登陆注册
18234700000065

第65章 第三只眼睛看黑客

简单的说,黑客技术是对计算机系统和网络的缺陷与漏洞的发现,以及针对这些缺陷实施攻击的技术。这种缺陷,包括软件缺陷、硬件缺陷、网络协议缺陷、管理缺陷和人为的失误等等。

这里,我们再来通过“第三只眼睛”客观公正地总结一下黑客以及他们运用的黑客技术。

很显然,黑客技术对网络具有破坏作用。黑客的攻击,使得世界上一些顶级的大网站也不堪一击,在一定程度上损害了人们对Internet和电子商务的信心,也引起了人们对黑客的严重关注和对黑客技术的冷静思考。

如果我们从冷静的角度来观察黑客,那么首先我们不得不承认,黑客技术是Internet上的一个客观存在,同样也是属于科学技术的范畴,它既有攻击性,也有防护功能。就像我们不能因为原子弹具有强大的破坏力而否认制造原子弹是高科技一样,我们同样也不能因为黑客技术具有对网络的破坏力而将其摒弃于科学技术的大门。

一个国家可以立法禁止民间组织和个人拥有枪枝,但是,法律却无法禁止个人拥有黑客技术。这就是说,作为一项技术,黑客技术的好坏取决于使用它的人。

黑客技术和网络安全是分不开的。正是因为由于黑客技术的存在,从而才产生了网络安全行业。在这方面的典型过程通常是这样的:

某个黑客在测试一个程序时,发现存在不正常的现象,于是他就开始对这个程序进行分析。经过应用程序分析、反编译和跟踪测试等多种技术手段,黑客发现,该程序的确存在漏洞,于是针对该漏洞编写了一个能够获取系统最高控制权的攻击程序,证实该漏洞的存在。随后,这位黑客向对方写信告知漏洞细节,并附上了攻击程序,要求对方修补该漏洞。对方开始对此不予答复。无奈,黑客只好在其网站上对世人公开该漏洞,并提供攻击程序下载给访问者测试。顿时,很多Internet上的网络安全论坛上都谈论此事,很快传遍了Internet。这时对方马上对该bug进行分析,随后在其安全版上公布有关的安全公告,并提供解决方案和补丁程序下载。

面对这种情况,恶意黑客会利用对方的安全公告公布的漏洞去破坏系统,而网络安全专家则会根据安全公告提醒用户修补系统。网络安全产品开发商则会根据该漏洞的情况,开发出相应的检测程序,而网络安全服务商则会为用户检测该漏洞,并提供解决方案。网络和黑客,一下子都变得有事情做了。

事实上,目前Internet网络的基础是脆弱的,各种操作系统也存在着先天缺陷和由于不断增加新功能带来的漏洞。例如,TCP/IP协议族,就有一些先天性的设计漏洞,很多漏洞即使到了最新的版本仍然存在。更有的漏洞,是和Internet的开放特性有关的,简直是无穷无尽,以目前的技术而论,不可能完全避免漏洞。这就使得黑客技术拥有非常广阔的“市场”。

相比之下,目前全世界对黑客技术的研究显得严重不足。虽然黑客技术并非尖端科技,也并不神秘,但是计算机产品供应商对其一直讳莫如深,这就导致了当今黑客组织和黑客技术研究都呈现无政府状态,也许没有哪一个国家愿意真正投入大量的人力物力研究黑客技术。这也是网络安全令世人担忧的原因之一。

俗话说“不入虎穴,焉得虎子。”伴随着黑客技术而产生的网络安全公司,同样需要黑客的参与,需要聘请专业黑客从事网络安全检测与产品的开发。甚至一些政府部门,也不惜重金招纳黑客为其服务。网络安全的防范对象是恶意黑客,所以必须具有了解攻击手段的黑客参与,才能更全面地防范黑客攻击。合格的网络安全专家,必须具有黑客的能力,不了解黑客技术的网络安全专家是不可想象的。

我国有一个网络安全小组,在1999年曾经对日本、中国台湾和美国的网络安全状况进行了远程分析和调查,并且与中国大陆的网络安全状况作了对比。调查结果显示:

