不是所有的黑客都是罪犯

黑客有自己的道德准则:所有的信息都应当是免费的;打破电脑集权;计算机使生活更美好等

普通的电脑程序员要成为黑客也不难,但要成为一名黑客高手,除了智慧,还要有足够的耐心和毅力

网络安全最薄弱的环节并不是系统漏洞,而是人的漏洞

电脑黑客是一群处于地下状态的电脑狂人,尽管技术高超,但他们却不能抛头露面,他们的网站一律以黑色为背景,平添几分神秘色彩。想到黑客,人们脑中就闪现出两个字:罪犯。

不过最近,这些神秘人物聚集在美国匹兹堡,参加最古老的黑客大会———所谓最古老,也不过是1985年后才出现的新鲜事。本届大会组织者最重要的任务之一是让公众相信,不是所有的黑客都是罪犯。就连出席大会、目光深邃的FBI探员汤姆·加拉索也同意:黑客并不总是利用计算机犯罪或捣乱,一些黑客破解电脑代码只是为了发现更方便使用某个程序的“捷径”。

技艺精湛

一名昔日黑客告诉记者,依靠黑客工具,普通的电脑程序员要成为黑客也不难,但要成为一名黑客高手,除了智慧,还要有足够的耐心和毅力。

现成的黑客工具可以通过扫描上网者的IP地址寻找到目标计算机,并列出漏洞清单。但如果你水平不够,即便看到这个清单也无法加以利用。

黑客们为了不暴露自己的IP地址,通常使用两种方法,一种是利用代理服务器,将自己的IP地址伪装起来,这种代理服务器很多都可以在网上免费得到。另一种是“跳板”技术,也就是说,寻找一台正在上网的电脑,假借这台电脑的地址隐藏自己,这台电脑通常被黑客们称为“肉机”。许多“肉机”主人在被安全部门找到时,还往往莫名其妙,一脸无辜。

找到一台可以“嫁祸”的个人电脑要费很长时间,因为个人用户不会在网上逗留很久,每台电脑的实际情况也都不一样。而微软这样的公司也会一直推出补丁程序来修补他们的漏洞,所以黑客需要不断发现新漏洞。“总而言之,要掌握真正的黑客技术,是很难很难,很繁琐的”。

历史上最著名的黑客莫过于凯文·米特尼克。15岁时,米特尼克就成功入侵“北美空中防务指挥系统”,成为经典案例。16岁时的一天,他在看FBI的电脑网络,发现FBI正在调查一名黑客,便饶有兴趣地看起来,看着看着,突然大吃一惊:被调查者竟然是他自己!

在很短的时间里他频频进入各大公司,修改用户资料,害得这些公司哭笑不得,连连向客户道歉。媒体称他无所不能,还被《时代》选为封面人物。但他最终还是被FBI绳之以法,据说,是他的作案风格,而不是他的技术,让他露出了马脚。米特尼克不但被判5年监禁,一切上网工具包括计算机、手机都不准触摸———因为他只需敲击5个键就可入侵一家网站。
黑客道德准则

如果你问黑客为何要入侵计算机系统,他们中的绝大多数会回答:好玩。

绝大多数的黑客只是一些电脑技术的狂热爱好者,他们入侵各种网站,只是以此为乐。一名黑客告诉记者:“第一次成功入侵后,很兴奋,看到了别人公司的客户资料、财务报表,真是有点心惊胆战,但5分钟后我就发现,这些资料对我而言,也没有任何用处。”因为如果要利用黑客技术犯罪,就必须冒坐牢的风险,一般人是不会那么做的。

黑客们有自己的道德准则(theHackerEthic)。史蒂夫·利维在其著名的《黑客电脑史》一书中对于“黑客道德准则”作出了详细的解释,包括:所有的信息都应当是免费的;打破电脑集权;计算机使生活更美好等。这些东西被黑客们看作是“江湖规矩”,反正你只要想成为一个黑客,这些就一定要遵守。

黑客大会的组织者图姆波尔说:“那些任意涂改网页或者摧毁像eBay和亚马逊网站系统的人不应被称做黑客,我把他们叫做破坏分子。”中国的黑客组织黑客联盟也宣称:作为黑客,其职责就是寻找漏洞、维护网络安全。

前不久,一所美国大学宣布将于今年秋季开设教授如何编写病毒软件的课程,消息一公布,就招致极大争议。大学方面的理由是,要成为反病毒专家,就应该知道如何制造病毒。但反对者认为,你不需要写病毒才能理解它,世界上已经有6万种电脑病毒需要消灭,这种做法不能被社会道德所接受。

在绝大多数黑客看来,研究黑客技术的目的只能是一个,那就是以提高电脑技术水平为目的,以不搞破坏为底线。

人是最大漏洞

对黑客持宽容态度的人认为,一个网站被黑,恰恰说明它有安全漏洞。事实上,很早就有人知道这些易受攻击的弱点了,但是普通人根本就没有电脑安全方面的意识。

已经金盆洗手的凯文·米特尼克日前在接受采访时说,网络安全最薄弱的环节并不是系统漏洞,而是人的漏洞。他就曾假扮摩托罗拉公司员工,并成功说服该公司的工程师将最新的电话系统软件发送给他。他说,虽然黑客以前发动攻击只是为了好玩,但现在很多攻击的目的却远不止此,它们的目标更多地锁定在了机密的商业和个人信息,以获得非法利益。

面对这些潜在的巨大威胁,政府和许多企业都投入了大量的财力和物力用于安全防范,预计今年一年投入的资金将高达135亿美元,比2000年翻了一番。但安全专家认为,仅仅购置安全软件是远远不够的,政府和企业必须充分注意到人的因素,因为最薄弱的环节很可能是大意的人,而不是软件的漏洞。米特尼克攻陷了许多极为繁复的网络,靠的不光是高超的技术,更多的是利用人的弱点。他的名言是:“愚蠢是没有补药的!”

