黑客入侵美国防空系统-美国空军网络遭黑客入侵

hacker|
206

什么是黑客 什么是骇客

提起黑客,总是那么神秘莫测。在人们眼中,黑客是一群聪明绝顶,精力旺盛的年轻人,一门心思地破译各种密码,以便偷偷地、未经允许地打入政府、企业或他人的计算机系统,窥视他人的隐私。那么,什么是黑客呢?

黑客(hacker),源于英语动词hack,意为“劈,砍”,引申为“干了一件非常漂亮的工作”。在早期麻省理工学院的校园俚语中,“黑客”则有“恶作剧”之意,尤指手法巧妙、技术高明的恶作剧。在日本《新黑客词典》中,对黑客的定义是“喜欢探索软件程序奥秘,并从中增长了其个人才干的人。他们不象绝大多数电脑使用者那样,只规规矩矩地了解别人指定了解的狭小部分知识。”由这些定义中,我们还看不出太贬义的意味。他们通常具有硬件和软件的高级知识,并有能力通过创新的方法剖析系统。“黑客”能使更多的网络趋于完善和安全,他们以保护网络为目的,而以不正当侵入为手段找出网络漏洞。

另一种入侵者是那些利用网络漏洞破坏网络的人。他们往往做一些重复的工作(如用暴力法破解口令),他们也具备广泛的电脑知识,但与黑客不同的是他们以破坏为目的。这些群体成为“骇客”。当然还有一种人兼于黑客与入侵者之间。

一般认为,黑客起源于50年代麻省理工学院的实验室中,他们精力充沛,热衷于解决难题。60、70年代,“黑客”一词极富褒义,用于指代那些独立思考、奉公守法的计算机迷,他们智力超群,对电脑全身心投入,从事黑客活动意味着对计算机的最大潜力进行智力上的自由探索,为电脑技术的发展做出了巨大贡献。正是这些黑客,倡导了一场个人计算机革命,倡导了现行的计算机开放式体系结构,打破了以往计算机技术只掌握在少数人手里的局面,开了个人计算机的先河,提出了“计算机为人民所用”的观点,他们是电脑发展史上的英雄。现在黑客使用的侵入计算机系统的基本技巧,例如破解口令(password cracking),开天窗(trapdoor),走后门(backdoor),安放特洛伊木马(Trojan horse)等,都是在这一时期发明的。从事黑客活动的经历,成为后来许多计算机业巨子简历上不可或缺的一部分。例如,苹果公司创始人之一乔布斯就是一个典型的例子。

在60年代,计算机的使用还远未普及,还没有多少存储重要信息的数据库,也谈不上黑客对数据的非法拷贝等问题。到了80、90年代,计算机越来越重要,大型数据库也越来越多,同时,信息越来越集中在少数人的手里。这样一场新时期的“圈地运动”引起了黑客们的极大反感。黑客认为,信息应共享而不应被少数人所垄断,于是将注意力转移到涉及各种机密的信息数据库上。而这时,电脑化空间已私有化,成为个人拥有的财产,社会不能再对黑客行为放任不管,而必须采取行动,利用法律等手段来进行控制。黑客活动受到了空前的打击。

但是,政府和公司的管理者现在越来越多地要求黑客传授给他们有关电脑安全的知识。许多公司和政府机构已经邀请黑客为他们检验系统的安全性,甚至还请他们设计新的保安规程。在两名黑客连续发现网景公司设计的信用卡购物程序的缺陷并向商界发出公告之后,网景修正了缺陷并宣布举办名为“网景缺陷大奖赛”的竞赛,那些发现和找到该公司产品中安全漏洞的黑客可获1000美元奖金。无疑黑客正在对电脑防护技术的发展作出贡献。

2,黑客攻击

一些黑客往往回采取一些几种方法,但是我很想说的是,一个优秀的黑客绝不会随便攻击别人的。

1)、获取口令

这又有三种方法:一是通过网络监听非法得到用户口令,这类方法有一定的局限性,但危害性极大,监听者往往能够获得其所在网段的所有用户账号和口令,对局域网安全威胁巨大;二是在知道用户的账号后(如电子邮件@前面的部分)利用一些专门软件强行破解用户口令,这种方法不受网段限制,但黑客要有足够的耐心和时间;三是在获得一个服务器上的用户口令文件(此文件成为Shadow文件)后,用暴力破解程序破解用户口令,该方法的使用前提是黑客获得口令的Shadow文件。此方法在所有方法中危害最大,因为它不需要像第二种方法那样一遍又一遍地尝试登录服务器,而是在本地将加密后的口令与Shadow文件中的口令相比较就能非常容易地破获用户密码,尤其对那些弱智用户(指口令安全系数极低的用户,如某用户账号为zys,其口令就是zys666、666666、或干脆就是zys等)更是在短短的一两分钟内,甚至几十秒内就可以将其干掉。