日本和台湾的网络安全水平和中国大陆相似,从人员和研究力度上看,日本网络安全和黑客技术水平比中国大陆显得要薄弱,但是在硬件设置和安全产品方面,日本对重要站点的保护措施和资金投入显得比中国大陆做得充足,安全检测产品和防火墙使用较为普遍。很多网站都有防火墙,虽然管理不善,但这些措施对网络安全的保护起到了一定的作用,弥补了黑客技术的不足,所以总体安全水平和中国大陆差不多。

台湾的总体网络安全状况,比大陆要略微差一些,特别是政府部门的网站,安全程度不如大陆的政府网站。而美国的网络安全状况,比中国大陆和日本强了不止一点点,这和遍布美国的黑客组织、大量的网络安全产品供应商有关。另外,美国出品的操作系统产品和软件在市场上占有领先的份额,这也有利于黑客技术的发展。在黑客技术的研究和网络安全产品的开发上,美国都是全球做得最好的。

Internet开放互连的特征,决定了黑客技术可以跨国攻击。它既可以用于攻击,也可以用于防御。用兵之道,必须攻防兼备。所以说,未来信息战的胜负,有赖于一个国家的整体黑客技术水平的高低,这是显而易见的。

社会信息化程度越高,计算机和网络与人们的生活关系就越紧密。一个国家的社会信息网络如果遭到毁灭性的打击,就足以使人们的生活倒退几十年。相对于传统战争和核战争而言,今后信息战的可能性也许更大。可以预见,除了高能量电磁波的攻击外,信息对抗战的主力将主要是黑客。应该十分肯定的是,这种真正有组织的大规模的信息战目前还没有到来。

团结就是力量,这个真理同样适合于黑客。

再厉害的黑客如果单靠个人的力量,再高明的代码都不足以对付一个国家和社会。所以,信息战真正的威胁来自于政府组织的全方位攻击。这种攻击不仅仅局限于代码和数据流攻击,还包括信息渗透、机密资料连环破解、人工的物理接触。从整体上来说,全世界的网络都存在着被人忽视的管理漏洞,机密的资料和控制指令总会有渠道泄露出去的。要打赢这场战争,除了对网络安全技术有足够的准备,其它方面的人力和物质准备也很可能不会比一场局部的常规战争少。

黑客技术是无法封锁的。事实上,搞封锁也是封锁不住的。

黑客组织具有无政府主义特色,不乐于接受管制。1999年5月北约轰炸中国驻南斯拉夫大使馆之后,民间的中国黑客,对美国和北约的网络系统发动了很成功的一系列攻击。事情发生后,美国总统克林顿曾经签署一个命令,要求黑客组织不要扩散黑客技术,但这个“馊主意”却遭到了黑客们的嗤之以鼻和哄堂大笑。从信息战的角度看,对黑客技术的要求应该是“人无我有、人有我全”,而不是封锁。

据报道,很多国家都制定了未来信息战的方略。1999年,俄罗斯黑客成功地对美国五角大楼的计算机系统实行了渗透,窃取了一些机密资料。有迹象显示,俄罗斯黑客还可能入侵了最高机密的计算机系统。《新闻周刊》(NewsWeek)报导,俄罗斯黑客使用的入侵手段是“不可能检测到的”。这种美国人不了解的技术,永远是他们的心头大患。

对于计算机病毒,许许多多计算机用户都付出了沉重的代价。但是,多年来经过几代人与计算机病毒的斗争,我国对病毒的研究和反病毒技术,已经走在了世界前列。这将使我们有足够的经验应付恶劣环境下的突发事件。

