网络的反黑 道高一尺 魔高一丈

正如互联网技术没有尽头一般,打击黑客的举措也必须日新月异,所谓“道高一尺,魔高一丈”,中国的网络反黑依旧任重而道远。

真相难觅的“外国政府网站遭中国军方黑客袭击事件”,在中国威胁论等政治层面的揣度中,渐入尾声。背后真正应提醒的网络安全,却常常在政治话语间被忽视。

“联网计算机不采取安全防范措施,只要是开着,总有一天会成为黑客的猎物。”许榕生,这位中国国家计算机网络入侵防范中心首席科学家坦言,我国信息安全的形势十分严峻。

网络反黑,中国究竟还缺什么?

愈互联,愈危险

仅仅在2007年上半年,中国大陆地区被植入木马的主机IP远远超过去年全年,增幅达21倍;被篡改的网站数量比去年同期增加了4倍。

作为去年中国互联网的一个标志性事件,“熊猫烧香”病毒成为众多网民的噩梦。病毒从2006年底开始肆虐,截至今年2月,共发现11万个IP地址被感染。

在中国早期黑客、原“绿色兵团”成员周帅的眼里,互联网真正安全的措施只有物理隔断,“有门就必然有缝,有缝就有被侵入的可能”。

这并不是夸辞,如今的黑客技术早不是中美黑客大战时的人海战术,不停PING 对方网址,或乱扔一气邮包炸弹,以堵塞对方的带宽而导致网络瘫痪,“在圈子里,那是杀敌一千自毁八百的落伍战术”。

现在黑客则主要依靠远程攻击,一则针对服务器,寻找对方程序漏洞,侵入,既而蔓延对方网络,另一则是针对个人用户,远程植入木马程序。“技术好的黑客所用的木马程序,都是定制的,一般病毒软件和防火墙都不会有反应。”

为了反追踪和隐身,现在的黑客还往往采用第三方攻击,即选取跨地区或跨国界的第三方电脑或服务器作为跳板,一旦对方跟踪,几乎不可能追溯到攻击的最终来源。

如果说早期的黑客攻击或出于恶作剧以炫耀为目的,或出于民族情结和爱国情绪的话,互联网大规模商用之后,黑客犯罪呈现出趋利化的趋势。

以深圳为例,作为全国最早成立网监局的城市之一,深圳网监局每天接到的网上盗窃游戏账号、QQ币,甚至银行密码的案件就达到30例,且呈日益上升的趋势。

“集团化、专业化趋势明显,有上线专门负责盗取,有负责网络汇总,有下线负责网上销赃。”深圳市网监局一位官员介绍。

更为严峻的是,在网络许多黑客速成软件和培训班的运作下,黑客的门槛越来越低,“黑客软件已经傻瓜化”,只需数百至上千元就可获得并掌握,一位网名为Angel kiss的培训者告诉南方周末记者,运用他教授的入侵技术,再借助网上随处可以下载的漏洞扫描工具,一个初级黑客一晚上可以入侵十来个网站。

“用黑客产业链来形容,毫不过分,甚至还在日益升级。”上述官员称。

道高一尺,魔高一丈?

中国从未停止过网络反黑的步伐。

许榕生开发的“取证机”已经在中国南方地区推广,可以像飞机“黑匣子”一样记录服务器的变化情况,记录黑客入侵的蛛丝马迹,同时作为“证据”来提取,以备查证。

国家层面的努力也一直持续,1994年2月,《中华人民共和国计算机信息系统安全保护条例》出台。1997年修订的刑法中,增加关于计算机犯罪的条款。

1998年起,公安部正式成立“公共信息网络安全监察局”,此后各地公安局也纷纷成立网监部门。2000年10月由政府支持的国家计算机网络应急技术处理中心(CNCERT / CC)成立,以此为核心,建立起31个分中心。

而民间层面,截至今年7月,中国有网络安全应急组织57家,包括骨干网络运营单位、社会安全防范机构、公司、大学和科研院所等。

五年前,许榕生还曾对南方周末记者表示,正积极呼吁成立网络反黑部队。

一张密集的反黑客网络正日益严密,且试图像互联网一般,与国际接轨。

2007年8月,美、英、法、德等国竞相指责中国黑客肆意攻击外国政府和军方网站后,中国政府一方面就指责黑客来自中国军方的说法进行了澄清,同时也主动表态,愿与别国政府共同查清黑客攻击真相,联手打击黑客犯罪。

但正如互联网技术没有尽头一般,打击黑客的举措也必须日新月异,所谓“道高一尺,魔高一丈”,中国的网络反黑依旧任重而道远。

中国网络反黑缺什么?