2)、放置特洛伊木马程序

特洛伊木马程序可以直接侵入用户的电脑并进行破坏,它常被伪装成工具程序或者游戏等诱使用户打开带有特洛伊木马程序的邮件附件或从网上直接下载,一旦用户打开了这些邮件的附件或者执行了这些程序之后,它们就会象古特洛伊人在敌人城外留下的藏满士兵的木马一样留在自己的电脑中,并在自己的计算机系统中隐藏一个可以在windows启动时悄悄执行的程序。当您连接到因特网上时,这个程序就会通知黑客,来报告您的IP地址以及预先设定的端口。黑客在收到这些信息后,再利用这个潜伏在其中的程序,就可以任意地修改您的计算机的参数设定、复制文件、窥视你整个硬盘中的内容等,从而达到控制你的计算机的目的。

3)、WWW的欺骗技术

在网上用户可以利用IE等浏览器进行各种各样的WEB站点的访问,如阅读新闻组、咨询产品价格、订阅报纸、电子商务等。然而一般的用户恐怕不会想到有这些问题存在:正在访问的网页已经被黑客篡改过,网页上的信息是虚假的!例如黑客将用户要浏览的网页的URL改写为指向黑客自己的服务器,当用户浏览目标网页的时候,实际上是向黑客服务器发出请求,那么黑客就可以达到欺骗的目的了。

4)、电子邮件攻击

电子邮件攻击主要表现为两种方式:一是电子邮件轰炸和电子邮件“滚雪球”,也就是通常所说的邮件炸弹,指的是用伪造的IP地址和电子邮件地址向同一信箱发送数以千计、万计甚至无穷多次的内容相同的垃圾邮件,致使受害人邮箱被“炸”,严重者可能会给电子邮件服务器操作系统带来危险,甚至瘫痪;二是电子邮件欺骗,攻击者佯称自己为系统管理员(邮件地址和系统管理员完全相同),给用户发送邮件要求用户修改口令(口令可能为指定字符串)或在貌似正常的附件中加载病毒或其他木马程序(据笔者所知,某些单位的网络管理员有定期给用户免费发送防火墙升级程序的义务,这为黑客成功地利用该方法提供了可乘之机),这类欺骗只要用户提高警惕,一般危害性不是太大。

5)、通过一个节点来攻击其他节点

黑客在突破一台主机后,往往以此主机作为根据地,攻击其他主机(以隐蔽其入侵路径,避免留下蛛丝马迹)。他们可以使用网络监听方法,尝试攻破同一网络内的其他主机;也可以通过IP欺骗和主机信任关系,攻击其他主机。这类攻击很狡猾,但由于某些技术很难掌握,如IP欺骗,因此较少被黑客使用。

6)、网络监听

网络监听是主机的一种工作模式,在这种模式下,主机可以接受到本网段在同一条物理通道上传输的所有信息,而不管这些信息的发送方和接受方是谁。此时,如果两台主机进行通信的信息没有加密,只要使用某些网络监听工具,例如NetXray for windows 95/98/nt,sniffit for linux 、solaries等就可以轻而易举地截取包括口令和帐号在内的信息资料。虽然网络监听获得的用户帐号和口令具有一定的局限性,但监听者往往能够获得其所在网段的所有用户帐号及口令。

7)、寻找系统漏洞

许多系统都有这样那样的安全漏洞(Bugs),其中某些是操作系统或应用软件本身具有的,如Sendmail漏洞,win98中的共享目录密码验证漏洞和IE5漏洞等,这些漏洞在补丁未被开发出来之前一般很难防御黑客的破坏,除非你将网线拔掉;还有一些漏洞是由于系统管理员配置错误引起的,如在网络文件系统中,将目录和文件以可写的方式调出,将未加Shadow的用户密码文件以明码方式存放在某一目录下,这都会给黑客带来可乘之机,应及时加以修正。

