定 VPN 和防火墙安
15、 全策略 地址转换 流量管理和控制策略 VPN 客户 端安全策略和 OPSEC 第三方产品集成管理 用户通过 一 个 集 中 的 管 理 构 架 就 能 轻 松 地 管 理 全 局 的 安 全 策 略 SecuReupdate 保证安全随时更新今天的网络安全实施点已经遍布到整个网络中 由于需要管理众多安全产品 企业在人员配置方面将 会面临很大挑战 所以如何进行有效的安全管理就成 为当今面临的巨大挑战 保证一个组织机构的安全不 仅需要合适的安全产品 而且要保持这些产品总是处 于 最 新 这 样 才 能 保 证 提 供 最 高 的 安 全 性 CheckPointng 提供的 SecuReupda
16、te 工具能够从中央 管理控制台自动向分布式安全执行点进行软件 包括 新的补丁程序 新版本软件等 和许可证更新 这样 保 证 了 企 业 全 局 安 全 设 置 总 是 处 于 最 新 状 态 计算机网络病毒 SecuReupdate 提供了更出色的控制能力和效率 而维 护成本却大大降低 安全策略审计跟踪CheckPointng 提 供 的 记 录 文 件 包 括 更 加 丰 富 的 结构化的安全信息 它将日志分为更容易查看的几大 类 连接 审计 计费信息及针对防火墙 VPN QoS 隧道等专用信息当前 它还提供了对管理员操作的 审计跟踪能力 安全管理员的登录/注销 网络对象 的修改 安全策略
17、的建立等 均可记录在日志文件中 它能帮助我们更好进行安全策略的管理 实现安全管理的高可用性使 用 过 CheckPoInt 产 品 的 用 户 都 知 道 CheckPoInt 有 针 对 网 关 产 品 实 施 高 可 用 性 的 解 决 方 案 作为中央集成的管理策略 当安全管理服务器出 现 故 障 时 无 疑 是 对 我 们 完 全 性 的 挑 战CheckPointng 的 管 理 服 务 器 能 够 支 持 使 用 一 个 或 更 多 辅 助 管 理 服 务 器 来 保 证 当 主 管 理 服 务 器 出 现 问 题 时 辅助管理服务器接替其所有工作 继续保证安全 管理地连续可用 C
18、heckPointng 解决了安全网络环境 中任何一个细节可能出现的单点故障问题 NG 的性能CheckPointng 产品采用开放的方法 利用先进的计算机网络病毒 技 术 和 良 好 的 合 作 关 系 来 满 足 高 性 能 安 全 解 决 方 案 的需要 CheckPointng 新 的 状 态 监 测 技 术 整 合 优 化 了 通 信 状 态 表 使 之 查 询 和 修 改 效 率 更 高 举 例 来 说 CheckPointng 防 火 墙 产 品 性 能 能 够 达 到 以 前 产 品 的 一倍以上 另外新的状态监测技术进行了模块化设 计 这样多种安全功能就可以集成到硬件上 以实
19、 现最大可能的性能 CheckPoInt 提出的 SecuReXL 是 一种用于集成硬件安全加速器的新型加速接口 该接 口提供各种安全功能包括防火墙 VPN NAT 和公钥操 作的加速 CheckPoInt 正 在 宣 布 一 系 列 与 业 界 领 先 的 硬 件 供应商的合作关系 他们将一起构建 SecuReXL 兼容 的硬件解决方案 客户将具有多种加速选项 包括 PCI 插件卡和专用加速设备 NextGeneRationVPN-1 系统CheckPoInt 的 VPN-1NG 产品中包括建立了新行 业性能标准的多种创新技术 VPN-1NG 产品 为满足 下一代互联网的安全需要而部署 能够