在正确认识黑客技术作用的基础上,对保障网络安全进行立法是必要的。但是,法律打击的对象,应该是那些利用黑客研究成果从事破坏活动的人,而不是把所有黑客“一网打尽”。

同类推荐
  • 中国3D打印的未来

    中国3D打印的未来

    自2012年以来,有关3D打印的报道屡见报端,这一新型制造技术引起了全世界的广泛关注。《中国3D打印的未来》作者、中国3D打印技术产业联盟秘书长罗军认为,中国从20世纪90年代初开始涉足3D打印技术,并取得了巨大进展,但与国外同行相比仍存在一定差距。特别是中国3D打印企业普遍存在“小而散”、各自为政的现象,如何发挥整合优势、抱团发展是目前亟需解决的问题。如果能够加强同行合作,抱团发展,形成合力,相信3D打印会成为唯一一项中国有可能赶超世界先进水平的技术。
  • 爱上我的“手机女友”

    爱上我的“手机女友”

    本书共有五个部分:第一章:千娇百媚的我—手机门类大搜索第二章:了解我的心—手机“芯”理学第三章:不一样的我不一样的美—手机的万种风情第四章:命中注定我爱你—神秘手机星座解读第五章:有求必应贴心女友—手机的绝世武功通过这本书,想要购入手机的你会知道哪款手机女友更适合你,已有心仪手机的你可以让手机女友懂得更多变得更聪明。希望这本书能够帮助你在手机选购上和手机使用上更舒心、安心、贴心。
  • 计算机应用基础案例教程

    计算机应用基础案例教程

    本书是根据教育部对高等院校计算机公共基础课程的基本要求,结合计算机技术的最新发展及高职高专类院校计算机基础课程改革的最新动向编写而成。其主要内容包括计算机基础知识、WindowsXP操作系统、Word2003文字处理软件、Excel2003电子表格软件、PowerPoint2003演示文稿制作软件、计算机网络与安全及常用工具软件的使用。本书将理论知识与项目实践相结合,既对理论有较为系统全面的讲解,又通过案例突出了操作技能的培养。本书内容新颖,体系结构合理,可作为高职高专学校、成人高等学校的计算机公共基础课教材,也可以作为广大计算机爱好者的自学参考书。
  • 学校计算机实用技术

    学校计算机实用技术

    本书由杭州市上城区教育学院编著,他们邀请了众多信息技术教育教学的一线专家,认真细致地筛选了学校计算机应用方面的常见问题,提出了解决问题的具体操作方案,旨在帮助一线教育工作者解决可能面临的种种问题,为广大教师提供便捷服务。
  • 科学伴你行-神奇的通信技术

    科学伴你行-神奇的通信技术

    在日常生活中,有时人们要借助于小旗子来进行通信联络,比如,开运动会时,发令员常常要用小旗子与计时员联系;当你乘坐火车进入车站时,都会看到车站工作人员拿着红色和绿色的小旗子在站台上进行指挥;在战争中,打出白色旗子表示投降,插上红色旗子表明胜利;航行在茫茫大海上的船只,双方船员会凭不同旗帜组成的标志,来了解对方的意思。以上种种用小旗子来“说话”的通信方式就叫做旗语。
热门推荐
  • 删补文苑楂橘

    删补文苑楂橘

    本书为公版书,为不受著作权法限制的作家、艺术家及其它人士发布的作品,供广大读者阅读交流。
  • 指挥者

    指挥者

    1941年,朱德总司令下达了一项秘密任务,要求冀热辽根据地东北分部八路军深入敌营,秘密地切掉日本关东军的重要据点,八路军第十三军团团长赵空临危受命。在一次日常巡逻时偶然救下了来自苏联的神青年楚岚,从此展开了一场富有传奇色彩的抗战传奇
  • 穿越之杀手狂妃不要逃

    穿越之杀手狂妃不要逃

    她,21世纪杀手,却因一次爆炸导致穿越到承德朝代。他,辰王,因她的走投无路而在辰王府遇到她并爱上了她,本以为爱情是甜蜜的却没想到带给自己的却是无尽的伤害。当她们再次相见时,还能否记得彼此?
  • 最后的神抵

    最后的神抵

    晚辈在此恭送前辈赴死!轮回大吼道:怎么可能?你怎么可能没死!诳噪,他挥手之间世界安静了
  • 黑客间谍

    黑客间谍

    斯诺登不过揭开了美国情报战略的冰山一角,世界便因此而起巨大骚动。本书全面剖析斯诺登背后的故事,特别是围绕“棱镜”主谋——美国国安局展开对美国网络战、情报战布局与战略的分析和追索,揭秘美国众多情报特务机构的不为人知的运作方式,敲响未来必将爆发信息网络大战的警钟。
  • 与你到尽头