8)、利用帐号进行攻击

有的黑客会利用操作系统提供的缺省账户和密码进行攻击,例如许多UNIX主机都有FTP和Guest等缺省账户(其密码和账户名同名),有的甚至没有口令。黑客用Unix操作系统提供的命令如Finger和Ruser等收集信息,不断提高自己的攻击能力。这类攻击只要系统管理员提高警惕,将系统提供的缺省账户关掉或提醒无口令用户增加口令一般都能克服。

9)、偷取特权

利用各种特洛伊木马程序、后门程序和黑客自己编写的导致缓冲区溢出的程序进行攻击,前者可使黑客非法获得对用户机器的完全控制权,后者可使黑客获得超级用户的权限,从而拥有对整个网络的绝对控制权。这种攻击手段,一旦奏效,危害性极大。

世界上十大黑客事件

回顾历史十大黑客事件:不堪一击的系统

--------------------------------------------------------------------------------

2005年11月29日 15:32 天极yesky

DNA杂志籍印度全国软件和服务企业协会(Nasscom) 与孟买警方开展互联网安全周活动之时,回顾了历史上的十大黑客事件——即使是那些被认为固若金汤的系统在黑客攻击面前总显得不堪一击。

20世纪90年代早期

Kevin Mitnick,一位在世界范围内举重若轻的黑客。世界上最强大的科技和电信公司——诺基亚(Nokia),富士通(Fujitsu),摩托罗拉(Motorola),和 Sun Microsystems等的

电脑系统都曾被他光顾过。1995年他被FBI逮捕,于2000年获得假释。他从来不把自己的这种入侵行为称为黑客行为,按照他的解释,应为“社会工程(social engineering)”

2002年11月

伦敦人Gary McKinnon于2002年11月间在英国被指控非法侵入美国军方90多个电脑系统。他现在正接受英国法院就“快速引渡”去美国一事的审理。下一次听证会即将在近日举行。

1995年

来自俄罗斯的黑客Vladimir Levin 在互连网上上演了精彩的“偷天换日”。他是历史上第一个通过入侵银行电脑系统来获利的黑客。1995年,他侵入美国花旗银行并盗走1000万。他于1995年在英国被国际刑警逮捕。之后,他把帐户里的钱转移至美国,芬兰,荷兰,德国,爱尔兰等地。

1990年

为了获得在洛杉矶地区kiis-fm电台第102个呼入者的奖励——保时捷944 s2跑车,Kevin Poulsen控制了整个地区的电话系统,以确保他是第102个呼入者。最终,他如愿以偿获得跑车并为此入狱三年。他现在是Wired News的高级编辑。

1983

当Kevin Poulsen还是一名学生的时候,他就曾成功入侵Arpanet(我们现在使用的Internet的前身)。Kevin Poulsen当时利用了Arpanet的一个漏洞,能够暂时控制美国地区的Arpanet。

1996

美国黑客Timothy Lloyd曾将一个六行的恶意软件放在了其雇主——Omega工程公司(美国航天航空局和美国海军最大的供货商)的网络上。整个逻辑炸弹删除了Omega公司所有负责生产的软件。此事件导致Omega公司损失1000万美金。

1988

年仅23岁的Cornell大学学生Robert Morris在Internet上释放了世界上首个“蠕虫”程序。Robert Morris最初仅仅是把他这个99行的程序放在互联网上进行试验,可结果却使得他的机子被感染并迅速在互联网上蔓延开。美国等地的接入互联网电脑都受到影响。Robert Morris也因此在1990年被判入狱。

1999

Melissa病毒 是世界上首个具有全球破坏力的病毒。David Smith在编写此病毒的时候年仅30岁。Melissa病毒使世界上300多间公司的电脑系统崩溃。整个病毒造成的损失接近4亿美金。David Smith随后被判处5年徒刑。

2000

年仅15岁的MafiaBoy(由于年龄太小,因此没有公布其真实身份)在2000年2月6日到2月14日情人节期间成功侵入包括eBay,Amazon 和Yahoo在内的大型网站服务器,他成功阻止了服务器向用户提供服务。他于2000年被捕。

1993

自称为骗局大师(MOD)的组织,将目标锁定美国电话系统。这个组织成功入侵美国国家安全局(NSA),ATT和美利坚银行。他们建立了一个可以绕过长途电话呼叫系统而侵入专线的系统。

如何黑进外国国防系统

黑客”对咱们普通人来说还是比较陌生的

但如果你是搞IT的

那身边可能隐藏着一大堆黑客

他们平时跟普通人一样

单纯从表面上来看跟你我没啥两样

只不过这些人有点“特殊的小爱好”

喜欢运用计算机做点别人做不到的事

比如说黑进你的电脑

蹭个免费的WiFi

控制你的摄像头

窃取个人隐私等等......