20、提供最佳的扩 展性和可靠性 VPN 自动部署 InternetCeRtIfIcateAuthorIty 我们知道 CheckPoInt 管理服务器和安全执行点计算机网络病毒 之间通信是加密的 以前的版本我们采用 CheckPoInt 自己的加密方式 FWZ 而 NG 产品为了更好地适应当今 网 络 环 境 飞 速 的 增 长 使 管 理 和 扩 展 达 到 更 高 的 标 准 在管理服务器上内置了 ICA ICA 是一个集成的 内部认证授权中心 它可向 CheckPoInt 安全执行点 产品提供基于 X 509 的数字证书服务 包括证书的 生成 授权和撤消等 安全执行点在安装过程中自动 从管理
21、服务器处申请到一个数字证书安装到本地 然 后通过基于 SSL 的标准通信方式构成所有安全执行点 之间的保密通信 用户无需创建复杂的 VPN 隧道就能 将新的 VPN/FIReWall-1 网关加入到通信网络中 大 大减轻了用户实施安全产品过程中的烦琐操作 实时性能监视VPN-1NG 产品中包括成熟的 VPN 隧道性能监视机 制 它所采用的综合工具为网络管理人员提供了对端 到端 VPN 隧道性能的实时分析能力 网络管理员可以 利用分析结果来作出如何以及在何处提高 VPN 系统性 能的明智决策 实现端到端的 VPN 服务质量当前 FLoodGate-1NG 产品支持 DIffSeRv 服务 DIf
22、fSeRv 是 一 种 领 先 的 IPQoS 标 准 能 够 保 证 在 Internet 公网上进行关键业务传输时 向关键业务通计算机网络病毒 信提供与点对点连接或专线等效的可靠性 保证端到 端的通信质量 NextGeneRationVPN 客户端CheckPoInt 的 VPN-1SecuReCLIentNG 产品是利 用 集 成 的 个 人 防 火 墙 来 保 护 远 程 用 户 宽 带 或 拨 号 连 接 向它们提供真正的 端到端互联网安全的 VPN 解 决方案 同时 这种创新的客户端方案还提供了全面 的管理能力来简化大规模的 VPN 的部署和后续管理 针对远程用户制定详细的安全策略
23、 VPN-1SecuReCLIent 为 VPN 客户机提供了综合 灵活和基于策略的安全性 防火墙策略 记录和告警 能够保护客户机免遭非法用户访问和潜在的攻击 而 随着 ALways-ON 连 接 的 使 用 这 些 风 险 的 可 能 性 也大大提高 NG 产品使管理员能够为具体的用户组定 义更加细致的安全策略 安 全 配 置 验 证 SCV安 全 配 置 验 证 是 指 在 客 户 端 系 统 上 运 行 检 查 程 序以确定是否进行了安全配置 例如 检查防病毒软 件是否安装在客户端上 一旦 SCV 检查通过 客户端 才被允许与总部建立 VPN 隧道进行加密通信 SCV 检 查程序可以由
24、CheckPoIntOPSEC 合作伙伴或客户自己 创建 计算机网络病毒 VPN 客户机管理除 了 集 成 客 户 机 安 全 性 以 外 VPN-LSecu Reclientng 产 品 还 包 括 两 种 新 的 特 性 来 帮 助 完 成 客 户机软件的分发和后续维护 VPN-LSecuReclient 打包工具 VPN-LSecuReclient 打包工具能够创建安装在客 户端系统上的自执行的程序包 远程用户无需专业知 识或复杂的操作就能安装 VPN-1SecuReCLIent 大大 降低了管理和费用 软件分发服务 软件分发服务使客户端软件能够自动升级 远程用户无需下载或安装新的服务包
