以色列欺骗攻击系统让黑客找不着北

击败黑客的最佳方法就是让他们找不着北——诱骗他们挖掘没料的虚假数据。尽管他们费尽心思穿透了防火墙,但却盗不走任何真实的数据。

以色列一家新成立的网络安全公司Illusive设计了一种欺骗攻击的系统,伪造攻击点把恶意黑客引向错误的方向,使他们忙于毫无意义的信息。同时,安全人员却可以收集他们的信息,包括攻击的源头以及攻击的方式。

上面的描述乍一听上去,似乎是个蜜罐。但Illusive公司的首席执行官Shlomo Touboul表示,他们的系统不仅仅是黑客陷阱式的“蜜罐”,而是一种全新的网络安全技术模式,在系统之上铺设了一层用户不可见的安全层,特别为有能力突破传统防御措施的黑客而设。

“某种意义上讲,我们正发动对黑客的反攻。他们的力量在于偷偷摸摸潜入计算机系统并悄无声息地盗走数据,但我们的力量恰在于丢给他们无法预先分别真假的信息。”

为了攻入网络,黑客常用钓鱼技术诱骗低级雇员交出登录凭证和密码。但低级雇员往往没有访问黑客想要的高级数据的权限(比如信用卡帐号)。因此,一旦黑客“登陆”某个网络,他们会继续进行下一步计划:获得他们真正想要的数据访问权。

为了达到这一目的,黑客会紧咬密码、文件、可执行程序等等任何有可能使他们离目标更近一步的东西不放。尽管通常总会有些干扰,经验丰富的黑客总能快速分辨出哪些文件或其他信号是需要仔细查看的。比如说,通过查看合适的日志文件,黑客可以挖掘出访问“金矿”服务器——也就是存储了他们可以用来换钱的信息的服务器所需的管理员密码,此时,我们也就可以认为存在上面的信用卡数据已经毫无疑问地泄露了。

但是,如果黑客接触到的是存了无用数据的虚假日志文件呢?或者,更绝的,所存日志信息能将黑客引至存了更具欺骗性的数据的服务器,让黑客“追着自己的尾巴”,让他们找不着北?这就是Illusive干的事儿。

“成功黑客逼近目标的时候,他们所倚仗的是一个简单的事实——所收集的数据是准确的。我们篡改这些数据,创建一个攻击者不能依靠他们收集的数据的环境。一旦数据是不可靠的,攻击就不能再行深入。”

据Touboul所言,事实上,如果去年遭受黑客重创的索尼影业和塔吉特百货使用了Illusive,“这些攻击根本穿透不了防护。”

即使处于隐身模式(Illusive一直在接业务的事实直到上周二才公开披露),这家公司依然被Gartner列入了2015“酷厂商”的排行榜单。

Gartner认为,这一“欺骗性的安全技术为企业安全带来了一股清新之风,是企业安全的一种有效补充。”

这家公司称,IT和安全人员应该“仔细考虑Illusive的好处,因为欺骗性方法将在未来大行其道。他们会证明自身的有效性和易部署性。”

Illusive网络是网络安全铸造厂Team8启动的第一家公司,与以色列陆军8200部队渊源颇深。这支部队出身的许多人要么成立了运作良好的网络安全公司,要么在非常成功的网络安全公司里担任要职。

Check Point软件技术有限公司资深研发人员Ofer Israeli创办了Illusive,并担任研发副总裁;首席执行官Touboul则是一位经验丰富的网络安全企业家,曾供职英特尔网络管理业务部,还是三家网络安全公司的创办人:Finjan Software、Shany(后被英特尔收购)和Yoggie(后被Cupp Computing收购)。

“对付针对性攻击和高级持续性攻击的传统解决方案是被动的;它们都试图防御起公司网络中的脆弱点。Illusive则是积极主动的。它从攻击者的视角刺探公司网络的脆弱点。”Team8首席执行官,相当于美国国家安全局的网络情报组织——以色列著名的8200部队前主官Nadav Zafrir说道,“Illusive解决方案的高明之处在于,它知道攻击者是怎么看待目标网络的,然后利用这一点反治攻击者。如果攻击者不能收集到可信数据,他们就不能做出决策。而一旦不能做决策,基本也就搁浅不动了。”

谷歌共同创始人埃里克·施密特是初创公司孵化器Team8的一位投资者,专注投资以色列网络安全技术,扶植新公司成长成熟,推出市场。

作者:nana

来源:51CTO

时间: 2024-10-24 03:41:16

以色列欺骗攻击系统让黑客找不着北的相关文章

以色列网络安全新技术:让黑客找不着北

本文讲的是 以色列网络安全新技术:让黑客找不着北,击败黑客的最佳方法就是让他们找不着北--诱骗他们挖掘没料的虚假数据.尽管他们费尽心思穿透了防火墙,但却盗不走任何真实的数据. 以色列一家新成立的网络安全公司Illusive设计了一种欺骗攻击的系统,伪造攻击点把恶意黑客引向错误的方向,使他们忙于毫无意义的信息.同时,安全人员却可以收集他们的信息,包括攻击的源头以及攻击的方式. 上面的描述乍一听上去,似乎是个蜜罐.但Illusive公司的首席执行官Shlomo Touboul表示,他们的系统不仅仅是

