登陆注册
18234700000028

第28章 悬赏百万美元举行黑客大赛

黑客的基本条件就是,精通计算机和网络。从某种意义上来说,他们也是“科学家”。所不同的是,他们不需要在实验室里蛮干苦干,而只需要具备一根电话线、一个调制解调器、一台计算机,就可以对计算机系统存在的漏洞进行大量的研究了。

为了发现并且证实一个计算机系统的漏洞,黑客们可能需要进行大量的测试、分析大量代码,用很长的时间来编写程序。可以这样说,用他们的“X光”一照,几乎没有软件不存在一定的问题。可是,考虑到商业利润和商业信誉的原因,软件商们又实在不愿意向社会公开自己的系统漏洞。只有到了黑客们“群起而攻之”的时候,软件商们才会不得不发布有关安全公告,提供解决方案和补丁程序下载。

但是,也有例外。

2001年4月28日加拿大一家名为Saafnet的新公司表示,该公司相信他们现在已经安装的新型网络安全装置,简直就是“刀枪不入”。所以,他们主动悬赏100万美元,在当年七八月份举行一次黑客攻击有奖大奖赛,“邀请”黑客入侵他们的网络。相关人士对安装有上述装置的计算机系统进行攻击,只要成功窃取相关密码或是入侵到网络内部,就算获胜。最短时间内入侵者,就可以获得这笔奖金。如果有可能的话,他们还要通过美国广播公司将这次比赛进行实况转播。

Saafnet国际公司介绍说,他们刚刚建立1年的时间。为了防止黑客攻击及网上欺诈的危险,他们特意研制了一种名为“Alpha盾牌”的硬件装置,该装置可以安装在计算机与调制解调器之间,为防范网络攻击起到有效作用。据称,用户可以像往常一样浏览网站,但这一装置不时会中断网络连接,这使得网络罪犯无法拥有足够的时间入侵计算机系统从事犯罪活动。

该公司的创始人兼首席执行官、24岁的维卡什·萨米表示,只有在用户本人按动鼠标按键、启动下载信息的程序时,计算机才会听从命令,这就很好地防止了黑客或者网上诈骗分子窃取用户私人信息。从用户的角度看,这种装置可以说天衣无缝,因为它一点儿都不会妨碍用户浏览网页。同时,网络黑客却可以被拦截在用户的计算机系统之外,因为他们在连接中断之前仅有几秒钟的时间展开攻击,自然难度极大。

可惜的是,截止本书完稿时还没有得到比赛举行的消息。业内分析人士指出,即使最终没有人能够成功入侵Saafnet公司的网络,也并不能说明该网络的安全性就是绝对的密不透风。

无独有偶。

1999年,一个国产路由器厂家搞过一个为期3天、悬赏10万元的活动。

2000年,某公司防火墙摆下10天“擂台”,以50万元的“检测费”,悬赏“8341防火墙”的突破者。

美国、德国、英国的此类活动更多。

数字音乐安全联盟(简称SDMI)的成立,是唱片业为了防止盗版而作出的努力成果之一。2000年9月,这个联盟的主席Leonardo Chiariglione在网上安放了几个加密的音乐文件。Chiariglione说,如果有谁能够破译这几个音乐文件的密码,那么这个人就将获得1万美元的奖金。这次竞赛的时间是9月15日至10月7日在hacksdmi网站上公开进行。

遗憾的是,看起来这项唾手可得的活动,却遭到了许多黑客的熟视无睹。有的黑客认为,比赛给出的期限太短;有的则认为参加竞赛反而是帮敌人的忙。所以,他们宁可保持沉默,也不要去赢那1万美元的奖金。

2001年4月下旬,英国Argus系统公司也举行了一次黑客竞赛活动,并且放出大话,谁能第1个成功入侵其研制的、固若金汤的Pit Bull安全系统,就可以得到35000英镑(约合人民币41.2万元)的奖金。

4月25日Argus公司公开承认,这也是他们第一次承认被黑,一个来自波兰的黑客小组“精神错乱的最终阶段”(Last Stage of Delirium),赢得了该公司承诺的35000英镑奖金,他们攻破了Pit Bull网络安全系统把守的服务器。Argus公司的牛皮吹破了。

值得高兴的是,Argus并没有为这次失败找什么借口。该公司在声明中称:“我们坦率地承认,在这种场合下,Pit Bull没能保护系统免受来自这个安全漏洞的侵袭。罪名成立!”