在公众视野里,黑客犯罪带来的网络安全忧虑丝毫没有缓解。

首先是,普通网民安全防范意识不高,许榕生说,即便在高能物理所这样的科研单位,计算机中毒或受攻击也时有发生。

周帅告诉南方周末记者,黑客攻击,需要的只是一个漏洞,“一着不慎,往往全网皆输”。

提高网民的安全防范意识,看似非一日之功,而完善既有的打击和威慑机制,似可始于足下。

有法律专家指出,中国既有刑法虽然增设了计算机犯罪条款,但条款只针对违反国家规定,侵入国家事务、国防事务、尖端科学技术领域的计算机信息系统规定为犯罪,其范围过于狭窄。

尽管2000年的《全国人大常委会关于维护互联网安全的决定》又对侵入个人、企业及其他组织计算机系统的行为进行了司法鉴定,但比照的是刑法其他一般罪责条款。专家建议,只要是未经许可(或未具备相应的职权)非法侵入的,不管其对象是国家核心部门的系统,还是普通公民的个人系统均应按“非法侵入计算机信息系统”定罪量刑。

其次,既有相关法律中对于侵害信息系统犯罪的定刑刑种单一,难以发挥刑罚的惩戒功能。

深圳网监局在打击计算机犯罪中已经遭遇司法难题,比如“网络钓鱼”所盗取的类似QQ币等虚拟货币,如何评估其价值,法律无相关规定。

此前,该局曾破获一起盗窃QQ币的团伙作案,QQ近亿元,因为定性困难,不能以盗窃罪论处,最后是以破坏通讯设施和秩序论处。

事实上,中国目前的网监部门还依照传统的省市县层层设立,以属地管理为界,造成管控分散,难以适应黑客犯罪日益跨区域化的特征。

“到了地方县一级,即使有网监部门,也往往人力、财力、技术不足,对于网络安全起不到实质保障作用。”该局一名官员说。

此外, 许榕生对中国网络安全人才培养模式和任用机制表示了忧虑。

在国家一些很重要部门,“要留住一两个网络高手谈何容易?这些人才流动性很强,环境与待遇都是现实问题。如果这些'网络卫士'都没有安顿好的话,你的网络由谁来保护呢?”

而法律和计算机复合型人才更是奇缺。“国外有些大学的计算机系专门增添了法律课程,定向培养计算机取证人才,我正在推动国内的大学做试点。”

我们的政府网站呢?

“中小企业最容易,政府居中,银行最难。”黑客Angel kiss对南方周末记者如此排序入侵难度。

今次外国政府网站被攻击事件,自然衍生的担忧是,中国自己的政府网站安全性如何?能否应对来自异国的黑客攻击?

截至目前,中国各级政府网站实施“两网一站”建设,即外网、内网和门户网站的架构。

“外网主要传输可以公开的一些业务信息,而内网则传输一些不涉秘密的内部文件,要求与互联网实行物理割断。而最重要的机要秘密文件则由安全要求更高的机要网来承担。”洛阳市信息中心官员向本报记者介绍。

就全国而言,公安、税收、财政等纵向系统都有专门的安全工程确保内网安全,比如金盾工程,“但在横向上彼此联结不够”。

“最终地方的信息安全还是取决于地方重视程度和安全意识。”这位官员举例说,洛阳某区的政府网站被黑客攻击,检查后才发现,当地技术人员不按规范,连防火墙设备都没有安装,以裸网面目敞开,当然容易受攻击。

国家已对各级地方网络实行了5级等级保护制度。“但政府既有的惯性往往都是重硬件,轻管理,有设备不用,不常用,当然也有安全投入和人手技术储备的问题。

时间: 2024-10-28 18:08:28

网络的反黑 道高一尺 魔高一丈的相关文章

道高一尺魔高一丈的互联网 看谁笑到最后

中介交易 SEO诊断 淘宝客 云主机 技术大厅 "鸠占鹊巢"这个成语出自<诗经·召南·鹊巢>:"维鹊有巢,维鸠居之." 斑鸠是一种鸟类,生性懒,不会筑巢,它很狡猾,一般都把蛋下在喜鹊窝里,而且斑鸠通常都比喜鹊早孵出来,个头也比同龄喜鹊要大一点,吃得也多些.喜鹊妈妈一般也分辩不出,一样的喂养它,斑鸠很坏的,趁喜鹊妈妈不在意的时候,比如出去捕食时,它就把已经孵化的小喜鹊或把未孵化的喜鹊蛋挤出窝,活活摔死摔烂,窝里只有斑鸠自己.当喜鹊妈妈回来的时候,看到如此惨

财付通构建网络支付反欺诈实时监控系统

本文讲的是财付通构建网络支付反欺诈实时监控系统,2014年9月17日-19日,2014 中国系统架构师大会(SACC 2014)在北京五洲皇冠国际酒店盛大开幕.作为中国规模最大的架构师豪门盛会,本届中国系统架构师大会以"发现架构之美"为主题,探讨最具前瞻性的行业趋势与技术热点,分享架构在企业中的最佳实践,共同领略架构之美. ▲腾讯财付通的助理总经理张平 互联网金融爆发一方面带来了一场金融体系的变革,另一方面也让金融朝向普惠金融方向发展.但是,互联网金融也是金融,背后的风险控制在互联网时

