天创培训:您身边的信息安全培训专家!
行业动态
揭秘黑客:痴迷的漏洞捕捉者 大多年轻单身

  说到黑客,人们可能马上联想到损害计算机信息系统违法,但其实黑客往往是一群沉迷于计算机技能、水平高明的电脑行家,仅仅其间的少量人在未经许可的情况下侵入别人计算机系统,这些人被称为“黑帽子”;而更多的黑客仅仅调试和分析计算机安全系统,并没有歹意侵略别人电脑,被称为“白帽子”和“灰帽子”。这些寻求极致的缝隙捕捉者,其实也在推动着科技进步。

  1.闻名黑客都是电脑尖端高手

  黑客是英文Hacker的音译,Hacker源自英文的动词Hack,而Hack一词有“恶作剧”“捉弄人”的意思。最早的黑客呈现在美国麻省理工学院。上世纪50年代,麻省理工学院的一些学生以为任何信息都是应该揭露的,任何人都能够平等地获取,所以他们便闯入了当局限制运用的某个计算机系统。人们称他们为“恶作剧者”,带有“计算机迷、电脑编程专家”的引申义。

  开始,黑客是一个中性词,他们热衷于应战、崇尚自在并建议信息同享,后来,一些黑客常未经许可就闯入别人计算机程序系统,并怀有歹意地损坏计算机程序系统,也有一些黑客为了闪现自己的才能而制作计算机病毒,还有的干起了盗打电话、盗刷信用卡的阴谋,在黑客的圈子中,这些人被称为“黑帽子”。徐玉玉被电信欺诈致死案引出相关案件,“黑客”杜天禹被指控不合法获取公民个人信息罪名建立,被判有期徒刑6年,并处罚金6万元。这样的“黑帽子”是各国要点冲击的目标。与之相对应的则是正义的化身“白帽子”。

  说起互联网史上的闻名黑客,真是个个身怀绝技。凯文·米特尼克被称为世界“头号黑客”,他曾被发现运用一台大学里的电脑擅自进入互联网的前身ARPA网,并经过该网进入了美国五角大楼的电脑。约翰·德拉浦,被称为“嘎吱上尉”,他发现运用“嘎吱嘎吱船长”牌的麦片盒里作为奖品的哨子向电话话筒吹声能够免费打长途电话。散播蠕虫病毒的贝尔实验室的罗伯特·莫里斯,曾形成美国6000多台计算机被病毒感染。这些历史上闻名的黑客无疑都是电脑尖端高手。

  据美国媒体报道,美国加利福尼亚州圣地亚哥市一名5岁男童轻松破解了微软Xbox的安全缝隙,这也是目前为止,世界上年纪最小的“黑客”。

  2.开始只为捕捉技能的不完美

  黑客开始是对技能近乎张狂地追逐,而纯粹以技能视点评判的话,病毒原本也具有一种精细逻辑思维构筑下的谨慎之美。1988年,第一个网络病毒——莫里斯蠕虫“出生”。黑客莫里斯编写莫里斯蠕虫的原意是想制作一个奇妙无害又能够大范围传达的程序。但是,纯粹仅仅想实验技能的他却万万没有想到,莫里斯蠕虫所选用的进犯系统缝隙的思路,为后来黑客冲击电脑系统埋下了伏笔。

  黑客们开始制作病毒大多是为了补偿程序开发者技能上的缺点,带着一种关于完美技能的追逐。这样的初衷客观上促进了电脑技能的开展,但后来黑客的私欲融入了病毒。2001年,一名赋闲在家的程序员在穷极无聊之际开宣布了“求职信”病毒,这个病毒没有太高的编程技能,但它的传达速度惊人。

  尔后的冲击波、震荡波等病毒,都是一些年纪较小的编程者学习尖端黑客的“效果”。他们毫无顾虑,没有任何起点地编写电脑病毒,但这类病毒,传达速度快、变种多,往往让人猝不及防,简单形成极大的丢失。或许这个阶段的黑客仅仅浮躁地编写,而后来在金钱的引诱下,病毒和金钱衔接在一起,“黑客经济”诞生了,这里边更多是人们的贪欲,远离了寻求技能精深的黑客精力。

  3.黑客网战层出不穷

  《黑客帝国》是华纳兄弟影业公司1999年拍照的一部动作科幻电影,叙述一名年青的网络黑客尼奥发现看似正常的实际世界实际上是由一个名为“矩阵”的计算机人工智能系统操控的。尼奥在奥秘女郎崔妮蒂的引导下见到了黑客安排的领袖墨菲斯,三人走上了反抗“矩阵”的征程。影片现已上映到了第三部,很受欢迎。其实,在美国大片中,常常可见网络黑客的影子,他们专门处理难题,输入一两条指令,便能够轻松跨过网站的大门,获取信息,实施操控。黑客发源于美国,成长在美国,黑客们的“光芒战绩”也大多发生在美国,美国被称为“黑客帝国”当之无愧。

