1. 跳轉至内容
  2. 跳轉至主選單
  3. 跳轉到更多DW網站

網路安全與老百姓何干?

2012年9月12日

攻擊通訊系統、從事間諜活動、攻擊軍事設施的駭客。網路安全是安全問題專家和企業高層共聚波昂討論的話題。怎樣的對策才真正有效呢?

Symbolbild zu "Muktimedia Auge Cyberwar Cyberattacke" Copyright: Fotolia/Kobes Bild: Fotolia / Kobes #23658900
Symbolbild Multimedia Auge Cyberwar圖片來源: Fotolia/Kobes

(德國之聲中文網)讓專家擔心的不僅僅是軍事設施的駭客。日漸猖獗的網路犯罪也是一項數十億的大買賣。這也讓人們看到,如果真正的網路戰爭爆發,會帶來怎樣的嚴重後果。這是來自各方的政客、企業家和安全問題專家在慕尼黑安全會議以及德意志電信的邀請下在波昂所關注的話題。

遠程遙控的僵屍計算機

目前發展勢頭最強勁,同時也是電腦駭客最有效的攻擊方法莫過於遠程計算機控制。這也催生了所謂的"僵屍網路",它可以擁有相當大的覆蓋範圍。來自美國加州聖巴巴拉的訊息學教授克梅雷爾(Richard Kemmerer)最近就親自體會到了這種危險的存在:

訊息學教授克梅雷爾(Richard Kemmerer)在大會上發言圖片來源: DW/F. Schmidt

"兩年前,我就從這些"壞孩子"那裡借用了一下他們的僵屍網。其中有18萬台被操控的計算機。這些計算機每隔20分鐘就會給我們發來訊息。這讓我們好好的見識了一下地下網路經濟的規模。"

操縱僵屍網的駭客可以利用這些電腦向企業或政府的電腦網路發起攻擊。克梅雷爾有10天的時間來琢磨這個僵屍網路。後來,那些"壞孩子"又成功的把它給"偷回來"了。但這仍然給了克梅雷爾足夠的時間,讓他來研究都是什麼樣的電腦被感染,這其中包括一些大企業的計算機。克梅雷爾還認識到,罪犯都是利用什麼樣的安全漏洞,又是怎樣隱藏自己蛛絲馬跡的。

如今,誰都有可能中這種電腦病毒。特別是所謂的"路過式下載"讓這位學者非常擔心。這是一種人們在網路上沖浪時就可能感染上的木馬病毒。只要用戶訪問過一些受駭客們控制的,但看上去沒有什麼異樣的網站。就有可能被偷偷安裝上病毒軟體。

網路罪犯的購物天堂

有兩個原因讓網路罪犯能夠如此猖狂:連小孩都能使用的編程軟體和網路管理員的疏忽。所以,就連一些"菜鳥"駭客也能夠輕易的攻破黨派和政府機關的計算機網路。罪犯之所以能夠進入第三方系統,就是因為許多必要的軟體更新多年來被擱置。

但是,人們還是不應該小看這些駭客軟體的程序師。防毒軟體McAffee的安全策略顧問迪歐(Dirro)指出,這些駭客可以利用各種安全漏洞。特別是東歐,比如俄羅斯的駭客們都非常"勤勞"。那裡的駭客軟體寫手經常互相比拚編程技術。由於他們的軟體寫的非常好,使得不是特別懂行的人也可以開始網路駭客的生涯。"如果懂俄語的話就更好了,許多駭客論壇都是俄語的。"迪歐說,"其他的東西都可以買到。"

防毒軟體McAffee的安全策略顧問迪歐(Dirro)圖片來源: DW/F. Schmidt

如今人們可以購買現成的工具軟體。任何"菜鳥"都可以自己拼裝出功能強大的高級木馬軟體。如果他無法傳播自己拼湊的軟體,還可以花上幾百美金讓專業人士代勞。

就職於德意志電信的車爾澤西(Thomas Tschersich)指出:由於網路罪犯可以在第一時間內用最新的駭客軟體利用新出現的安全漏洞,所以如今的網路对於他們來說是非常容易攻破的。各方都應該參與到與網路犯罪作鬥爭的過程。網路接入服務提供方雖然有可能監控終端設備的數據流量中是否藏有駭客軟體,但這要得到客戶的同意。所以,車爾澤西呼籲,政治層應該為此創建法律框架。一方面,實現深層數據流控制固然重要,另一方面,客戶的隱私也應該得到保障。

所以,McAffee的策略顧問迪歐主張"少即是多"。他問到:"我們需要一個能夠自動訂購牛奶和三文魚的冰箱嗎?"他指出,如果這樣的冰箱遭到駭客的襲擊。那定購的可能就是一車的牛奶和3噸新鮮的三文魚。

作者:Fabian Schmidt      編譯:任琛

責編:樂然

跳轉至下一欄 瀏覽更多相關内容
跳轉至下一欄 DW熱門報導

DW熱門報導

跳轉至下一欄 更多DW報導