如果我们仔细探讨一下这种悬赏行为就会发现,“悬赏”与一般的测试是不同的。

在正式软件产品发布以前,进行α测试和β测试是软件业的一个惯例。例如,最新Windows操作系统Windows XP的Beta2测试版,曾经分发给全球50万名测试人员进行测试。事实上,悬赏摆擂台式的测试和一般的软件测试有着本质的区别。

首先,悬赏检测与一般测试的出发点不同。软件工程中的一个基本常识就是,软件测试是为了发现软件中的错误,以便对软件做出相应修改而进行的。测试只能证明程序中有错误,而不能证明程序中没有错误,也就是说,不能证明程序的正确性。网络安全产品的悬赏检测,则是以该软件正确为前提,其根本目的是要证明软件是正确的而且非常可靠。

悬赏攻击测试从技术上来看,应该属于安全测试或者脆弱性测试的一部分。它通常不分发给测试者,而是在测试者对产品基本上不了解的情况下,让他们自己想方设法去攻击,这样一来,即使有成千上万种通用的攻击方法,也不可能有很高的效率。

悬赏黑客进行攻击,实际上在我国是与有关法规相冲突的。我们可以在自己所控制的局域网范围内,进行任意黑客攻击测试。在不受任何单位控制的国际互联网上进行黑客攻击测试,必然会导致有害数据在国际互联网上传播,这也就违反了我国有关互联网的管理规定。

对于刚刚起步的网络信息安全产业来讲,这种手法危害甚大。一个产品刚刚出来,就敢说“用我的产品没事”,这一说,哪个单位还敢用?世界上至今没有,以后也不会有哪一个生产安全产品的企业敢说自己的产品100%安全。

同类推荐
  • 计算机网络技术与应用

    计算机网络技术与应用

    本书共8章,系统地介绍了计算机网络的发展和基本原理体系结构、局域网、广域网、网络服务、网络安全、典型网络的结构特点等内容。除第8章外,其他各章都附有练习题。为了加强学习效果,本书围绕知识点的典型性,精选了6个实验。此外,在本书的第8章,我们综合各章知识设计了“办公局域网组建设计”和“中小型企业局域网组建设计”这两个常用的计算机网络技术应用实例,供学生学习和参考。本教材适合作为本科非计算机专业学生的计算机网络教材。
  • 组态软件控制技术

    组态软件控制技术

    监控组态软件是完成数据采集与过程控制的专用软件,它以计算机为基本工具,为实施数据采集、过程监控、生产控制提供了基础平台和开发环境。本书从应用角度出发,详细介绍了组态软件应用程序的开发过程。对窗口界面编辑、动画链接、实时和历史趋势、安全机制、I/O设备连接,以及生产应用等内容都做了非常详细的介绍。MCGS是优秀的监控组态软件之一,它功能强大、使用方便,可以非常容易地实现监视、控制、管理的各项功能,并可提供软、硬件的全部接口,方便、快速地进行系统集成,构成不同需求的数据采集与监控系统。本书可作为高等学校计算机应用、自动控制、电子技术、机电技术专业的教材,同时还可作为相关专业工程技术人员的自学用书。
  • 现代企业财务软件应用教程

    现代企业财务软件应用教程

    本书内容包括财务软件概论、系统管理、企业应用平台、总账管理、报表管理、薪资管理、固定资产管理、应收款管理、应付款管理等。
  • 如何处理电脑故障

    如何处理电脑故障

    本书以问答的方式介绍了电脑会出现的各种故障,内容包括了音箱声音失真,如何处理?如何做好电脑的日常维护等等问题。
热门推荐
  • 黑刀细水剑

    黑刀细水剑

    白衣少年意志坚定,孤身一人闯荡江湖只为逝去的父母报仇;为爱执着而又迷茫的姑娘能否遇到自己的心上人相守一生;武艺超强的乱世恶魔,年幼时是一个以乞讨为生的孤儿;痴情的刀客,神秘的天府乐派和神仙水,朝廷大将军的恐怖往事,以及年少轻狂的刺客凶险的一生。少年骑着马来到一处荒凉客栈,上面挂一面旗帜,写着几个褪色的大字“生人勿近”……
  • 龙一少爷闯校园

    龙一少爷闯校园

    在亚洲的一个小岛上,有个学府,也是个小岛,名叫“多隆娜”,这里封锁严密,里面生活的全是精英分子,本文讲的,就是其中的天才。曾经最优秀的学员龙一,因为自己表姐的伤害,离开了这里,然后到了一个龙海市的高中,展开了故事。
  • 仙界教父

    仙界教父

    一代黑道天王,世界最强的催眠大师重生异界。在这个古武修真至上的异界里,他依然无限嚣张。他,化身少林小僧无安,师从达摩老祖,习得惊人武技。他,继承陆压道君衣钵,修炼玄明仙气,练就通天本领!他,将古武与现代格斗术完美结合,猎杀多位大仙!他,创立人道修真,结合催眠修真的完美功法,建立第一大教!为报血海深仇,他背负仙界第一反贼的名号,与仙,佛两界展开激战。复仇路上,他遇仙杀仙,遇佛杀佛,只为求一个公道!终于,他吹响号角,拉开了仙界大战的序幕…最后,他对踩在脚下的玉帝说:“嘿,以后仙界,我扛了!”后人称之仙界教父。
  • 奇夜语

