數(shù)年前,《黑客帝國》將一個(gè)虛擬世界形象地展示在人們面前,當(dāng)時(shí)人們還只是對導(dǎo)演的神奇想象驚嘆不已,而今人們定睛再看,卻發(fā)現(xiàn)黑客的身影在我們身邊已隨處可見。銀行個(gè)人存款、公司機(jī)密文件甚至國家的軍事機(jī)密隨時(shí)都有可能被洗劫一空。最為可怕的是這種危險(xiǎn)事前可能沒有任何征兆,它可能來自世界任何一個(gè)角落,只要對手有一臺(tái)電腦,一部電話。
據(jù)了解,僅在中國就有超過250萬臺(tái)電腦被黑客用僵尸網(wǎng)絡(luò)控制,用來向全世界發(fā)送垃圾郵件;有70萬臺(tái)電腦被植人間諜軟件,黑客可以隨時(shí)從中盜取各種資料;有2.2萬多臺(tái)電腦被木馬病毒控制,計(jì)算機(jī)上的全部信息都暴露在黑客面前??梢哉f,現(xiàn)在黑客攻擊的手段更加多樣,技術(shù)更加復(fù)雜,對人們?nèi)粘I畹挠绊懸哺鼮橹苯?,危害也更為巨大。今年的世界電信日主題被定為“讓全球的網(wǎng)絡(luò)更安全”,這表明信息安全危機(jī)已經(jīng)成為一個(gè)全球性的問題。如何維護(hù)數(shù)字時(shí)代的信息安全已成為世界各國政府關(guān)注的一個(gè)重大問題。
隱私在黑客面前如此脆弱
現(xiàn)在,越來越多的人已經(jīng)不再將自己的“小秘密”寫在筆記本上,取而代之的是個(gè)人郵箱、博客、網(wǎng)上相冊之類的數(shù)字信息工具。殊不知人們在網(wǎng)絡(luò)上享受自己“小秘密”的同時(shí),有一雙陌生的眼睛正在網(wǎng)絡(luò)的另一端窺視你的秘密。它所造成的傷害已不僅僅局限道德的范疇,早已觸及了法律的邊界。
2005年2月,一家國際互聯(lián)網(wǎng)公布了艷星帕麗斯·希爾頓的一些個(gè)人資料,甚至公開了帕麗斯·希爾頓的裸照,其中有一張竟是她赤裸上半身與另外一名女子接吻的照片。事發(fā)后,帕麗斯·希爾頓大為震驚,聲稱自己從未授權(quán)該網(wǎng)站發(fā)布這些純屬個(gè)人隱私的資料。對此,她已向有關(guān)部門提出申訴,要求調(diào)查此事。
調(diào)查結(jié)果表明,這些原本存儲(chǔ)在帕麗斯·希爾頓手機(jī)中的個(gè)人資料,是某一神秘黑客掌握了帕麗斯·希爾頓的手機(jī)安全碼后,攻人她的手機(jī)系統(tǒng),竊取了手機(jī)內(nèi)的所有資料。
希爾頓驚呼:“我簡直不敢相信這一切,這是對個(gè)人隱私的可怕入侵。”對于希爾頓的遭遇,公眾除了表示同情,更多的是對黑客竊取個(gè)人隱私行為產(chǎn)生極大的恐懼,一時(shí)間人人自危,惶惶不可終日。
卡文·鮑森是一名高級(jí)編輯,1990年為了獲得在洛杉磯地區(qū)ki-is-fm電臺(tái)第102個(gè)呼人者的獎(jiǎng)品——保時(shí)捷944 s2跑車,他竟通過黑客手段控制了整個(gè)地區(qū)的電話系統(tǒng),以確保他是第102個(gè)呼人者。最終,他如愿以償獲得跑車,但也為此入獄三年。
經(jīng)濟(jì)、金融界的“蒙面殺手”
如今再大莊的金融交易只需一張信用卡或敲敲鍵盤就能頃刻解決;股民們可以舒舒服服地坐在辦公室的轉(zhuǎn)椅上,隨時(shí)注視著電腦屏幕上股票起伏的變化,操起電話或是輸入幾個(gè)字符就能完成交易,但危險(xiǎn)也極有可能同期而至。
2004年12月1日,江民科技反病毒中心發(fā)布病毒緊急通報(bào),一名為“證券大盜”的病毒正在通過一個(gè)網(wǎng)站迅速傳播,嚴(yán)重威脅了網(wǎng)上證券委托系統(tǒng)的安全。案情發(fā)生后,國家公安機(jī)關(guān)立即實(shí)施調(diào)查,最終在安徽省潛山縣將三名犯罪嫌疑人張勇、王浩、鄒亮抓獲。原來張勇等人借助暗置在網(wǎng)站上的木馬程序獲取股民的賬號(hào)及密碼從中獲利。在短短兩個(gè)月里,他們就非法獲利38.6萬余元,受害人直接經(jīng)濟(jì)損失高達(dá)89萬余元。這種毫無蹤跡的犯罪手段,猶如惡魔一般成了人們心中揮之不去的陰影。