再厉害点的可以黑个苹果 索尼 三星

让这些国际巨头也无可奈何

像美国知名的黑客乔治·霍兹

17岁就破解了iPhone

不仅让广大的苹果用户享受到了越狱的快感

也给自己换了一辆跑车

18岁时又破解了索尼PS3系列

差点被送进监狱把牢底坐穿

更厉害点的还能黑下ATM

新西兰的一名程序员巴纳比·杰克

2010年在世界著名的白帽黑客大会上

现场向人们展示了一场大型ATM自动喷钞秀

顿时引起了全场的欢呼

但是很可惜

这位年轻的程序员35岁就暴毙身亡了

而最厉害的黑客麦金农

在千里之外的英国成功黑人美国军方系统

其中不仅是把美国海陆空三军的电脑都黑了个遍

就连美国国防部和NASA的电脑系统也让他黑了进去

而他这么做的目的只有一个

就是想要找出

美国政府所隐瞒的关于不明飞行物的信息

那他在美国国防部的系统中到底都找到了什么

他又是通过什么手段黑进了美国国防系统

以及东窗事发后

美国人对他都做了什么

这就是今天咱们要聊得话题

加里.麦金农

1966年出生在苏格兰

6岁的时候他父母就离婚了

随后他妈又给他找了个继父

一家三口过起了小日子

他家住在一个叫邦尼桥的小镇子上

这个镇子在当地可老出名了

因为这个镇子经常有不明飞行物出现

每年都有不明飞行物目击事件在这发生

所以打小时候起麦金农就对UFO特别感兴趣

这东西可以理解

孩子都有好奇心

对未知事物总是充满了向往嘛

就跟咱小时候成天幻想奥特曼拯救地球的道理一样

但是这个麦金农他不仅仅是好奇

发展到后来已经到了近乎狂热的阶段

15岁的时候他加入了一个英国的不明飞行物研究组织

这个组织大概有300多个人

这帮人就是专门研究UFO的

毕竟每次不明飞行物目击事件

都只是通过经历者的口述告诉大家的

也没有什么实质性的证据

所以这帮人就一直想找到有力的证据

来证明外星飞船这种东西

确实在地球上出现过

这个麦金农自然也在其中

后来到了高中

麦金农辍学后找了一份计算机领域的工作

平时这哥们也爱研究

通过自学掌握了计算机专业的很多知识

毕竟那时候还是90年代

计算机刚普及没几年

所以他学的这点知识糊口饭吃还是不成问题的

后来偶然的一次机会

他看到了一本关于揭露不明飞行物的书

就有点类似什么绝密档案

书里说是有大量的证据表明

美国政府已经掌握的反重力技术

正在建造一艘神秘飞船

还说什么

美国宇航局和约翰逊太空中心的电脑里

有大量的不明飞行物照片

这些东西都被美国人藏起来了

作为国家机密不向外公布

这本书里讲得差不多都是这种内容

跟科幻小说很相似

这要是给我看了我肯定是不信

但是 麦金农把这个事当真了

他坚信美国人手里一定掌握着

关于UFO和外星人的机密文件

他们就是不想让别人知道

那既然你们不想让别人知道

我就自己去你电脑里找

于是麦金农决定黑入美国军方电脑去一探究竟

1995年麦金农开始了他的计划

当然了

一开始他也没把握能黑入军方的系统

所以就找一些其它机构练练手

比如牛津大学的网络系统

结果他很顺利地就进入了对方的系统

什么防火墙密码通通都没有

感觉就像自己家电脑一样畅通无阻

可以随意浏览任何内容

坐在伦敦家里的麦金农第一次尝到甜头后

就把目标转向了“美国太空司令部”

那美国政府的军方系统

能像大学网络系统那么轻松就让你黑进去吗

唉 它就真能

据麦金农自己所说

他当时很轻松地获取了远程控制权限

同时还用高级权限在美国海军、空军、陆军

五角大楼、国家安全局以及NASA的系统中逛来逛去

而且 还没有人发现他

你就说神奇不神奇吧

并且这个哥们简直太猖狂了

他不仅黑进了人家的电脑系统

还对人家发起了公然的挑衅

他在美国军方的网站上给人家发了一条信息

说“你们的安全系统全都是垃圾”