25、或升级软件 管理员 也无需向用户分发客户端更新软件 这样 客户端软 件时刻保持最新 安全性也得到了最好的保证 结束语CheckPointng 的 推 出 让 我 们 对 安 全 的 认 识 进 入 了 一 个 新 纪 元 安全 管 理 开 放 和 灵 活 性 始 终 是 CheckPoInt 维 护 Internet 安 全 的 宗 旨 所 有 的 CheckPoInt 软件产品都是建立在我们的 安全虚拟网 络 SVN 构架 之上的 它 可 通 过 互 联 网 企业内 联网和 ExtRanet 为用户 网络 系统和应用提供无 计算机网络病毒 缝安全集成 以上我们了解了一些 CheckPoint
26、ng 主计算机网络病毒 要特点 相信在用户使用过程中能够领略到它更多 更优秀的品质 IE 又现严重安全漏洞建议将 Gopher 协议设 为无效芬 兰 的 计 算 机 安 全 公 司 OyonlineSolutions 于当地时间 6 月 4 日公布了 InternetExpLoreR IE 5 5/6 中的安全漏洞当用户点击 Web 网页或 HTML 邮件中的链接时 有可能会导致在用户个人电脑上运 行任意代码 程序 预防的对策是改变 IE 的设置 将 Gopher 协议设置为无效 日前该漏洞的补丁尚未 公布 Gopher 是 用 来 检 索 分 布 在 因 特 网 上 文 件 的 服 务 或者
27、说是协议 以美国明尼苏达洲大学 1991 年开发 的文献检索系统为基础 随着 WWW 的普及 现在已经 不再使用 但是 大多数目前正在使用的 Web 浏览器中 都 备有 Gopher 的客户端功能 正是在 IE 具备的 Gopher 客户端功能中发现了此次的安全漏洞 据 OyonlineSolution 发布的信息 当从 Gopher 服务器发送特定的字符串时 可能会造成 IE 缓冲器 溢出 也就是说 当使用 IE 浏览器点击嵌在 Web 网 页和 HTML 邮件中的 Gopher 链接 由 Gopher:/计算机网络病毒 开头的 URL 时存在任意代码被运行的危险 如果要恶意使用此次发现的安
28、全漏洞 尽管必须要 有 Gopher 服 务 器 但 并 不 需 要 具 备 真正 的 Gopher 服务器 要冒充 Gopher 服务器 只要一个小 小的程序就足够了 OyonlineSolution 公司的演示页 中所运行的 Gopher 服务器程序 只由几行 PeRL 脚本 编写而成 为避免受到影响 用户需要改变 IE 的代理服务 器 设 置 将 Gopher 协 议 设 为 无 效 也 就 是 说 在 Internet 选项 菜单中 选择 连接 点击 局域网设置 然后 在 代理服务器 的 高级设置 中 在 Gopher 的 使 用 代 理 服 务 器 地 址 中 填 入LocaLhos
29、t 端口设为 1 拔号上网的用户 同样可从 Internet 选项 的 连接 中 指定 拔号设置 窗口内的图标 点击 设置 键 然后与局域网设置一样改变 Gopher 栏 在 Gopher 栏空白的状态下 并非表示已经设置 成了无效 因此要加以注意 至于是否已将其设置成 了无效 只要访问 OyonlineSolution 的演示页便可 加 以 确 认 如 果 开 始 就 显 示 出 ASAM PLEGOPHER DOCUMENT 的英文页面 表示并没有设置成无效 显 示出 该页无法显示 则表示已设置成无效 计算机网络病毒 另外 攻击用的 Gopher 服务器端口号码 攻击 者可以任意选择 例如
