search
尋找貓咪~QQ 地點 桃園市桃園區 Taoyuan , Taoyuan

FBI局長被炒又雙叒是俄羅斯黑客的鍋?他們究竟有多厲害?

川普突然將聯邦調查局(FBI)局長詹姆斯•科米解職,他自己的說辭是科米不當處理希拉里電郵調查,不過多方輿論猜測,白宮的真實用意在於擾亂FBI調查俄羅斯「黑客門」。而且,現在美國國家安全局又指出俄羅斯黑客對法國大選發動了網路攻擊。為什麼哪兒哪兒都有俄羅斯黑客,他們憑什麼如此猖獗?

俄黑客與美國的愛(並沒有)恨糾葛

如果把俄羅斯黑客與美國的故事拍成影視劇,那一定是一季接一季的美劇。從電腦投入使用開始,這段鬥智斗勇的故事就沒有停止。

1996年,美國科羅拉多礦業大學網路遭黑客入侵。名為「月光迷宮(Moonlight Maze)」的俄羅斯黑客組織通過系統漏洞入侵了學校一台電腦,並以此為中介入侵了美國國家航空航天局、美國海軍和空軍總部等等軍事機構,竊取了從頭盔設計到大氣數據等大量美國機密信息,數量列印成稿的話,其高度堪比169.045米高的華盛頓紀念碑。當時,美國報紙《NEWSWEEK》以《我們身在網路戰爭之中》為題報道了此事,迅速轟動了全球。這是歷史上第一個已知的高級持續性威脅黑客案例,也在後來成為了很多黑客書籍中的成功教材。「月光迷宮」黑客組織一舉成名,但卻從此銷聲匿跡。

▲被「月光迷宮」用作中轉站的電腦

2008年,某俄羅斯黑客組織利用蠕蟲病毒Agent.BTZ,成功侵入了美國中央司令部在中東地區的網路系統,自動掃描電腦上的敏感信息並向遠程控制伺服器發送數據。美國五角大樓的安全專家們花了近14個月才將其徹底清除。此事在當時被稱為「史上最嚴重的美國軍用計算機泄密事件」,也正是此次黑客事件,才促使美國網路司令部成立。直到2015年,研究人員才表示這一蠕蟲病毒的發明者極有可能就是當時的「月光迷宮」。

其實,俄羅斯黑客鬧了這麼久,使用的手段並沒有變化太多。20年前,俄羅斯黑客為Linux系統創建的入侵入口Loki21現在還能在Windows系統上使用。只不過,現在黑客更擅長使用釣魚網站和郵件來侵入你的電腦。比如,在希拉里郵件門事件中,黑客組織APT28隻是偽裝成谷歌郵件,給她的高級助手發了帶有外鏈的郵件,這個外鏈會將你引向正常的頁面,但其實,當人們點擊這個鏈接時,你的郵箱密碼等等已經發送給黑客們了。

為什麼偏偏是俄羅斯「盛產」黑客

俄羅斯被譽為全球頂尖黑客的故土。目前世界上最老的黑客雜誌《phrack》在2016年進行了關於全球黑客的票選,讓讀者投票選出哪個國家擁有世界最強黑客,82%的投票者選擇了俄羅斯,只有5%的人選擇美國。可是,為什麼偏偏是俄羅斯「盛產」黑客呢?

▲全球28%的黑客來自俄羅斯

美國數字取證調查機構Carney Forensics的首席技術官卡尼(John Carney)說:「這一點都不奇怪,文化、社會、經濟因素都促成了這個現狀。」他通過過往的調查發現,俄羅斯黑客大多接受過高等教育,他們的數學和計算機技能都很強。但是,俄羅斯IT公司不多,計算機領域的人才需求量小,很多高水平計算機人才都待業在家,即使找到工作的,平均月薪也只有300美元左右。

簡單來說,這些計算機天才們混不下去了,從事黑客活動成為最佳選擇,因為他們能從中得到高額的酬勞。入侵併竊取大型商業集團的客戶資料、信用卡信息等就是最常見的黑客服務,比如美國第二大零售百貨塔吉特(Target)以及美國建材零售商家得寶(Homedepot)的後台系統都曾慘遭俄羅斯黑客的入侵。另外,還有一些媒體也會僱用黑客竊取知名運動員的電子病歷,以及截取網站用戶流量。

不過,俄羅斯黑客界也有「清流」。一個代號為NcRoot的17歲俄羅斯黑客少年說:「我承認,的確有很多黑客是為了錢做這些事情,但是也有像我這樣的黑客,是為了揭露安全體系的漏洞,促使他們儘早修復。」他這樣的說法,也是讓人無力反駁啊。

目前,還有很多俄羅斯黑客致力於非法出售破解軟體。在很多販賣破解軟體的俄羅斯「warez」網站上,各種電腦軟體破解版和盜版都有出售。據商業軟體聯盟(Business Software Alliance)去年的調查,市場上89%的商業軟體都曾被俄羅斯黑客破解。

而從另一方面來說,執法無能也是導致俄羅斯黑客泛濫的原因之一。俄羅斯電腦安全公司卡巴斯基(Kaspersky Labs)公共關係部負責人Denis Zenkin表示:「政府缺乏高水平的反黑客警察,對黑客活動的監管力度也很弱,而且俄羅斯情報機構有時也會和黑客勾結。要解決這些問題,還有漫長的路要走。」

iWeekly+俄羅斯黑客團體或個人TOP3

1.匿名者(Anonymous International)

向恐怖主義宣戰

發跡於2003年的「匿名者」更像一種社區,只要有相同想法或理念,任何人都可以加入。近年來,這一組織已經對數起黑客事件和文件泄露事件宣稱負責。2015年2月,匿名者對「伊斯蘭國」宣戰,並號召全球的黑客行動起來,共同抵制「伊斯蘭國」在網路空間的宣傳。據悉,他們已經掌握並摧毀了近1000多個「伊斯蘭國」的相關網站。

2.范德米爾•列文(Vladimir Levin)

世界上第一起成功的網上銀行劫案嫌疑人

范德米爾•列文是一位出生於聖彼得堡的超級黑客。1994年,30歲的他領導一群黑客攻入了花旗銀行的系統,盜走了數百萬美元,最後被判刑3年。那是世界上第一起成功的網上銀行劫案。

3.伊戈爾•克洛波夫(Igor Klopov)

從網路犯罪到網路金盾

莫斯科大學經濟系畢業生伊戈爾•克洛波夫竊取的不是金錢,而是福布斯排行榜中的美國億萬富翁的財務資料,並與其同夥以富翁的名義在網路上進行採購,從而竊取了150萬美元的財富。2007年,克洛波夫使用假支票購買價值約700萬美元的黃金首飾,珠寶店工作人員為驗證支票真偽給威利本人打了電話,於是騙局被揭穿。克洛波夫到紐約接收黃金時被捕,並在坐完牢后投身到「光明的一面」,如今是網路安全公司CyberSec的高級專家之一。



熱門推薦

本文由 yidianzixun 提供 原文連結

寵物協尋 相信 終究能找到回家的路
寫了7763篇文章,獲得2次喜歡
留言回覆
回覆
精彩推薦