  1998年,美国司法部、美国空军、中央情报局和美国航空航天管理局都受到“有史以来最大规模、最系统性的进犯行动”,黑客打入了许多政府非保密性的灵敏电脑网络,查询并修改了薪酬报表和人员数据。美国参议院、白宫和美国陆军网络以及数十个政府网站都被黑客攻陷,包含yahoo、美国有线电视新闻网等在内的五个最热门的网站被黑客接连三天进犯,瘫痪长达数个小时。

  前不久,微软将黑客安排Fancy Bears告上法院,由于该安排的域名“山寨”了微软的域名。法院判令后者不得不合法侵略Windows电脑或许运用微软商标。据报道,该次庭审在美国弗吉尼亚州东区联邦地方法院进行,法官当庭宣告永久制止Fancy Bears未经许可向微软或微软客户发送歹意代码。

  分析人士以为,让违法分子不要做不合法的工作有点不太实际,但关于微软来说,这场胜诉能够合法地“彻底掌控”黑客所具有的用来进行歹意进犯的域名,例如microsoftinfor365.com和livermicrosoft.net。在这些运用了微软品牌商标的网站,黑客的进犯将会削弱。仅本年8月份以来,微软现已辨认了上千个这样的歹意域名,并现已操控了70个Fancy Bears的进犯点。作为被告的Fancy Bears自然不会呈现在被告席,法官作出的是缺席判决。

  4.黑客中的“白帽子”

  开始的黑客在人们心目中的形象是正面的,他们一直在进行技能应战,但跟着黑客技能的不断商业化,黑客在人们心中的形象逐渐发生了改动。不过还有许多黑客是正义的化身,被称为“白帽子”,他们能够辨认计算机系统或网络系统中的安全缝隙,但并不会歹意去运用,而是发布其缝隙,这样系统就能够在被其别人运用之前来修补缝隙。还有一种黑客被称为“灰帽子”,他们擅长进犯技能,但不轻易形成损坏,他们精通进犯与防护,一起脑筋里有信息安全系统的微观意识。

  苹果手机的变身就与这样的黑客的尽力休戚相关。因不满苹果手机规划,黑客们在2007年第一代苹果手机推出后便各显神通,为苹果手机研宣布许多新功能。近两年,苹果对越狱缝隙的注重在不断提高,封堵缝隙的速度也在不断加速。苹果还专门为黑客们制订了系统缝隙赏金方案,每年会约请黑客们去苹果总部与高层会晤,如果有黑客在苹果自家的操作系统中发现了缝隙,最高可取得20万美元的奖赏。

  延伸阅览

  各国封杀暗网

  黑客依赖于计算机而生,说起黑客的生存环境,不得不说到暗网,或许在我们看不到的那张网中,黑客正在挥洒自如地生活着。

  闻名导演迈克尔·伯格曼将当今互联网上的查找效劳比喻为像在地球的海洋外表拉起一个大网的查找,许多的外表信息能够经过查找被查找到,但是还有适当许多的信息由于躲藏在深处而被查找引擎错失掉。这些躲藏的信息绝大部分是有必要经过动态恳求才能发生网页信息的,而规范的查找引擎无法对其进行查找。

  与“黑帽黑客”经过病毒牟利不同,“白帽黑客”作为维护网络安全的民间力气,近年来不断得到各方必定与注重。经过各个黑客大赛,许多技艺卓群的年青人锋芒毕露,他们发现缝隙的进程,也为各大网络安全厂商所学习。图为当地时间2015年2月7日,日本东京,日本举办“SECCON黑客大赛”,来自不同国家和地区的90名参赛选手参与比赛。

  1994年,Dr.Jill Ellsworth最早提出“暗网”概念,指那些没有被任何查找引擎索引注册的网站。“警察免进、博主免进、参观者免进,这是暗网的第一规律。”要进入这个世界,需求一本特别的“护照”,浏览器需求学习另一种“言语”,一旦踏入这个地界,你的相貌、身份位置、地理位置、联系方式、品德底线,悉数坍缩成一个词——匿名者。

  暗网技能开始源于美国军事机构。1996年,美国海军研讨实验所的科学家提出一个设想,“在某个系统中,任何运用者在衔接互联网时都会实时处于匿名状况,而不会向效劳器泄露身份。”在这个系统中,维护数据的暗码像洋葱一样层层包裹,所以他们将之称为“洋葱网络”。

  暗网现在早已不只限于美国军方运用。“96%的互联网数据无法经过规范查找引擎拜访,尽管其间的大部分归于无用信息,但那上面有悉数东西,儿童贩卖、比特币洗钱、致幻剂、大麻、赏金黑客……”这段话出自美剧《纸牌屋》,谈到的正是暗网中存在着许多不为人知的肮脏和违法事情。

  暗网真实走进大众视界,是由于一家叫“丝路”的网站,这是专门从事贩毒和其他违禁物品买卖的网络暗盘渠道,网站收取每笔买卖额的10%-12%作为佣钱,截至被封闭前,大约收取了8000万美元佣钱。