    与你到尽头

    抵死缠绵是一种怎么样的情感?叶书雅不知道,苏遥也都不知道。总而言之,这是一个缠绵的故事。--情节虚构,请勿模仿
  • 邪王的懒妃

    邪王的懒妃

    懒人系列终回本:常言,偷得浮生半日懒。当不能偷得浮生又想懒时怎么办?当然是光明正大地懒啦!从小懒到大的庄书兰就是这样想的!当前世成为记忆时,庄书兰更是决定将这懒人做到底。管他冷嘲热讽也好,闲言碎语也罢,她庄书兰不会因此而改变!且看懒人如何笑傲官场沉浮,冷看朝野纷乱!————情景一:“美男,来,给本姑娘笑一个!”一手托起某男精致的下巴,拇指轻刮着脸颊,“啧啧,这肌肤,比姐姐我的还要好!哎!平日里用的是哪个牌子的保养品啊?”……某男呆状,第一次有种叫耻辱情绪袭上了心头——他居然被一个还未并笄的小女孩子给调戏了!情景二:“跟了本宫,他日你就是一国之母,光宗耀祖!”某男拦下某女,半带着威胁地喝着。“光宗耀祖这件事,不归臣管,你去找别人吧!”轻弹去不知何时落在肩膀上的树叶儿,微微一笑,“时辰不早了,臣得回府休息了!”情景三:“你想从这游戏中退出?”媚眼一抛,却让人不寒而颤。“我还有权力说不吗?”某女惨淡一笑,带着狡黠,“既然是你将我带入这游戏中,你怎么可以置身事外?所以,我们成亲吧!”情景四:“……新娘请下轿!”第一声,无人答应……“请新娘下轿!”第二声,还是无人答应……“请新娘子下轿!”直到第三声时,轿里忽地传来慵懒的声音,“呀!我怎么睡着了?四儿,现在什么时辰?为何迎亲的轿子还不来?”————〖精采多多,敬请期待。〗————懒人系列:总裁的懒妻帝君的懒后懒凰天下风流佳人系列:风流女画师新坑:轻松+现代+都市+网游+青梅+竹马=恋上恶男友情链接:逍遥王爷的穿越妃本色出演绝焰煞神
  • 鬼谷玄阵

    鬼谷玄阵

    闭关者为爱而作,开启陈氏玄幻之旅:历经坎坷、苦斗鬼怪、千里追踪、穿越春秋、鬼谷诡秘、天地玄妙。脚本设计师张仪和女友身陷万骷坟鬼镇,让他不得不寻求玄门剑客虞舜强的帮助。随着真相一步步被揭开,玄门浩劫的种种谜团,越发百思不得其解。嫣语汐这个漂亮而又神秘的女人,似乎总是能带来新的麻烦。疑惑,求生,责任,绑定在一起的玄门后人,为拯救苍生,终于踏上了前往云梦山的道路。可真相真的就在那里吗?
  • 微小说之最珍贵的东西

    微小说之最珍贵的东西

    一男子被外星人掳走做实验,接受灵魂拷问:“你最珍贵的东西是什么?”
  • 豪门婚宠:逃妻不好惹

    豪门婚宠:逃妻不好惹

    她故意接近他,亲近他,挑逗他,勾搭他。最后上了他却悄悄一走了之。当三年后相见,他设下陷阱看着猎物主动钻进来,笑了。招惹了他不想认账可怎么行?欠了他的不肯还哪有这样的道理?她以为她布下的网天衣无缝,没想到不但没逮到他,反而把自己搭了进去。喂喂,她后悔了行不行?“你欠我一夜,三年下来利滚利,就算是一辈子你也还不清了。”他挑眉,邪气勾唇。带点文艺范儿的宠文,冷峻总裁对上千面小狐狸,会擦出怎么样的火花?