关于黑客的二三事

随着李俊二度入狱的消息传来,这个沉寂多年的名字以一种颇具娱乐意味的姿态再度出现,同时随着各种泄露事件和棱镜门的不断升级,黑客和网络安全相关的一系列话题再度登上了话题榜。360带动了杀毒软件免费潮后,没用再出现类似熊猫烧香的大规模破坏性病毒,互联网世界似乎干净了许多,甚至杀毒软件们开始使用检查软件升级、计算开机时间等方式来寻找一些存在感。不过“圈里人”看来,网络威胁只是换了一种形式存在,公众的眼界外,存在着另一个颇有意思的互联网世界。

李俊悲剧:技术不入流 恶名毁前程

6月13日,“熊猫烧香”病毒作者李俊再次被捕,这次不是因为毒,而是赌。丽水当地媒体曝出“熊猫烧香”病毒作者李俊和张顺因涉嫌开设赌场在丽水被捕,当初的李俊不曾想到,时隔6年后,关于他的新闻会以一种颇具讽刺意味的方式在微博和朋友圈扩散。

2007年,李俊编写的蠕虫病毒变种“熊猫烧香”通过大面积感染的方式肆虐网络,主流杀毒软件几乎全部被拿下,从此李俊被冠以“毒王”的称号,而随之而来的,则是长达两年的牢狱时光。

2009年12月,李俊因表现良好提前出狱,而后去瑞星、江民等公司面试屡遭碰壁,当时金山给李俊提供了客服的职位,工资仅3000元,让这位声名显赫的昔日“毒王”无法接受。

不过事实上,李俊的水平也并不算出色,用前MSRC(微软安全响应中心)负责人陈珂(化名)的话说,熊猫烧香病毒只是一个PE程序的感染方式,在知道漏洞的情况下,有编程基础的人两个小时内就可以写出一个熊猫烧香,而真正可怕的病毒是不让人知道的,用户根本感觉不到它的存在。

创新工场旗下“安全宝”联合产品副总裁、原阿里巴巴集团信息安全中心安全专家吴翰清介绍,当时做这类病毒木马的人不在少数,都是用公开的一些技术拼凑起来,并没有原创技术在里面。

“他的这个手法在病毒的圈子里没有人会认为他水平很高。”安全宝CEO马杰说。2009年李出狱时,马杰正在瑞星负责技术研发,当时李俊去瑞星面试,马杰等几个技术部门的负责人互相通气,拒绝了李俊的请求,一方面是因为技术水平,而更多的则是因为曾涉足黑色产业链的“案底”。

“黑客是不以任何经济利益为目的的,这才是真正的黑客精神。”马杰说,“以前把做坏事的黑客叫做骇客,不过后来混淆了,所以现在一般用白帽子和黑帽子来区分。”吴翰清就是一名“白帽子”。

在马杰和吴翰清看来,李俊的故事更多的是一场人文悲剧,在出狱求职碰壁后,李俊用并不成熟的技术再度走上了黑色产业链,而当他再度出狱走向社会时,面临的困难将比第一次大得多。

Windows忧伤:80年代的漏洞还没补完 IE最危险

“你给Windows XP安全打几分?”在提及系统漏洞时,陈珂反问记者。

2003年,网络蠕虫病毒“冲击波”肆虐,该病毒会导致电脑死机并频繁重启,同时通过DCOM RPC漏洞向指定电脑进行攻击,从那时起,微软才开始关注到系统安全。用陈珂的话说,当时的XP安全性为0分。

微软安全响应中心负责的是及时发现系统漏洞,并推出相应补丁,陈珂透露,由于一开始写Windows内核的时候没有考虑安全问题,导致到Windows Vista以前的系统漏洞百出,根据内部统计,微软推出的系统补丁,大部分是在修补1988-1990年留下的系统漏洞。

对此吴翰清补充道,除了内核,大部分是IE的漏洞。据了解,荷兰黑客Peter Vreugdenhil在Pwn2own黑客大赛上攻破一台打了完整补丁的WIndows 7,正是利用了IE 8的一个漏洞。

本栏目更多精彩内容:http://www.bianceng.cnhttp://www.bianceng.cn/Network/Security/

不过陈珂表示,Windows被攻破事实上并没有那么邪乎,Windows Vista以后没有一台Windows电脑在单纯联网的情况下被攻破,黑客大赛上被攻破的前提是用户打开了黑客给的程序或链接,黑客才能突破漏洞。