Melissa病毒是世界上首個(gè)具有全球破壞力的病毒。1999年,它的編寫者大衛(wèi)·史密斯在編寫此病毒時(shí)年僅30歲。Melissa病毒使世界上300多家公司的電腦系統(tǒng)崩潰。整個(gè)病毒造成的損失近4億美金。史密斯也因此被判處5年徒刑。
與“撒旦”安全共舞的秘訣
1988年,一個(gè)名叫莫里斯的美國大學(xué)研究生編寫的蠕蟲病毒蔓延造成數(shù)千臺(tái)計(jì)算機(jī)停機(jī)。此次“莫里斯蠕蟲”大爆發(fā)以后,蠕蟲病毒以其惡劣的危害,肆虐地席卷了全世界。如今,它已經(jīng)更新第三代蠕蟲病毒。近年來出現(xiàn)的“中國黑客”、“硬盤殺手”以及“震蕩波”等二類蠕蟲病毒,不僅具備了傳統(tǒng)病毒的特征,可以感染文件,毀壞系統(tǒng),而且欺騙性也很強(qiáng)。它常利用郵件、QQ、手機(jī)、信使服務(wù)和BBS等通訊方式發(fā)送含有病毒的網(wǎng)址,以各種吸引人的話題和內(nèi)容誘騙用戶上當(dāng),讓人防不勝防,成為黑客最常用的“殺傷武器”。
面對來勢洶洶的黑客攻擊,做好預(yù)防準(zhǔn)備,是打好這場黑客反擊戰(zhàn)的關(guān)鍵。不少國家研制和開發(fā)出各種殺毒軟件以提高自身的預(yù)防能力。
對于個(gè)人用戶來說,如何避免黑客攻擊,除了保持高度防護(hù)意識(shí),安裝并及時(shí)升級(jí)殺毒軟件,建造穩(wěn)固的防火墻之外,還可以給電腦添加一些設(shè)置,以提高預(yù)防黑客攻擊的能力。具體辦法:
一、拒絕惡意代碼
惡意網(wǎng)頁如今成了寬帶的最大威脅之一。一般惡意網(wǎng)頁都是因?yàn)榧尤肓擞镁帉懙膼阂獯a才有破壞力的。這些惡意代碼相當(dāng)于一些小程序,只要打開該網(wǎng)頁就會(huì)被運(yùn)行。所以要避免惡意網(wǎng)頁的攻擊,只要禁止這些惡意代碼的運(yùn)行就可以了。
二、關(guān)閉不必要的端口
黑客在入侵時(shí)常常會(huì)掃描你的計(jì)算機(jī)端口,如果安裝了端口監(jiān)視程序(比如Net-watch),該監(jiān)視程序就會(huì)有警告提示。如果遇到這種入侵,可用工具軟件關(guān)閉不必要的端口。
三、更換管理員賬戶
Administrator賬戶擁有最高的系統(tǒng)權(quán)限,一旦該賬戶被人利用,后果不堪設(shè)想。黑客人侵的常用手段之一就是試圖獲得Administrator賬戶的密碼,所以我們要重新配置Administrator賬號(hào)。我們可以為Administrator賬戶設(shè)置一個(gè)強(qiáng)大復(fù)雜的密碼,并對其進(jìn)行重命名,再創(chuàng)建一個(gè)沒有管理員權(quán)限的Admin-istrator賬戶欺騙人侵者。這樣一來,入侵者就很難搞清哪個(gè)賬戶真正擁有管理員權(quán)限,也就在一定程度上減少了危險(xiǎn)性。
四、杜絕Guest賬戶的入侵
Guest賬戶即所謂的來賓賬戶,它可以訪問計(jì)算機(jī),但受到限制。不幸的是,Guest也為黑客入侵打開了方便之門。
禁用或徹底刪除Guest賬戶是最好的辦法,但在某些必須使用到Guest賬戶的情況下,就需要通過其他途徑來做好防御工作了。為此我們要給Guest設(shè)一個(gè)強(qiáng)壯的密碼,然后詳細(xì)設(shè)置Guest賬戶對物理路徑的訪問權(quán)限,這樣就會(huì)安全許多。
(杜小麗薦自《知識(shí)窗》)