这也给他后来的被捕留下了伏笔

只能说“不作不死”还是很有道理的

那在美国政府的系统中

他到底有没有找到不明飞行物的证据呢

还真有

他在美国宇航局的服务器上

找到了一个装满了高清照片的文件夹

这个文件夹下面有几个子文件夹

标注着已过滤和未过滤

好像是要把这些照片筛选一遍

管它是啥呢下载一张看看不就知道了嘛

唉 不行啊

因为这些照片的像素太大了

根本下载不下来

要知道上世纪90年代

上网还是用电话线拨号上网呢

麦金农当时用的就是一个56K的Modem

别说下照片了

就连打开一张都得花20个小时

所以想要知道这些照片到底是啥

只能一张张打开来看

后来他在“未过滤”文件夹里

随便打开了一张照片

过了好几个小时

这张照片一行一行慢慢地显示出来

麦金农在这张照片中看到了一个圆形

像雪茄一样的物体

而且感觉像是一体成型的

任何接缝都没有

正当麦金农睁大了眼睛仔细观察这个物体时

电脑屏幕上的光标自动移到了网络连接

然后把网络给关闭了

麦金农这边瞬间就断线了

很显然

这是美国宇航局有人发现了他

把他踢出了网络

但是很遗憾

由于这一切事情发生的太突然

连麦金农自己也没反应过来

所以这张照片只有他自己看过

根本就没保存下来

有了这次经历后麦金农更加无法自拔了

每天晚上都到宇航局的服务器上去寻找UFO的线索

一连找了7年

在这7年里其它照片没找到过

但是他找到了一个“非地面人员”的表格

这个表格里都是一些军人名字

同时他又找到了一份“舰队及军舰”的名单

而且这份名单中出现的军舰

还不是美国海军的军舰

所以他认为这些舰队很有可能是宇宙飞船

而那些“非地面人员”

保不齐是美国人现在正在组建一个星际战队

正准备攻打虫族呢

这个故事到这相信你们跟我一样

都会觉得这事越来越扯了

简直就是天方夜谭

这个麦金农是不是胡说八道呢

但是后面发生的事情

就会让人产生疑惑了

2002年3月19日早上

一群警察闯进了麦金农伦敦的家中

英国国家高科技犯罪调查组的人

把还没睡醒的麦金农塞进了警车

他家里所有的电脑全部被带走了

经过几个小时的审讯后麦金农和盘托出

没错 我是黑进了美国军方系统

但是我进去就是想找UFO

没干别的坏事

按照当时英国的《滥用计算机法案》

麦金农干的这些事最多也就判6个月社区服务

所以没过几天

家里人给他交了保释金后就把他回家了

这个时候麦金农以为自己也没啥事了

但是几个月后

也就是2002年11月他收到了来自美国人的指控

指控他在2001年2月至2002年3月

在这13个月期间

总共入侵了97台美国军方和NASA的电脑

导致华盛顿军区2000台电脑瘫痪24小时

造成经济损失70万美金

这份指控中包含7项与计算机相关的罪名

每项指控10年监禁加起来一共70年

而且美国人还声称

一定要把他扔进美国最臭名昭著的监狱“关塔那摩”

这份指控一出来

英国社会上很多人都站在了麦金农这一边

人家就是上网看个照片

判70年有点是不是有点太重了

但是美国人不管那些

他们接下来想要把麦金农引渡到美国接受审判

那麦金农又不傻

自然是不肯去了

所以接下来的十年里

他一直在跟美国人打官司

终于在2012年10月16号

英国政府阻止了麦金农的引渡

麦金农彻底重获了自由

麦金农的故事虽然结束了

但是问题来了

相信现在所有人都有个疑问

就是这哥们讲的那些科幻故事是真的吗

他看到的那张照片

有没有可能只是一张卫星的照片

那个所谓的“非地面人员”名单

也许只是一份简单的名单而已

至于星际战队

要是真有的话

我相信地球上的每一个人都已经知道

所以他所说的这一切

跟普通的不明飞行物目击事件本质上没啥区别

都没有任何实质性的证据

但是可以肯定的是

这哥们绝对黑进了美国军方系统

不然美国人何必要拿70年监禁来威胁他呢

对吧

所以他也被评为“世界上最危险的黑客”

那至于他在美国人的电脑里到底看到了什么

这个也只有他自己知道

0条大神的评论

发表评论