德勤系统受黑客攻击,客户保密邮件泄露

昨日,"四大"之一的德勤,被曝出今年遭受到了精心策划的攻击,一些保密邮件和计划在攻击中泄露.到目前为止,德勤的6家客户被告知他们受此次攻击影响. 德勤在今年三月发现了攻击,但黑客极可能在2016年10月或11月就黑入了德勤的系统.据了解,德勤大约5百万的邮件可能都被泄露了,除了邮件,用户的用户名.密码.IP地址等都可能受到影响. 雷锋网了解到,黑客是通过一个"管理员账号"进入的钱的全球邮箱系统的,这个账号让黑客有了最高权限,可以访问到服务器中所有位置.使用该账号让黑

英国议会邮箱系统遭遇黑客攻击,超过90人电子邮箱被入侵

本文讲的是英国议会邮箱系统遭遇黑客攻击,超过90人电子邮箱被入侵, 英国议员邮箱遭遇黑客入侵 近日,据外媒报道称,英国议会电子邮件系统遭遇黑客攻击,至少90名议员和其他工作人员的电子邮箱账户遭到黑客入侵,试图窃取邮件信息. 事件发生后,议会安全服务部门已经采取了网络防范措施,临时关闭了对其网络的远程访问(威斯敏斯特以外的访问)来保护电子邮箱账户,并联系英国国家网络安全中心(NCSC)展开调查. 议会发言人表示, 我们发现未经授权访问议会网络用户的行为后,便着手调查这一事件,并与国家网络安全中心进

哈尔滨车牌摇号系统遭遇黑客攻击瘫痪

今天(6月20日),素有冰城美誉的哈尔滨本应于上午九点开始互联网机动车选号,不料遭黑客攻击,导致系统崩溃.为了防止大量号牌流入非法渠道,哈尔滨市公安交通警察支队接到上级机关通知决定暂缓开通互联网选号系统. 哈尔滨摇号系统遭黑客攻击瘫痪,"摇不着号"这回不是幻觉! ▲ 东北网官方微博发文 哈尔滨车牌摇号系统遭遇黑客攻击瘫痪 据说本次投放的号码牌包括:黑AG.黑AH.黑AR.黑AS.黑LE共5个号段的5万个车号进入号池,另有黑 AA@, 黑 AJ.黑 AT.黑 AU.黑 AB@.黑 AC@

美国银行监管系统遭黑客攻击 中国再次躺枪

美国国会在周三的报告中称,美国联邦存款保险公司的监管系统疑似被中国黑客攻击,目前工作人员正在修补系统. 该系统主要负责美国的存款业务,文件称此次攻击为外国政府所为,极有可能是中国政府. 报告由共和党领导的科学空间与技术委员会发表,早前它曾试图隐瞒此次攻击. 报告称,美国联邦存款保险公司几度不愿向委员会公开信息使得人们极度怀疑该机构是否对国会有所隐瞒. 委员会表示,2010年发生第一起黑客攻击,2011年和2013年又再次发生过.总共有12个智能终端被入侵,美国联邦存款保险公司10个服务器遭到黑客

DNS欺骗攻击及其防护

中介交易 SEO诊断 淘宝客 云主机 技术大厅 引言 域名系统(Domain Name System,DNS)是一个将Domain Name和IP Address进行互相映射的Distributed Database.DNS是网络应用的基础设施,它的安全性对于互联网的安全有着举足轻重的影响.但是由于DNS Protocol在自身设计方面存在缺陷,安全保护和认证机制不健全,造成DNS自身存在较多安全隐患,导致其很容易遭受攻击.很多专家就DNS Protocol的安全缺陷提出了很多技术解决方案.例如

两年内赚到60万美元?走近以色列在线攻击服务vDOS

vDOS这个在线攻击服务,在过去的两年里挣了60多万美元,同时帮助客户发起了15万次以上的DDoS攻击.然而戏剧性的是,现在vDOS自己却被入侵了,泄露了成千上万的付费用户和被DDoS目标的数据. vDOS服务简述 在2016年7月底,根据KrebsOnSecurity.com获取的vDOS数据显示,该攻击服务的站长是两个来自以色列的年轻人,此外还有着几位来自美国的年轻人为他们做技术支持. vDOS在过去的几年里发起了一系列的DDoS攻击,以攻击持续的秒数作为定价的基准.在2016年4月到7月之

如何“诚意满满”地欺骗一个入侵的黑客?

   1944年6月6日,艾森豪威尔率领盟军在诺曼底抢滩登陆.希特勒措手不及,班师救急,却因为错过了反击登陆的黄金时间而一败涂地. 这就是每个人都熟悉的"诺曼底登陆".很多人都知道,诺曼底登陆之所以能成功,很大程度上归功于人类历史上一个经典的骗局. 在登陆之前,除了几位盟军统帅,所有人从传言中得到的信息都是:盟军将在加莱登陆.为了让这个信息坐实,盟军甚至不惜派出最为忠诚的间谍到德军的包围圈中执行任务,而这些忠诚的间谍毫无意外地被德军俘获.其中一些受不过严刑拷打,痛苦地把自己从长官口中得

DDoS终结者 测思科防DDoS攻击系统

DDoS(分布式拒绝服务)攻击是利用TCP/IP协议漏洞进行的一种简单而致命的网络攻击,由于TCP/IP协议的这种会话机制漏洞无法修改,因此缺少直接有效的防御手段.大量实例证明利用传统设备被动防御基本是徒劳的,而且现有防火墙设备还会因为有限的处理能力陷入瘫痪,成为网络运行瓶颈.另外,攻击过程中目标主机也必然陷入瘫痪. 国内已经有越来越多的网站(Discuz.IM286等)中招落马,因此本报评测员,协同本地xx电信运营商在重庆市建立的互联网交换中心(IXC),对思科Riverhead防DDoS攻击