计算机管理人员和使用信用卡的诸位请注意:互联网
并不安全,你的信息越来越容易被发现,黑客--为了寻求
刺激、展示技能、捞取钱财或实施报复而打入计算机系统
的计算机牛仔--无处不有。
了解这方面情况的人士一致认为,世界上没有任何网
络、网址或系统能够把一心一意想打入其内的黑客阻挡在
外。70年代末,黑客通过电话线路打入计算机系统;如今
则通过互联网打入计算机系统。
美国的克萨斯州Entrust 技术公司负责研究把数据转
化为安全传输代码的布赖恩 -奥希金斯说:“在安全方面
根本就没有无懈可击的计算机,因此,总是有人能够想方
设法打入计算机。”
专家们说,随着互联网和网络空间销售活动的急剧增
加,黑客打入公司网络、破坏网络中存储的诸如信用卡号
码等信息的机会越来越多。
尽管黑客制造的破坏活动的次数无法统计,但是旧金
山计算机安全研究所去年的一项调查结果表明,1998年的
计算机犯罪活动比1997年上升了16%; 64%的公司和其他机
构报告说,曾经有人打入它们的计算机网络。
信息时代的阴暗面
沃尔普-布朗-惠兰投资银行分析家戴维-布赖纳说:
“这类行为很可能是人性中久已存在的喜爱制造恶作剧的
例子,但其核心是信息时代人性的阴暗面。”
布赖纳说,黑客的动机不尽相同:有的人是为了在技
术上或学术上寻求刺激;有的人是为了谋取钱财;有的人
是为了窃取行业情报。但是,最危险的动机是心怀不满的
雇员伺机报复。
受聘对公司的计算机网络发起攻击以便检验其安全性
能、为预防黑客破坏活动提供咨询的专业人士对布赖纳的
看法表示赞同。美国安扬会计师事务所安全咨询专家马图
恩达-尼安查马说,最大的危险来自你身边的同事。他说:
“大约80%与信息技术环境有关的威胁来自内部。”该公
司刚刚在加拿大建立了第一个专门研究计算机袭击和突防
的实验室。
黑客手法的变化
美国马里兰州罗克维尔Axen技术公司负责信息安全管
理的总经理罗伯特-克莱德已经对黑客活动进行了20年的
研究,他发现黑客的活动手法已经发生变化。
克莱德说,过去,黑客的心理是“只看不动手”,其
中包括一些善意的黑客,他们帮助公司找出网络存在的弱
点。如今,黑客希望利用网络捞取钱财,甚至开展诸如破
坏网络系统的“网络恐怖活动”。
他说,有迹象表明,有组织的犯罪活动如今已渗透到
一些对美国资金的电子转帐业务不予重视的国家。例如,
公司大多雇用计算机专家建立处理帐目“转入/转出”业
务的网络。犯罪团伙只要给一笔数目不大的好处费,公司
的计算机专家就有可能在网络上故意制造某个愚蠢的错误,
留下一个电子漏洞,黑客就可以通过这个电子漏洞把公司
的资金转移到私人的银行帐户上。
黑客作案的一些案例尽人皆知。例如去年被抓获的一
名以色列少年曾向美国五角大楼的计算机网络发起攻击。
黑客可能突破公司的计算机网络,但是公司往往不愿让公
众了解这方面的情况,也有可能是公司并未意识到自己的
网络已被黑客突破。
Entrust公司的奥希金斯说,许多银行已经在某种程
度上受到黑客的袭击。他说,保障网络安全的一种办法是
加密:给信息编制密码,确保信息在没有电子钥匙开启的
情况下就无法阅读。
Axent技术公司的克莱德参加了黑客举行的一些会议,
出席会议的有“好心”黑客,有政府机构人员,也有模仿
吸血鬼的人。但是他说:“令人担心的并不像上面提到的
这些人。真正令人担心的那些人专业水平相当高,他们开
展黑客活动就是为了捞取钱财。要想抓住这样的人很难。
”
|