30、 也可能设成与 HTTP 相同的 TCP80 因 此 即 使 通 过 防 火 墙 等 堵 塞 Gopher 端 口TCP70 也无法防止受到攻击 电脑黑客 2003 年将攻击手机计算机世界网消息随着第三代手机的上市 用户 可以任意从网上下载多项服务项目 法国专家指出 2003 年手机将成为电脑黑客新的攻击目标 其危险性 将比现在的电脑病毒更大 新一代手机的操作系统是动态的 用户可以随意 定制或调整 因此手机病毒是可能出现的 至少外国 已发生过手机感染病毒的案例 手机感染病毒要具备两个必要条件 一是用户购 买的手机要支持这种随意更改性 就是操作系统是用 JAVA 书写 二是手机用户的电信提供商要
31、提供数据传 输功能 国内在这两点上还都不够成熟 手机病毒的发作其实和电脑大同小异 比如它会 把原来存储的资料全部删除 操作系统可能会被破坏 等等 只要手机用户到可靠的网站浏览 下载 病毒黑 客相信没有那么轻易得手 但明年出现手机病毒这个 问题 到时相应的手机杀毒软件也就应运而生了 计算机网络病毒 不过 这里要提醒大家的是 很多手机用户在传 送简讯时 手机莫名其妙的关机或死机 这种情况并 不是手机病毒 它只是不同型号的手机字库内的存储 不同 当发来的简讯中有一个字手机不认得 就会出 现这种情况 这是手机本身的缺陷造成的 与病毒无 关 苏州一黑客攻击政府网站近日网上就擒江苏苏州市警方 5 日证实
32、5 月 18 日在网上删改 江 苏 省 教 育 厅 会 考 办 服 务 器 考 试 信 息 的 犯 罪 嫌 疑 人 已被抓获 该人系苏州某中学教师罗某 对自己的所 作所为 罗某供认不讳 刚过而立之年的罗某 是苏州市某省级重点中学 的计算机教师 文文静静的样子似乎不像一个能在网 上兴风作浪的 黑客 然而就是罗某 在 5 月 18 日 竟 然 向 江 苏 省 教 育 厅 会 考 办 的 考 试 服 务 器 发 动 了 攻 击 他 以 黑 客 的 身 份 两 次 闯 入 省 会 考 办 的 考 试 服 务 器 一 共 删 除 全 省 中 小 学 信 息 技 术 等 级 考 试 文 件 达 100 多
33、个 他没有想到 自己的胡作非为殃及到数万 名考生 如果补救不及时 有可能造成全省近万名考 生重新参加考试 直接经济损失将达 20 多万元 案发后 省公安厅和苏州市公安局非常重视 经 过大量的技术侦查 犯罪嫌疑人被锁定在苏州 罗某计算机网络病毒 很快束手就擒 让人感到不可思议的是 据罗某交待 他的犯罪动机仅仅是因为自己嫌准备考试太麻烦 产 生了一些反感情绪 遂想到采用黑客攻击的 战术 当时自恃手段高明 想不到网络警察能如此迅速地破 案 罗某现在追悔莫及 据了解 经过方方面面的努 力 目前这起黑客操纵网络案的损失已减少到了最低 程度 不过间接的经济损失也要达到近 6 万元 美女图中隐藏机密情报黑客
34、新技术可为间谍服务据 台 湾 地 区 媒 体 报 道 资 料 隐 码 攻 击 法 可让 黑客轻易侵入曾加密的网站 窃取 甚至删改其中的 数据 不过它仍比不上日前出现的 信息伪装 攻击 法 可怕的是 这种最新攻击手段可为间谍所用 成 为他们传递情报的管道 通过这种方式 一张表面上 附 带 美 女 图 的 电 子 邮 件 内 可 隐 藏 发 动 恐 怖 行 动 的 指 令 暴力字典攻击法 数据隐码攻击法等都是黑客入 侵常用的手法 在黑客技术水平不断 提 高 的 情 况 下 新 的 黑 客 攻 击 手 法 也 在 推 陈 出 新 包括信息伪装学 溢位攻击 穿透测试都是近来 黑客最常使用的手法 穿透测