    奇夜语

    虽然不知道当初脑子犯了啥选了这么个几个标签......但实际上这是个比较适合男生看的小说......
  • 只想余生终是你

    只想余生终是你

    他是白衣少年,灼灼其华,她看见他的第一眼就说,“我们交往吧!”他说”好。”第二次见面,他抢了她的花卷。第三次相处,被老师巧合地分到同一个组。第四次,第五次,哪有那么多的巧合和缘分,不过是他精心算计的结果。可惜他们并不被人看好。说是不为难,其实处处为难。他们被迫分开,两人皆不知去向。多年后又重逢,他们能否破镜重圆,重新在一起呢?随你长路,伴我远方,这大概就是余下的一生了。他们再次相遇,她讶异,他平淡,一时间,她也难以开口再说些什么。只听见沙哑的磁音道“我一直在原地等你,你不走,我未离,我们总会相遇。”从前我一无所有,只有你,现在,我拥有全世界,只不过是你。余生我最美好的愿景,也不过余生终是你。
  • 伏妖者

    伏妖者

    唐朝盛世,妖魔横行,皇帝建立了一个隐秘组织,专门对付各路妖魔。
  • 寂灭菩提之燃心烛

    寂灭菩提之燃心烛

    她叫百离。如来为她起了这么个名字。二百四十年前,她还是被困在铸剑城外方圆百里之地的一缕游魂;一朝收归如来座下,她被如来起名“百离”,变作灯芯,点燃了如来手中那支静默的蜡烛。二百四十年后,她修炼成神,下凡入世,本想着探寻百年之前铸剑城结界的秘密、找寻失落的记忆,却不想入了情劫,对所谓“真爱之人”百般痴缠求而不得。最初那个唤作“百离”的名字,在一切尘埃落定之后才现出其真义。如来早有预料——这“百离”,不过百世流离而已。
  • 仙侣奇缘:魔帝的花妖妻

    仙侣奇缘:魔帝的花妖妻

    一日,调皮可爱的六公主慧心来到月老府地,在月老昏昏然睡去后,神不知鬼不觉中,为仙女们拴上了代表爱情的红丝线。从此,仙女们不再满足天界的美好……一边是仙女恋情,一边是魔王波旬计划颠覆天庭,二郎神机智破案,众将军奋勇杀敌……天规不可违,为情所困的仙女们奔走人间,世事难料,却来到地府……几经周折后,失去法力的仙女最终来到人间,如凡人一般,追索着扑朔迷离的爱情,金钱至上的爱情如烟破散;赤诚相爱却生死相隔;婆婆、小姑无理纠缠、岳父怒斥姑爷;两情相悦,婚姻受阻;城市生活无形的压力,仙女们在旋涡中挣扎……天上的玉帝不忍女儿受此煎熬,几度出手相助;经历了一番轰轰烈烈后,月老终于发现红丝线的秘密……
  • 武道弑神

    武道弑神

    二十一世纪的普通青年方烈,穿越到中土世界,这是以武为尊的世界,这是修行者的世界;既然让我来到这个世界,便要世人都知道我的存在,天要压我,我便破天,地要欺我,我便崩地,神要辱我,我便弑神!且看我如何以凡人武道,弑神!大丈夫生在世间,定要争夺那世界第一,定要世人念我,忆我,尊我!未来的某一天,方烈携无上神威,冲破世界壁垒,打通时空通道,离开世界已千万载,世人仍然不忘,直道:“音容宛在,永别难忘!!!”请大家相信武道弑神,相信承天武歌,让我们揭开一个波浪壮阔的世界!让我们纵横世间,让我们一起畅想心中所思,所念,所忆!让我们一起在书中世界,获得精神上的满足,让我们在书中的世界,磨平生活中的所有不愉快!
  • 穿越之田园发家史

    穿越之田园发家史

    没想到只是闹个医患,盛青就被波及穿到了古代将要嫁到邻村老瘸子的可怜姑娘身上。一个刚正红苗,转眼间成了13岁的弱鸡少女,虽然年龄变小了值得庆幸,但原主也是真的弱!刚穿来就被破了头!刚分家没多久,极品奶奶大婶就上门打秋风,之后单青便在虐渣,致富,强大实力的路上越走越远。只是……………单青气道:“韩以煦,你再把糖豆蜜豆扔门外,这个月你就睡门外吧!”男主内心:我生俩娃就是用来跟自己争宠的吗?早知道就生两个小棉袄了…………作者:@男主,生娃不仅会和你争宠,他还会继承你的遗产!再说小棉袄也不是你想生就生的~~~(一生一世一双人、甜文、不虐,重要的事情说三遍:不虐不虐不虐哦~)