• 
    

    
    

      99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

      拯救迷失的黑客

      2009-09-30 07:55:44黃智軍
      計算機世界 2009年32期
      關(guān)鍵詞:計算機信息木馬修正案

      黃智軍

      善與惡存乎一心。從天使變成撒旦,對黑客來說只是一步之遙。要想讓黑客回歸原生態(tài)的黑客精神和道德,我們需要付出哪些努力?黑客自身又該如何自我救贖?

      “我們現(xiàn)在叫‘黑基網(wǎng)。而且我們不提供遠程控制工具,在教程中攻擊內(nèi)容也只是點到為止,不做具體演示。”

      現(xiàn)在,王獻冰除了是補天信息科技有限公司的技術(shù)總監(jiān)外,還是黑客基地的安全顧問。他剛剛為黑客基地拉來1000萬的風(fēng)險投資,并把黑客基地改名為“黑基網(wǎng)”?!拔覀儾皇桥嘤?xùn)黑客,我們培訓(xùn)網(wǎng)絡(luò)安全技術(shù)人員?!痹诓稍L中,他向記者反復(fù)強調(diào)。

      在我國,黑客基地、黑鷹、華夏黑客聯(lián)盟曾被譽為中國三大黑客培訓(xùn)學(xué)校。而在Google和百度上,輸入“黑客技術(shù)”、“黑客培訓(xùn)”等關(guān)鍵詞,就可以搜索到上百個黑客培訓(xùn)網(wǎng)站。這些“黑客培訓(xùn)”的授課內(nèi)容幾乎囊括了各種病毒、木馬制作技術(shù)和各種網(wǎng)絡(luò)攻擊技術(shù),培訓(xùn)價格則由數(shù)百元到近萬元不等。

      “這些黑客培訓(xùn)網(wǎng)站,就是批量制造腳本小子的快速途徑?!壁w昱表示,雖然黑客培訓(xùn)為其帶來了利潤,但也給社會帶來了不穩(wěn)定因素。

      受到相關(guān)部門關(guān)注的黑客培訓(xùn)網(wǎng)站也走到了十字路口的中間。近日,華夏黑客聯(lián)盟受到北京市豐臺區(qū)公安機關(guān)的處理,其網(wǎng)站至今尚未恢復(fù);而2006年2月,黑鷹創(chuàng)始人李強曾因涉嫌利用互聯(lián)網(wǎng)傳授犯罪方法或煽動擾亂社會秩序,被依法刑事拘留。

      如何能既教授網(wǎng)絡(luò)安全技術(shù),又避免混同于教唆犯罪的站點,成為一些有志轉(zhuǎn)型的黑客培訓(xùn)網(wǎng)站共同的努力方向。2006年初被查之后,黑鷹網(wǎng)又重新開辦起來,并加強了同政府的合作。最大的一次合作是為公安部門制作了一套河南省網(wǎng)吧監(jiān)控系統(tǒng)。此外,一些部隊系統(tǒng)也找上門來合作,黑鷹網(wǎng)海為濟南軍區(qū)的內(nèi)部系統(tǒng)提供安全測試報告。

      而王獻冰現(xiàn)在所做的,也頗有把黑客培訓(xùn)網(wǎng)站“去黑客化”的意圖。他發(fā)現(xiàn),從去年開始,網(wǎng)站注冊的大量交費會員中絕大部分是來學(xué)習(xí)簡單課程,以保護自己的電腦不受攻擊。于是在他的計劃里,去黑客化后,黑基的培訓(xùn)將分為三個層次:為大眾電腦用戶提供網(wǎng)絡(luò)安全防范知識的初級培訓(xùn);面向IT從業(yè)者的中級培訓(xùn);面向大型網(wǎng)站提供安全服務(wù)的高級培訓(xùn)。而為了預(yù)防學(xué)員將所學(xué)用于違法犯罪,他還強化了學(xué)院資料的登記和備案。

      “如果打通了這條職業(yè)培訓(xùn)的通道,和眾多機構(gòu)建立起人才輸送機制,像李俊這樣的低學(xué)歷者也可以越過學(xué)歷門檻,在機構(gòu)推薦下找到適合自己的崗位。網(wǎng)絡(luò)安全人才的增加會加大網(wǎng)絡(luò)犯罪的成本?!蓖醌I冰說。

      約束: 法律出重手

      在自律之外,法律的約束和社會防范意識的增強,同樣不可或缺。

      今年2月28日,第十一屆全國人民代表大會常務(wù)委員會第七次會議通過了《刑法修正案(七)》,對信息安全做了更嚴(yán)格的規(guī)定。《刑法》第二百八十五條原來的規(guī)定是:違反國家規(guī)定,侵入國家事務(wù)、國防建設(shè)、尖端科學(xué)技術(shù)領(lǐng)域的計算機信息系統(tǒng)的,處三年以下有期徒刑或者拘役。《刑法修正案(七)》對第二百八十五條增加了兩款作為第二款、第三款——“違反國家規(guī)定,侵入前款規(guī)定以外的計算機信息系統(tǒng)或者采用其他技術(shù)手段,獲取該計算機信息系統(tǒng)中存儲、處理或者傳輸?shù)臄?shù)據(jù),或者對該計算機信息系統(tǒng)實施非法控制,情節(jié)嚴(yán)重的,處三年以下有期徒刑或者拘役,并處或者單處罰金;情節(jié)特別嚴(yán)重的,處三年以上七年以下有期徒刑,并處罰金?!?“提供專門用于侵入、非法控制計算機信息系統(tǒng)的程序、工具,或者明知他人實施侵入、非法控制計算機信息系統(tǒng)的違法犯罪行為而為其提供程序、工具,情節(jié)嚴(yán)重的,依照前款的規(guī)定處罰。”

