无所不在的黑客何时休?

来源:岁月联盟 编辑:zhuzhu 时间:2007-08-06
来源新浪BLOG  江南雪 
       随着互联网各种应用的不断发展,大量的基础网络应用成为黑客的攻击目标。目前主流的基础网络应用包括:电子邮件、网页浏览、网上银行和证券、网游、下载(迅雷/BT/电驴)等等,都存在各种安全隐患。一方面,这些网络应用自身的安全成为严重问题,特别是各大厂商都趋于将自己的产品发展成为社区、支付/交易平台,因此其账号、密码成为电脑病毒的直接窃取目标;另一方面,这些基础网络应用也成为黑客攻击的主要渠道。
 
  美国洛杉矶一位20岁的电脑黑客詹姆斯-安契塔,因为他成功的进入了美国海军航空中心的电脑系统,通过对这些电脑的监控,可以控制军用导弹的发射;西南科技大学电子商务学高材生彭博屡次攻破中国建设银行系统,2个月内,14名客户信用卡内1.9万余元被他窃取;短短的一个月内,杭州产权交易中心、杭州大厦等20多家企业和机构的网页被黑客侵入并盗取了一级域名;李某利用黑客软件,侵入北京海淀区陈某家的电脑系统,把陈某妻子的裸体照片下载到自己的电脑上。以公开裸照相要挟,索要14万元的保密费;攻击吉林市人民政府网站的黑客竟是个年仅13周岁的孩子,作案动机仅仅是为了报复几个与他发生争执的吉林网友......
 
  更令人惊骇的是,只要把笔记本电脑与某些最新的饭店电视系统连线,黑客便可监视其他房客的一举一动。他可以由系统得知其他人在看什么节目、他们的住宿资料、更改房内饮料帐单,并跟着他们一起用饭店的电视上网。若想戏弄其他房客,还可以帮他们退房,或设定一大早的唤醒服务。这一切都是起于黑客所称的"反向安全模式"。
 
  还有,计世网8月3日消息,通过整合Google查询信息和文本处理工具,黑客可以获得SQL口令,甚至是SQL的错误信息。黑客然后就可以发动所谓的SQL注入式攻击,这种攻击活动可以在SQL数据库上运行未授权的命令。“这就是Google攻击,你可以进行SQL注入,或者进行Google查询找到相同的信息。”尽管Google没有意识到自己在数据存储方向的存在的问题,事实是,Google已不知不觉地参与到了一些蠕虫攻击活动中,Google成了帮凶!!
 
  三种主要因素导致这种现状的产生,一是国内互联网软件和应用存在大量安全隐患,普遍缺乏有效的安全防护措施,二是,国内黑客集团化、产业化运作,批量地制造电脑病毒,三是,现行《刑法》以及《计算机信息系统安全保护条例》等法律法规许多方面跟不上发展;互联网立法严重滞后,是造成网络犯罪的重要原因。