米特尼克认为,计算机和解调器都不是问题的关键,人才是最重要的,只有把人的安全防范意识提升到一个相当高的地步,黑客攻击的破坏性才能够从根本上降低。这个曾经被称为“地狱黑客”的电脑高手现在创建了一家安全咨询公司,专为客户提供安全防护服务。

(责任编辑 zhaohb musicemail@sohu.com TEL:(010)68476636-8007)

黑客道德准则 不是所有的黑客都是罪犯相关推荐

  1. 欧盟AI道德准则草案出炉

    http://ex.chinadaily.com.cn/exchange/partners/77/rss/channel/cn/columns/4m6872/stories/WS5c32b88ca31 ...

  2. 欧盟发布《人工智能道德准则》:「可信赖 AI」才是 AI 的指路明灯

    https://www.toutiao.com/i6639175203039478286/ 2018-12-26 13:50:35 近日,欧盟委员会发布了由人工智能高级专家组(AI HLEG)编制的& ...

  3. 欧盟抢先发布人工智能道德准则:AI要以人为本,负责任且无偏见

    目前,虽然人工智能(AI)的研究还处在起步阶段,但欧盟已经为其制定了道德准则. 据美国科技网站The Verge的报道,经过52名专家的商讨,欧盟委员会于4月8日发布了人工智能道德准则.该准则的出台, ...

  4. 现实版“机器人三定律”来了? ——浅析欧盟抢先发布人工智能道德准则

    在人类科幻史上,阿西莫夫创立的"机器人三定律"十分的有名,而在现实中,类似的条文似乎已经出现了. 据美国科技网站The Verge的报道,经过52名专家的商讨,欧盟委员会于4月8日 ...

  5. 全球40起黑客攻击或与CIA有关 长角牛黑客组织打卡“上班”

    4月11日讯 安全公司赛门铁克宣布,从16个国家遭遇的40起攻击中分析,这些攻击者使用的工具与"Vault 7"文件中揭露的CIA间谍战术中暴露的工具相当类似. 例如Fluxwir ...

  6. 为什么黑客用python-为什么如此多的黑客都用python?

    在文章<如何成为一名黑客>中,作者Eric Raymond将Python列为黑客应当学习的四种编程语言之一,并建议人们从Python开始学习编程.那么python有哪些优势呢?为什么黑客要 ...

  7. 30 秒速成好莱坞黑客 -- 在 Linux 终端中伪造好莱坞黑客屏幕

    这是一个假好莱坞黑客的视频: 视频效果:https://www.douyin.com/video/7053016921830116623 简介:这个小工具将 Linux 终端变成好莱坞风格的实时黑客场 ...

  8. 黑客代码雨源代码_工业城黑客空间教授的东西比代码更有价值

    黑客代码雨源代码 James Wallbank是英国访问空间中运行时间最长的黑客空间之一的创始人,该访问空间于2000年在北部工业城市谢菲尔德的中心开放,旨在向所有人开放. Access Space不 ...

  9. 遇到黑客攻击遭遇勒索保护费怎么办?黑客最常见的攻击手段

    经常会有遇到一些客户过来咨询自己遭到了网络进犯,对方勒索钱财,要是不给就会一直继续进犯下去,许多客户遇到这种状况,找到了小蚁云安全问询这种状况有什么方法处理. 首先遇到这种事情,报警有没有用呢?不说报 ...

最新文章

  1. linux 开机启动 自启动 设置
  2. IIS 使用域账户访问SQL 需要配置
  3. 【2017-05-30】WebForm文件上传。从服务端删除文件
  4. ABAP动态生成经典应用之Dynamic SQL Excute 程序
  5. 网页出现不河蟹弹窗?那是被劫持了!
  6. ORC文件存储格式的深入探究
  7. 如何创建新的SAP CRM middleware subscription
  8. PADS Layout中的 无模式命令
  9. js exec方法详解
  10. Linux从入门到精通——文件传输
  11. 关于HTML5中Video标签无法播放mp4的解决办法
  12. layer code 200转码 写一个后台封装通用实体类
  13. 《深入浅出WPF》视频列表
  14. 为什么压缩图片和压缩
  15. 函数信号发生器的功能介绍
  16. jquery的图片播放插件 - colorbox
  17. 腾讯IT男转行数据后感慨:没用过这个工具,别说自己懂报表,这么做领导才满意
  18. pythonweb数据可视化_基于Python实现交互式数据可视化的工具(用于Web)
  19. 事务四大特征:(原子性、一致性、隔离性、持久性)
  20. java排他_Activiti之排他网关

热门文章

  1. 如何用命令打开域组策略
  2. swf swc swz RSLs ant
  3. 【统计学笔记】第八章 假设检验
  4. android头像采集,图像采集和标注流程(安卓版)
  5. STM32系列后缀的意思
  6. Android 过场效果--列表页到详情页
  7. 基于模型设计(MBD)工程方法开发六轴机械臂系统实战
  8. Worktile使用教程
  9. 服务器上tomcat进程突然终止问题排查 - OOM Killer
  10. Windows+IDEA本地调试Apache Kylin3.1.0源码调试-Coordinator(简单易操作版)