在陈珂看来,漏洞远比病毒本身可怕。“漏洞就像银行和保险柜的门,病毒只是伸进去拿东西的手,是没有技术含量的,真正有技术含量的是找到并打开那扇门。”陈珂说。

陈珂介绍,现在病毒少了并不是因为杀毒软件变强大了,这几年赛门铁克、趋势科技等沙赌场上的服务器都被黑过,病毒变少的真正原因是因为系统漏洞越来越难被发现和利用。

吴翰清表示,这些年在攻击技巧上并没有太多新的创新,但是攻击的趋势已经从挂马转移到了大规模偷库和移动互联网病毒上。CSDN的库泄露之后,腾讯、淘宝和支付宝都发现针对用户名和密码的探测,大型网站数据库被盗以后会带来一系列安全问题。

黑客大战:愤青与“量产黑客”的闹剧

跨国黑客大战是另一个在互联网上被津津乐道的话题,中美、中韩、中越的“黑客大战”一直没有停歇,中国黑客们在击垮美国网站服务器的游戏中乐此不疲。

那些热衷于入侵国外网站服务器并将网页改成改过标语的“黑客”们给自己封了另外一个名字——红客。

2001年由于美国侦察机在海南岛上空撞毁一架中方飞机,导致飞行员王伟牺牲,随即爆发了声势浩大的中美黑客大战,双方不断攻击对方国家的网站,并以此作为“战绩”。

不过双方的手法除了对网页进行你来我往的修改之外,并没有其他的技术手段。更有意思的是很多中国黑客黑了中国的一些网站来表达自己的“爱国”热情。

另一名“白帽子”王皓(化名)对记者透露,做这些事情的一般式愤青和“小孩”居多,现在已经很少有人做这样的事,曾经名噪一时的“红客联盟”也已经在2004年解散。

王皓表示,这些技术网站都可以学到,甚至已经形成了生产黑客的“流水线”,入侵一个网站已经变成非常体系化和流程化的事情。

或许在这些红客们看来这是爱国义举,不过一方面所谓黑客大战并没有那么多的传奇色彩,更多的是依赖人海战术,而另一方面,被黑的绝大多数也是一些普通网站。

“这就好像你反对一个国家,就去那个国家的大街上随意去杀一个平民,这并不能彰显你的实力。”马杰说。清华大学信息网络工程研究中心博士诸葛建伟表示,这种方式并不能体现一个国家在网络信息安全方面的软实力,“红客联盟”的创始人Lion在此前接受采访时也坦言,黑客大战更多的是一种泄愤行为。

以上仅仅是冰山一角,黑客江湖里流传着各种各样的传说,甚至有传言称某黑客连看“X片”都是看的二进制代码,不过坊间传闻之外,黑客们则担负着更多的安全责任,用马杰的话说,用技术去维护网络安全,而不是去破坏,这才是真正的黑客精神。

时间: 2024-10-28 05:57:21

关于黑客的二三事的相关文章

黑客二三事:熊猫烧香其实不入流

 本文讲的是 :  黑客二三事:熊猫烧香其实不入流  ,  [IT168 评论]随着李俊二度入狱的消息传来,这个沉寂多年的名字以一种颇具娱乐意味的姿态再度出现,同时随着各种泄露事件和棱镜门的不断升级,黑客和网络安全相关的一系列话题再度登上了话题榜. 360带动了杀毒软件免费潮后,没用再出现类似熊猫烧香的大规模破坏性病毒,互联网世界似乎干净了许多,甚至杀毒软件们开始使用检查软件升级.计算开机时间等方式来寻找一些存在感. 不过"圈里人"看来,网络威胁只是换了一种形式存在,公众的眼界外,存在

IOS有关内存管理的二三事

IOS有关内存管理的二三事 一.前引 随着移动设备的内存越来越大,程序员也已经度过了为了那一两M的内存在系统的抽丝剥茧的年代,对于JAVA的开发者,对内存更是伸手即取,并且从不关心什么时候还回去.但是,程序的掌控度对程序员来说是至关重要的,任何语言的内存管理机制的初衷也是在有限的空间里完成最精致的逻辑. 二.Xcode工程设置ARC ARC是xcode5中引入的自动引用计数,其原理与MRC是一样,只是系统帮助我们添加了retain和release.现在在xcode中新建的项目默认都是ARC的环境