道高一尺魔高一丈的烟草广告创新让相关法律法规黯然失色

打开某著名网站的财经二级页面,延展阅读栏目中到处都有标题为<天价烟的秘密>的图片广告.点击进入看到的是一篇标注来源为某个以报道国际时事著名的网站,题为<中国天价香烟排行榜(组图)>的天价烟广告图文.细看这篇天价烟广告软文,其中的图片又均来自于某网络论坛.在著名网站上大张旗鼓地给天价烟做宣传,这种道高一尺魔高一丈的烟草广告创新让相关法律法规黯然失色. 细查有关法律法规,烟草广告是受到严格限制的,然而上述两个著名网站给天价烟做广告的行为去很难追究.<烟草广告管理暂行办法>规

城门失火殃及池鱼索尼反黑祸及玩家

前不久索尼针对PS3破解活动展开猛攻,在将破解黑客乔治·霍兹(网名Geohot)告上法庭并没收其家当后,新一轮的火力可能还将伤及那些访问过破解PS3的网站和论坛的普通玩家. 索尼的传唤要求范围覆盖霍兹的个人网站geohot.com以及他的YouTube账户,甚至还包括霍兹在Tweeter和PSX-Scene上的帐号.这就意味着所有曾访问这些地址,在Tweeter或论坛上跟贴过的人,都有可能收到法庭的传票. 索尼的这一举动一度被认为"打击面过大",并因此引起了业界的关注和各类公益组织的反

论黑帽问题,只要网络营销存在,黑帽就能走很远

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 今天在ADMIN5看到一篇文章,说黑帽问题http://www.admin5.com/article/20080630/91493.shtml就是这篇文章,我觉得写的真的太"恶心"了~! 上次我写了一篇关于反击"反黑帽组织"的文章,可惜ADMIN5并没有通过审核,不知道原因何在,当然,我不知道我这篇文章

网站防黑与反黑技巧

中介交易 SEO诊断 淘宝客 云主机 技术大厅 前天浏览艾瑞网时,杀毒软件提示发现木马,说明艾瑞网遭遇黑客入侵,并放至木马.如今的黑客是防不胜防,黑客攻击软件更是一大堆,希望中国的黑客们,要也团结起来,不要攻击咱国人有益的网站了,拿出本领来维护咱中国网络信息的安全,伸张正义.对侮辱咱中国的行为,给予警告,而不是常常拿起刀向咱自己同胞开刀,让外人耻笑.关于网站被黑后,对大家影响很大,流量上,直接影响网站用户的访问,有时还会让被访问者中毒,搜索上,影响数据的抓取,收录,严重者被搜索引擎降权,所以做好

中国网络视频反盗版联盟今日对外表示

11月18日上午消息,中国网络视频反盗版联盟今日对外表示,经其测试发现,从11月15日晚21:42开始,百度已在手机端即百度视频APP部分停止盗播优酷土豆.搜狐视频和腾讯视频的版权影视内容,同时百度视频APP也部分下线盗版美国电影. 反盗版联合行动方表示,虽然百度下线部分盗播内容,但百度还应立即停止在PC端百度影音客户端盗播,停止在移动端百度视频APP对乐视网.KU6.56等视频网站的盗播.同时停止支持建立盗版视频网站的光线等CMS系统.不再利用搜索市场主导地位向盗版网站输送流量.以及通过百度联

网络口碑排行黑榜敷衍次数最多的前两名

由http://www.aliyun.com/zixun/aggregation/445.html">成都全搜索新闻网根据权威数据发布平台的网络数据,整理发布的2011年度(中期)成都楼盘网络诚信榜.这是成都市第一个针对本地房地产企业网络诚信度评价的榜单,供有关部门和消费者参考.保利花园.保利心语花园双双上榜,名列被投诉次数最多楼盘(黑榜)前两名,同时也是网络口碑排行黑榜敷衍次数最多的前两名.

网购退货多,当心被网络商城“拉黑”

网购退货多了的网友,要当心被网络商城"拉黑".近期以提供宽松退换货服务起家的电商凡客被传推出"黑名单",被列入"恶意退货"级别的顾客将无法再次购物. 近日,有网友反映,为了防止买衣服尺码不对,在凡客订购时,总是一订两件,再把号码不合适的那件退货,结果得到了被列入"黑名单"的通知.记者为此致电凡客了解到,该公司的确有类似规定.记者随后查阅多家电商的售货条款发现,京东.当当.1号店.亚马逊等购物网站都有所谓的"黑名单&q