35、试 是指一些公司发生故障后 请专业计算机网络病毒 公司解决问题时 对方的维修人员便可利用这一机会 了解该公司安全机制的漏洞 不断尝试入侵该公司的 网络 最终取得该公司的管理权限 以达到 穿透 目的 目前 人们一直认为的黑客难以攻破的智能卡 IC 卡也因计算机解码技术和设备的改良和进步 其破 解难度也大大降低 黑客可能会对这类系统进行所谓 的读取内码数据的破坏性攻击和制造故障 更改时间 等暂时性非破坏性攻击 美首位华裔联邦检察长谈打击计算机犯罪在美国首位华裔联邦检察长杨黄金玉女士看来 计算机网络所形成的那片虚拟空间 就如同当今社会 中 荒野的西部 (WILdWest) 打击计算机犯罪迫在 眉睫
36、今年四月 经美国总统布什提名 国会参议院一 致通过 任命杨黄金玉为洛杉矶联邦检察长 现在 四十二岁的杨黄金玉执掌加州中部七县司法工作 手 下有二百五十位联邦助理检察官 她是首位就任这一 职位的亚裔女性 当地华文媒体把她荣任新职称为美 国移民史上的里程碑 日前 杨黄金玉首次会见当地记者时说 恐怖主 义之火仍在燃烧 打击恐怖主义无疑是未来四年工作计算机网络病毒 的重中之重 此外 她还将把精力集中于打击计算机 犯罪 白领犯罪 暴力犯罪和毒品犯罪等方面 她说 计算机应用日益普及 在人类生活中发挥的作用不亚 于 工业革命 但是 计 算 机 网 络 所 形 成 的 那 片 虚 拟空间就如同当今社会中 荒野
37、的西部 电脑给 罪犯提供了一条新的犯罪通道 电脑欺诈 淫秽图像 儿童淫秽影视制品几乎已进入每个家庭 因此 打击 计算机犯罪成为仅次于打击恐怖主义的工作重点 杨黄金玉的祖父是中国移民 她本人生于洛杉矶 的一个大家庭 在唐人街上长大 是家中长女 迄今 她已在司法系统工作过七年 五年前 曾就任洛杉矶 联邦法院法官 FBI 发现黑客攻击加剧相关公司损失严重根据美国联邦调查局的一项最新调查结果 大部 分大型企业和政府机构都遭到过计算机黑客的攻击 但他们常常不向当局报告这些事故 这 项 于 上 周 日 公 布 的 调 查 发 现 90%的 被 访 者 在 过 去 一 年 中 发 现 了 破 坏 计 算 机
38、 安 全 的 行 为 但 只 有 34%的攻击向当局报告 许 多 被 访 者 强 调 他们担心 计算机安全漏洞被揭露有可能破坏他们的公众形象 这次调查是由计算机安全研究所与 FBI 旧金山计算 机 犯 罪 小 组 联 合 实 施 的 该 研 究 所 主 任 计算机网络病毒 PatRIceRapaLus 说 实际发生的计算机领域内的犯 罪或违规行为 远远多于企业向客户 股东及合作伙 伴承认的数量或向司法当局报告的数量 本次年度性调查已经是第 7 次了 这次共对 503 个美国企业 政府机构 金融部门 医疗设施和大学 进行问卷式调查 被调查的组织名称没有公布 总体看来 今年调查中发现的计算机犯罪多
39、于去 年调查时的数量 但于 2001 年相比 把这些犯罪向 警务部门不管的数字却减少了 这种趋势同以往的调 查大相径庭 一位前任司法部计算机犯罪执法人员说 问题在 于缺乏一种鼓励企业报告计算机攻击或犯罪的机制 这位名叫 MaRkRasch 的人士说 那样做对他们的利 益不但没有好处反而有损害 公司需要的是解决问 题 并 继 续 前 进 由 于 这 些 公 司 大 都 是 金 融 机 构 或 国 家的关键性科技基础设施 因此问题比公司利益本身 更为重要 目前政府正在设法通过加强与 FBI 设在各行业中的 InfRaGaRd 部门合作 劝说公司在没有将问题公开 的情况下直接把攻击向 FBI 报告
