電腦安全專家:網上黑客無孔不入

人氣 2
標籤: ,

【大紀元2011年07月28日訊】(大紀元記者陳菲亞澳洲悉尼報導)澳洲電腦安全專家表示,即使「罪惡的」塞西爾(David Cecil)是有罪的,他不一定是黑客的幕後操縱者,現在要想攻入網站和電腦系統,就像下載免費軟件,選中目標點擊「運行」一樣簡單。即使在沒有具體攻擊目標的情況下,黑客僅用搜索引擎就可通過一種叫「谷歌黑客」的方式,找到運行易受攻擊軟件的目標服務器。

據《悉尼晨峰報》報導,地道黑客公司(Pure Hacking)的技術主管米勒(Ty Miller)表示,如果一個黑客想入侵,真的只是個時間問題。「你可使用搜索引擎找到易受攻擊的公司,然後可輕而易舉的通過公司防火牆,管理訪問他們的系統,然後直接進入他們的內部網絡。」

HackLabs的蓋特福德(Chris Gatford)被一機構僱傭來攻入他們的系統,以測試其安全性,他表示有具體攻擊目標的黑客通常使用的軟件工具叫「Metasploit」。黑客只需將軟件指向目標,等其搜索系統的漏洞,然後乘洞而入。

蓋特福德表示,已有現成的執行複雜攻擊的工具,它們非常容易使用,人們也已經用了好多年了,他說,「我一天就可以基本教會你獲取未經授權的訪問。」

米勒表示,黑客只需要目標服務器上的一塊軟件,就可獲一未打補丁的安全漏洞,整個系統就易受攻擊。即使系統已完全修補,黑客只要有一???,就可訪問系統。

他說,「我們在做內部入侵測試時,將自己扮演成無賴僱員或黑客,通常一天內就可攻入整個網絡,獲得所有系統和所有應用程序的訪問權,並獲取公司所有用戶名和密碼。」

正如澳洲聯邦警察署助理署長高根(Neil Gaughan)所說,即使是最安全的系統也僅如最弱的鏈接。

澳洲警方起訴塞西爾涉嫌攻入一全國寬帶網絡服務提供商,但他們在悉尼大學網站被黑和墨爾本域名註冊服務商被入侵之後展開調查。

網站被黑事件很普遍,以致Zone-H.org,這家監控和記錄網絡攻擊的機構,稱一個月記錄了95,000宗事件,該網站2002年成立時,一個月平均只有2500宗。

米勒稱,對塞西爾被捕表示「驚奇」,考慮到網絡犯罪的程度,而事實上逮捕和定罪又幾乎保證不了甚麼。

他說,「如果你不再對公司網絡被入侵感到震驚,而對一個黑客被逮捕感到震驚,那不是好事。」

相關新聞
澳洲總理吉拉德支持互聯網過濾
澳總理電腦被黑 中國情報機構上嫌疑名單
中國官方黑客涉嫌入侵澳洲國會電腦
澳洲高官電腦涉嫌遭中國黑客侵入
如果您有新聞線索或資料給大紀元,請進入。
評論