DuplexPipe二三事(五)——来自内网的呼唤

穿越防火墙 你是否曾经尝试过去连接一台远程计算机,却因为被防火墙拦截或路由器没有转发而造成无法通信?这是主动式连接的一个弊端:它依赖服务器的状态,而对服务器有生杀大权的只有管理员.如果能让服务器主动尝试连接我们的计算机,那就没问题了!因为防火墙.路由等一般不会过滤向外的连接(反弹式木马就是利用这一原理). 但以往的服务端程序都是采用监听本地端口的方式(比如 Windows 远程桌面程序监听本地 3389 端口),我们需要将它的连接方式改成主动连接外部网络的方式.我想你也一定要将想到(如果你看过<

DuplexPipe二三事(四)——网络连接方式随心换

连接方式 在<DuplexPipe二三事(一)>中提到建立连接有两种方式:监听本地端口,等待其他程序来连接(以下简称"监听方式"):或者主动连接其他程序(以下简称"连接方式").排列组合一下,会得到三种结果:监听-连接.监听-监听.连接-连接.其中只有"监听-连接"方式能正确地建立连接,<DuplexPipe二三事(三)>中介绍的 FPipe 只是在其中添加了一节"监听-连接-监听-连接",其中粗体部分

DuplexPipe二三事(三)——网络中转站:端口映射

端口映射 在<DuplexPipe二三事(二)>中介绍了瑞士军刀 nc 的用法:nc 就像给程序一张飞机票,让原本只能在本地执行的程序也能运行在网络上!但网络和现实交通一样,很多地方需要中转才能到达(比如外网计算机无法直接访问公司内部 Web 服务器). 为实现公网对内部网络的访问,需要对数据进行转发(即端口映射).比如内网"主机A"开启了 Web(port 80)服务,需要在"服务器的网关"上设置:凡来自 Internet 上对 80 端口的请求,全部

DuplexPipe二三事(六)——没有第七

我的设想 在着手编写 DuplexPipe 之前,我规划过我的需求:我想要一个最通用的通信工具,换言之就是能让所有具有输入/输出的程序都可以相互通信.DuplexPipe 本身远没达到这个设想,至少还得具备以下几中模式: -f file # 通过读写文件获得数据 -s # 从 stdio 中获得数据 -e exefile # 从本地程序的输入输出中获得数据 -r url # 这是一个附加功能.如果你玩过几天木马,你可能也渴望将它变成一个强大的后门!通过这个选项可以从URL中获得IP地址和端口,主

DuplexPipe二三事(二)——瑞士军刀再显锋芒:让程序相互聊天

瑞士军刀NC nc(NetCat)是我很喜欢的一个小工具.在我常用的网络小工具中使用频率仅次于 cURL .nc 属于传输层的工具(TCP/IP 四层模型请看这里),它能保证准确无误地发送和接收数据,但并不关心数据的具体含义(这些工作交给应用层的软件).难怪说 nc 是网络的瑞士军刀,因为所有应用层的软件都是通过各自的网络协议来解析来自传输层的数据.所以,只要你了解应用层协议(比如HTTP.POP3等),就可以手工模拟出任何服务端或客户端程序.而且,只要你愿意,以后设计网络程序完全可以只实现一个

DuplexPipe二三事(一)——有趣的起因:算24

写 DuplexPipe 是因为"无聊"!真的,那天很无聊,想起小时候用扑克牌和姐姐比赛算24,就随手写了一个 Shell 脚本重温一下: #!/bin/sh for ((i=0;i<4;i++)) do ((n=$RANDOM%10+1)) echo -n "$n " done echo i=0 while read exp do ((i++)) ((value=$exp)) if [[ $value -ne 24 ]] then echo -n "

2B创业泡泡二三事

过去半年A轮融资死掉的项目名单不断刷新,越刷越长,仿佛资本一夜之间就进入了冬天,与此同时,一群2B的创业者和投资者又在不断鼓吹2B创业春天的到来,矛盾的表象之下,其实是创业的泡泡.作为DBA+周末咖啡时间,随手写下二三事作为开始.  其一,过去几年创业太火了,大众创业万众创新让原本犹豫的也加入进来,火的不在于真正的创新,更多是估值的泡泡,网上流传的各种刷个二维码就是O2O.整个微信公众号就是移动互联网的段子虽然夸张,也是现实!去年上半年智能自行车一夜之间火的不行,赛道论觉得好像不投一个都不是智能