      簡言之,《刑法修正案(七)》體現(xiàn)了3大變化。首先,修正案把入侵計算機系統(tǒng)案受害者的范圍從政府所有的計算機擴大到了全部公司和個人的電腦;其次,修正案明確了用木馬軟件竊取信息就是犯罪,打擊盜號木馬犯罪,可以直接援引此法律作為依據(jù);最后,明確了開發(fā)木馬軟件程序的行為也構(gòu)成犯罪,亦適用非法入侵計算機信息系統(tǒng)罪處理。

      在《刑法修正案(七)》通過一個多月后,4月2日,重慶九龍坡區(qū)法院一審以盜竊罪判處了張晉之有期徒刑10年零6個月,并處罰金5萬元——從2008年年初開始,張晉之與他人一起利用發(fā)送帶木馬的郵件,盜取了重慶兩家公司登錄九城、聯(lián)眾、久游網(wǎng)在線充值系統(tǒng)的賬號和密碼。張晉之成為首個被刑法新規(guī)所裁定犯罪的網(wǎng)游“黑客”。

      而如果時間倒退一年,張的定罪將是另外一個結(jié)局。因為同樣因盜賣網(wǎng)游號牟利,而且數(shù)額更大,自己開發(fā)盜號軟件而名噪一時的“熊貓燒香”作者李俊僅獲判4年有期徒刑。

      毫無疑問,《刑法修正案(七)》起到了極大的震懾作用。在接受記者采訪時,王獻冰、趙昱和趙弼政不約而同地表示,《刑法修正案(七)》出臺后,盜號工具明顯減少了,“國內(nèi)很多制作黑客工具的安全研究人員或黑客,要么轉(zhuǎn)向地下,要么就不做了。”趙昱說。

      防范:用戶內(nèi)控意識增強

      約束黑客,終端用戶也需要更努力。

      “雖然黑客攻擊大多是從外部向內(nèi)部滲透,但如果深入分析你就會發(fā)現(xiàn),外部導(dǎo)致的攻擊大多是由于內(nèi)部問題引起的?!本W(wǎng)御神州SOC業(yè)務(wù)部高級產(chǎn)品經(jīng)理葉蓬認為,黑客攻擊之所以能成功,很大程度上還是由于企業(yè)和消費者的防范意識所引起的?!氨热缯f,企業(yè)內(nèi)部人員有意無意的違規(guī)行為,就可能導(dǎo)致部分信息泄露,令黑客掌握信息系統(tǒng)內(nèi)部情況,從而輕易發(fā)起攻擊?!?/p>

      一旦黑客在邊界的攻擊成功,進入企業(yè)內(nèi)網(wǎng),就很容易能模擬出合法的身份。這個時候,黑客的攻擊就已經(jīng)被隱藏了,企業(yè)的防范措施也就失效了?!耙虼?企業(yè)除了加強邊界安全外,也要做好內(nèi)控,建立起內(nèi)部審計和監(jiān)控制度。黑客進入企業(yè)內(nèi)網(wǎng)后,會大量讀取內(nèi)部數(shù)據(jù),或修改某些敏感數(shù)據(jù),而合理的內(nèi)控機制則能很快發(fā)現(xiàn)這些違規(guī)行為?!?/p>

      對于個人消費者,葉蓬則建議,除了要安裝和隨時更新防火墻、殺毒軟件外,個人消費者還應(yīng)管好自己的“好奇心”?!氨热鐚棾龅捻撁婊騃M上發(fā)布的網(wǎng)址,不要因為標(biāo)題或圖片具有敏感、刺激性或煽動性很強,就隨意去點擊?!?/p>

      猜你喜歡
      計算機信息木馬修正案
      BIM時代計算機信息技術(shù)在建筑工程中的應(yīng)用
      小木馬
      騎木馬
      《基加利修正案》
      上海萬欣計算機信息科技有限公司
      小木馬
      《中華人民共和國憲法修正案》摘要
      “大數(shù)據(jù)”時代的計算機信息處理方法闡述
      電子測試(2018年10期)2018-06-26 05:54:32
      旋轉(zhuǎn)木馬
      簡評2018憲法修正案與監(jiān)察法
      行政法論叢(2018年2期)2018-05-21 00:48:14
      旺苍县| 武隆县| 瓦房店市| 东丰县| 广丰县| 龙州县| 临泽县| 宜宾市| 深圳市| 高雄县| 石景山区| 镇宁| 旬阳县| 张掖市| 米林县| 康定县| 博白县| 红原县| 大渡口区| 保靖县| 慈利县| 梁河县| 华容县| 河源市| 鲁甸县| 安阳县| 滨州市| 新安县| 夏津县| 宿州市| 疏附县| 兖州市| 宝山区| 康马县| 松江区| 宁德市| 安多县| 耿马| 丰县| 巫山县| 夹江县|