首页>要论>锐评 锐评

揭秘黑客:痴迷的漏洞捕捉者 大多年轻单身

2017年09月13日 14:14 | 来源:北京日报
分享到: 

说到黑客,人们可能马上联想到危害计算机信息系统犯罪,但其实黑客往往是一群沉迷于计算机技术、水平高超的电脑行家,只是其中的少数人在未经许可的情况下侵入他人计算机系统,这些人被称为“黑帽子”;而更多的黑客只是调试和分析计算机安全系统,并没有恶意入侵他人电脑,被称为“白帽子”和“灰帽子”。这些追求极致的漏洞捕捉者,其实也在推动着科技进步。

1. 著名黑客都是电脑顶级高手

黑客是英文Hacker的音译,Hacker源自英文的动词Hack,而Hack一词有“恶作剧”“捉弄人”的意思。最早的黑客出现在美国麻省理工学院。上世纪50年代,麻省理工学院的一些学生认为任何信息都是应该公开的,任何人都可以平等地获取,于是他们便闯入了当局限制使用的某个计算机系统。人们称他们为“恶作剧者”,带有“计算机迷、电脑编程专家”的引申义。

最初,黑客是一个中性词,他们热衷于挑战、崇尚自由并主张信息共享,后来,一些黑客常未经许可就闯入他人计算机程序系统,并怀有恶意地破坏计算机程序系统,也有一些黑客为了显示自己的能力而制造计算机病毒,还有的干起了盗打电话、盗刷信用卡的勾当,在黑客的圈子中,这些人被称为“黑帽子”。徐玉玉被电信诈骗致死案引出关联案件,“黑客”杜天禹被指控非法获取公民个人信息罪名成立,被判有期徒刑6年,并处罚金6万元。这样的“黑帽子”是各国重点打击的对象。与之相对应的则是正义的化身“白帽子”。

说起互联网史上的著名黑客,真是个个身怀绝技。凯文·米特尼克被称为世界“头号黑客”,他曾被发现使用一台大学里的电脑擅自进入互联网的前身ARPA网,并通过该网进入了美国五角大楼的电脑。约翰·德拉浦,被称为“嘎吱上尉”,他发现使用“嘎吱嘎吱船长”牌的麦片盒里作为奖品的哨子向电话话筒吹声可以免费打长途电话。散播蠕虫病毒的贝尔实验室的罗伯特·莫里斯,曾造成美国6000多台计算机被病毒感染。这些历史上著名的黑客无疑都是电脑顶级高手。

据美国媒体报道,美国加利福尼亚州圣地亚哥市一名5岁男童轻松破解了微软Xbox的安全漏洞,这也是目前为止,世界上年纪最小的“黑客”。

2. 最初只为捕捉技术的不完美

黑客最初是对技术近乎疯狂地追逐,而纯粹以技术角度评判的话,病毒原本也具有一种精密逻辑思维构筑下的严谨之美。1988年,第一个网络病毒——莫里斯蠕虫“降生”。黑客莫里斯编写莫里斯蠕虫的本意是想制造一个微妙无害又能够大范围传播的程序。但是,纯粹只是想试验技术的他却万万没有想到,莫里斯蠕虫所采用的攻击系统漏洞的思路,为后来黑客冲击电脑系统埋下了伏笔。

黑客们最初制造病毒大多是为了弥补程序开发者技术上的缺陷,带着一种对于完美技术的追逐。这样的初衷客观上促进了电脑技术的发展,但后来黑客的私欲融入了病毒。2001年,一名赋闲在家的程序员在百无聊赖之际开发出了“求职信”病毒,这个病毒没有太高的编程技术,但它的传播速度惊人。

此后的冲击波、震荡波等病毒,都是一些年龄较小的编程者学习顶级黑客的“成果”。他们毫无顾虑,没有任何出发点地编写电脑病毒,但这类病毒,传播速度快、变种多,往往让人猝不及防,容易造成极大的损失。也许这个阶段的黑客只是浮躁地编写,而后来在金钱的诱惑下,病毒和金钱连接在一起,“黑客经济”诞生了,这里面更多是人们的贪欲,远离了追求技术精湛的黑客精神。

3. 黑客网战屡见不鲜

《黑客帝国》是华纳兄弟影业公司1999年拍摄的一部动作科幻电影,讲述一名年轻的网络黑客尼奥发现看似正常的现实世界实际上是由一个名为“矩阵”的计算机人工智能系统控制的。尼奥在神秘女郎崔妮蒂的引导下见到了黑客组织的首领墨菲斯,三人走上了抗争“矩阵”的征途。影片已经上映到了第三部,很受欢迎。其实,在美国大片中,经常可见网络黑客的影子,他们专门解决难题,输入一两条指令,便可以轻松跨越网站的大门,获取信息,实施操控。黑客发源于美国,成长在美国,黑客们的“光辉战绩”也大多发生在美国,美国被称为“黑客帝国”当之无愧。

1998年,美国司法部、美国空军、中央情报局和美国航空航天管理局都受到“有史以来最大规模、最系统性的攻击行动”,黑客打入了许多政府非保密性的敏感电脑网络,查询并修改了工资报表和人员数据。美国参议院、白宫和美国陆军网络以及数十个政府网站都被黑客攻陷,包括雅虎、美国有线电视新闻网等在内的五个最热门的网站被黑客连续三天攻击,瘫痪长达数个小时。

前不久,微软将黑客组织Fancy Bears告上法院,因为该组织的域名“山寨”了微软的域名。法院判令后者不得非法入侵Windows电脑或者使用微软商标。据报道,该次庭审在美国弗吉尼亚州东区联邦地方法院进行,法官当庭宣布永久禁止Fancy Bears未经许可向微软或微软客户发送恶意代码。

分析人士认为,让犯罪分子不要做非法的事情有点不太现实,但对于微软来说,这场胜诉可以合法地“完全掌控”黑客所拥有的用来进行恶意攻击的域名,例如microsoftinfor365.com和livermicrosoft.net。在这些使用了微软品牌商标的网站,黑客的攻击将会减弱。仅今年8月份以来,微软已经识别了上千个这样的恶意域名,并已经控制了70个Fancy Bears的攻击点。作为被告的Fancy Bears自然不会出现在被告席,法官作出的是缺席判决。

4. 黑客中的“白帽子”

最初的黑客在人们心目中的形象是正面的,他们始终在进行技术挑战,但随着黑客技术的不断商业化,黑客在人们心中的形象渐渐发生了改变。不过还有很多黑客是正义的化身,被称为“白帽子”,他们可以识别计算机系统或网络系统中的安全漏洞,但并不会恶意去利用,而是公布其漏洞,这样系统就可以在被其他人利用之前来修补漏洞。还有一种黑客被称为“灰帽子”,他们擅长攻击技术,但不轻易造成破坏,他们精通攻击与防御,同时头脑里有信息安全体系的宏观意识。

苹果手机的变身就与这样的黑客的努力息息相关。因不满苹果手机设计,黑客们在2007年第一代苹果手机推出后便各显神通,为苹果手机研发出很多新功能。近两年,苹果对越狱漏洞的重视在不断提高,封堵漏洞的速度也在不断加快。苹果还专门为黑客们制订了系统漏洞赏金计划,每年会邀请黑客们去苹果总部与高层会面,如果有黑客在苹果自家的操作系统中发现了漏洞,最高可获得20万美元的奖励。

编辑:李敏杰

01 02

关键词:黑客 美国 漏洞

更多

更多