  丝路是第一个取得商业成功且不想躲藏在暗处的暗网网站,这是一个eBay式的匿名网站,可卡因、无挂号的手枪、私家杀手、儿童色情效劳,悉数违禁产品都明码标价,而且只支撑比特币买卖。毒品是这个买卖渠道上最闻名的产品,其类目之细让人瞠目,每一大类下还有五六个子类,每个子类下有上百家供货商。

  乌布利希是丝路的创建者,尽管尚缺乏而立之年,但已是当之无愧的“暗网大亨”。在数学和自然科学方面的天分,让他在网络世界挥洒自如。

  除了毒品、枪支、电子产品等,也有一些产品是普通人闻所未闻的,例如缝隙。“网络缝隙”作为一个重要的资源,是一些安排和个人都在活跃储藏的。在这些资源的活动进程中,暗网的身影不时闪现。在暗网上,简直每个大型买卖网站都会为缝隙买卖拓荒“专区”。一个缝隙拿到暗盘上买卖,你能够得到几倍、几十倍、几百倍的利润。

  而在一些影响世界的重大事情中,暗网承当了重要的效果。恐怖安排ISIS的网站,简直悉数建立在暗网之上。美国联邦查询局对暗网恨得牙痒痒,各国也都出台方针,严厉封杀暗网。(吴斌)

  奇趣人生

  黑客大多年青独身

  有人从前对黑客年纪进行过查询,得出结论,组成黑客的首要群体是18岁到30岁之间的年青人,大多是男性,不过也有一些女性加入这个部队。除了极少量的工作黑客以外,大多数是业余黑客,他们在实际中和平常人没有两样,或许就是一个在普通高中就读的学生,由于他们对计算机有着很强的求知欲,且好奇心强、精力旺盛,得以步入黑客部队。

  网络上很难见到30岁以上的“老”黑客,许多黑客在成家今后就渐渐在网络上“消失”了。其实这很简单了解,跟着年纪的增加、心智的老练,年青时分的好奇心逐渐退去,膂力和精力也开始下降,不再像曾经那样接连熬夜也不会累。而且由于有了家庭的担负,他们要为生计和工作奔走,究竟大多数黑客是没有酬劳的。当然有一些人对黑客工作的兴趣会执着终身,其间一部分人会成为安全专家、反黑客专家。

  形形色色

  高手聚集的黑客大赛

  为正确引导黑客发挥活跃效果,呈现了一些世界级的黑客大赛。Pwn2Own是其间最闻名、奖金最丰厚的,由美国五角大楼网络安全效劳商、惠普旗下Tipping Point的项目组ZDI主办,谷歌、微软、苹果、阿杜比等互联网和软件巨头都对比赛供给支撑,经过黑客进犯应战来完善本身产品。

  Pwn2Own黑客大赛2007年开始举办,每年三月在加拿大温哥华举办。对安全研讨人员来说,如果能在Pwn2Own上获奖,则标志着其安全研讨现已到达世界领先的水平,一起会取得现金和非现金奖赏。2017年,360安全战队首战告捷,攻破了Adobe Reader,用时30秒,成为本届赛事首支冠军团队。

  Pwn2Own参赛门槛较高,仅仅注册报名就需上万元人民币。高额的奖金是吸引世界黑客参赛的动因之一,2015年,主办方就宣布了55.75万美元的奖金。但是,即便是尖端黑客,在没有充分准备的情况下也不会轻率参赛。这场人机对立的“靶心”,是全球闻名互联网公司的安全团队倾力打造的安全系统。

  大千世界

  这些黑客只为恶作剧

  黑客侵略计算机,许多仅仅为了开个玩笑。例如一则免费送特斯拉的音讯曾在推特上炸开了锅,特斯拉官方账号被黑客改名#RIPPRGANG,而且连发几条古怪内容,表示要免费送特斯拉。而特斯拉创始人马斯克的推特账户被改名为One True Musk,而且发布了相同内容,下面留有一个生疏的电话号码,信任这个号码必定会被打爆。

  英国黑客拉佛尔·格雷曾在2001年运用自己编制的程序,经过互联网盗用了微软公司老板比尔·盖茨的信用卡,并用此信用卡为比尔·盖茨在网上订货了必定数量的伟哥,直接寄到微软公司总部。仍是比尔·盖茨,2013年时社保号码、家庭住址、信用卡陈述以及其它财政信息都被曝光在一个名为“秘要文档”的网站上。美国其时的第一夫人米歇尔、副总统拜登、FBI局长穆勒以及娱乐界巨星Jay-Z和碧昂斯配偶等十余位政要人物和体育娱乐明星的个人财政信息相同被曝光。

  脸书创始人扎克伯格的主页也曾遭黑客侵略,主页头像被删去。这名黑客不久就站出来自报家门,其网名为Dr.FarFar,来自埃及,而至于为什么删去扎克伯格头像,他的答复是:“我不喜欢这张相片。”黑客就是这么固执,由于不喜欢一张相片,便侵入别人电脑,当然,他的脸书账户被封号了。