40、Rasch 说 他们需 要落实一项机制 计算机网络病毒 鼓励人们把这些事故和安全漏洞公 开出来 并促使其得到尽快解决 计算机网络病毒 这 次 调 查 的 被 访 者 说 他 们 遭 遇 每 次 计 算 机 犯 罪 平均会损失至少 4 55 亿美元 而前一年的平均损失 为 3.77 亿美元 在这两次调查中 只有一半的被访 者对他们的损失加以量化 资金方面最严重的损失来 源于金钱的窃取和专利权的被侵害 如计算机程序被 剽窃等 还包括一些诈骗行为 如未能将已经付费的 设备或服务送达顾客手中 报告说 尽管有人担心外国政府有可能将计算机 攻击作为恐怖行为或战争的手段 但针对美国公司的 大 部 分 攻 击
41、 都 只 是 黑 客 和 对 公 司 不 满 的 雇 员 的 个 人 行为 这 次 调 查 重 点 关 注 了 越 来 越 频 繁 的 针 对 互 联 网 零售商的攻击 在过去一年中有数起关于盗窃信用卡 数据信息的盗窃 包括在一些情况下犯罪分子威胁要 泄露敏感数据 除非支付赎金 Worldcom 公司 纽约时报 和其他一些单位都 曾在自己的网站上发现了安全上的漏洞 并导致了非 法入侵 38%的 被 访 者 说 他 们 的 网 站 在 过 去 一 年 中 曾 被 人 入侵 有 21%的人回答说不能确定 18%的人回答说有 某些交易信息被窃 如信用卡号码或客户数据 或报 告了金融欺诈行为 计算机网
42、络病毒 有 7%的单位报告说他们的网站被人在线涂改 这 通常是最简单也是危害最轻的攻击行为 进行涂改的 黑 客 用 他 们 自 己 的 文 本 或 常 常 是 带 有 攻 击 性 的 图 片 篡改网站的主页 公司们还发现 有时问题来自内部 78%的 公 司 说他们的雇员非法滥用互联网资源 包括下载色情图 片后进行软件盗版 能攻能守适合做网管软件 公司偏爱 黑 客 人才要黑客还是要常人在日前召开的几场 IT 行业的 招聘会上 术 业 有 专 攻 的 黑 客 成 为 软 件 公 司 的 偏 爱 他们大胆任用黑客担当网络安全维护人员 公司 的理由很简单 黑客精通此道 能攻能守 还可以打 漂亮的防守反
43、攻战 这种用人之道引起了不少争议 引 进 黑 客 是 把 他 们 漂白 还是会把自己员工 染 黑 招聘会上 有经验的黑客明显占上风只要是人才 何必管他是否出生黑客呢 一 家软件公司的部门主管直言不讳 他表示黑客有攻击 网站 软件的经验 非常熟悉网络安全操作系统 做 网 络 安 全 人 员 绝 对 对 口 业 内 人 士 透 露 这些软 件公司在招聘时并不会大鸣大放地把 计算机网络病毒 招聘黑客 的计算机网络病毒 幌子打出来 而是在面试时试探 面试时 黑客会单 刀直入表示擅长网络安全维护 把一些常用软件 操 作系统的漏洞如数家珍般地一一道来 主考官此时也 心领神会 不用进一步做身份认证 如果应聘
44、者不开 口 公司会主动摸底 询问他们是否了解软件 操作 系统的漏洞 如何来维护网络安全等等 是不是精与 此道 立刻就能见分晓 业内人士表示 黑客具有丰 富实战经验 应对如此问题显然比理论派更加老练 更容易在应聘者中脱颖而出 企业管不管 漂白我们需要黑客打点业务 但黑客的道德素质问 题 我 们 就 不 考 虑 了 一 位 经 理 表 示 黑 客 在 社 会 上 的 鸡鸣狗盗 行为 入侵网站 窃取情报甚至偷盗钱财都与公司无关 自有国家法律约束 养兵千日 用在一时企 业 青 睐 黑 客 并 不 单 单 看 中 他 们 维 护 网 络安全的能力 还有更深一层的考虑 黑客更擅长攻 击 必要时可以防守反击 一位黑客透露 他曾在公 司之间的 网络大战 中立下了显赫功绩 得到了领 导嘉奖 尽管公司大胆招来黑客 对他们也无法完全 信任 一 家 公 司 内 部 的 高 层 网 络 对 黑 客 关门 不 让他们参管 而黑客在进公司时必须戴上 紧箍咒 如果他们有损企业利益有严苛的行规来惩罚他们