今天的主題是“黑客”。我先要提到三件事情,正是這三件事情讓我感覺到網(wǎng)絡(luò)問題、黑客問題是一個相當(dāng)大的事端。
我們經(jīng)??梢月牭揭痪湓挘喝斯ぶ悄軣o所不能。而同時,現(xiàn)在黑客們竟然是無孔不入,那么一個是無所不能,一個是無孔不入,社會就出現(xiàn)了矛盾。
1
三件事
一、《網(wǎng)絡(luò)安全法》正式生效
2016年11月,全國人民代表大會常務(wù)委員會頒布《網(wǎng)絡(luò)安全法》,2017年6月1號《中華人民共和國網(wǎng)絡(luò)安全法》正式生效。其中規(guī)定:
違反本法規(guī)定,竊取或者以其他非法方式獲取、非法出售或者非法向他人提供個人信息,尚不構(gòu)成犯罪的,由公安機(jī)關(guān)沒收違法所得,并處違法所得1倍以上10倍以下罰款,沒有違法所得的,處100萬元以下罰款。
網(wǎng)絡(luò)上那一些自以為技術(shù)高超、入侵電腦系統(tǒng)如入無人之境、進(jìn)進(jìn)出出的小青年,如果仍延續(xù)往常做法,如今或?qū)?gòu)成犯罪。
二、黑客組織販賣網(wǎng)絡(luò)軍火
5月16日晚,黑客組織“影子經(jīng)紀(jì)人”在外國社交媒體 Steemit 網(wǎng)站上宣布計劃從6月份開始,每月出售之前從美國國家安全局里偷出來的網(wǎng)絡(luò)武器,包括:瀏覽器、路由器、手機(jī)的攻擊武器;針對 Windows 10 的新漏洞;更多的央行和 SWIFT 提供者的入侵?jǐn)?shù)據(jù);針對中國、俄羅斯、伊朗和朝鮮的導(dǎo)彈和核彈計劃的入侵?jǐn)?shù)據(jù)。
三、勒索病毒
此前勒索病毒(WannaCry)大爆發(fā),在世界范圍內(nèi)攻擊醫(yī)院、學(xué)校、大型的網(wǎng)站機(jī)構(gòu)等,由于以上機(jī)構(gòu)的系統(tǒng)更新復(fù)雜,且數(shù)據(jù)如果不能快速恢復(fù)將面臨巨大損失,因此較為容易敲詐。
最近,新的勒索病毒(Petya)席卷而來,并將贖金提高至100比特幣,按照目前的比率,100比特幣相當(dāng)于25萬美元。這個全新的勒索病毒依然是使用了“永恒之藍(lán)”漏洞,但其性質(zhì)更為惡劣,除了能刪除你的文件外,還會把個人硬盤給徹底搞掛。
2
無孔不入的網(wǎng)絡(luò)入侵
現(xiàn)在美國軍界的一些軍事技術(shù)的突破及靈感很多都來自于影視,來自好萊塢的這幫文藝工作者的暢想。上回我分析過汽車產(chǎn)業(yè),并預(yù)判今后汽車的智能化、無人化將一個大的趨勢。在前段時間上映的《速8》中出現(xiàn)了僵尸汽車大戰(zhàn)的場景。在影片中,黑客入侵汽車的智能系統(tǒng),并操控汽車阻擊俄羅斯政要。銀幕里面出現(xiàn)汽車紛紛從高樓、公路上像瀑布一樣地狂泄,集中方向圍堵的場景讓許多觀眾記憶猶新。
電影中的場景會在現(xiàn)實(shí)生活中再現(xiàn)嗎?
近期利用網(wǎng)絡(luò)控制實(shí)體的事例
最近,以色列網(wǎng)絡(luò)安全專家于近期在耶路撒冷召開的網(wǎng)絡(luò)安全會議上指出,全球最先進(jìn)、最受歡迎的噴氣式戰(zhàn)斗機(jī)之一的F-35容易遭受黑客攻擊。
英國航空公司當(dāng)?shù)貢r間5月27日宣布,由于英航全球電腦系統(tǒng)失靈,取消所有預(yù)定在周六剩下時間從倫敦希思羅機(jī)場及蓋特威克機(jī)場開出的班機(jī)。事件引致全球多地的英航班機(jī)延誤。英航表示沒有證據(jù)顯示事件是黑客襲擊所致。有報道稱,這起事故是電力故障所致,而不是遭遇黑客攻擊。雖然如此,該事件還是引發(fā)了人們對英國航空公司IT系統(tǒng)的擔(dān)憂。
而此前受勒索病毒W(wǎng)annaCry感染,很多國家基礎(chǔ)設(shè)施中的物聯(lián)網(wǎng)設(shè)備都無法正常運(yùn)行。如日本希捷集團(tuán)的家電預(yù)定系統(tǒng)因?yàn)椴《靖腥径c瘓;法國雷諾汽車的多家工廠被迫暫停運(yùn)作;英國一些醫(yī)院也因此取消了不少工作;德國鐵路系統(tǒng)顯示到達(dá)和出發(fā)信息的電子牌,以及部分售票機(jī),也因病毒襲擊而無法工作。
早前利用網(wǎng)絡(luò)操控實(shí)體也不在少數(shù)
更早一些時候,利用網(wǎng)絡(luò)控制對手實(shí)體,造成另一方金融崩潰、交通混亂、水電停供,以及武器失靈等事例也不在少數(shù)。
2010年伊朗用于核原料提純的離心機(jī)出現(xiàn)了大量損毀,最后找到的原因令人震驚,是美國和以色列兩國為了阻止伊朗發(fā)展核能,一方面暗殺伊朗核科學(xué)家,另一方面發(fā)動網(wǎng)絡(luò)戰(zhàn)爭,利用微軟操作系統(tǒng)之前未被發(fā)現(xiàn)的4個漏洞開發(fā)出一款極其復(fù)雜、被稱為“震網(wǎng)”的懦蟲病毒,這是第一個專門定向攻擊真實(shí)世界中如核電站、水壩和大型電網(wǎng)等基礎(chǔ)設(shè)施的病毒,美國利用“震網(wǎng)”蠕蟲病毒對伊朗的鈾濃縮設(shè)備離心機(jī)進(jìn)行攻擊,使伊朗遭受重大損失,伊朗核電站的發(fā)電時間也因此而推遲了兩年多。
2007年,以色列空軍利用類似系統(tǒng),成功侵入了敘利亞防空雷達(dá)網(wǎng),使敘利亞防空系統(tǒng)短期失效,遭受嚴(yán)重打擊。
Fintech與網(wǎng)絡(luò)入侵
尤其是最近,最近我們在金融界經(jīng)常聽到有個詞叫“Fintech”。大數(shù)據(jù)、云計算、互聯(lián)互通、區(qū)塊鏈等這些概念層出不窮,金錢和信息從來沒有像今天這樣與互聯(lián)網(wǎng)技術(shù)聯(lián)系在一起,這給了黑客們接近財富的機(jī)會,黑客們欣喜若狂。
就像這次勒索病毒支付贖金就是通過去中心化的比特幣。從結(jié)構(gòu)上講,比特吧是反偵探的。所以在通過這個方式收取贖金,有關(guān)部門很難追蹤。
與老百姓切身相關(guān)的事例
最近有一些報道和老百姓切身有關(guān)的,比如被盜用積分。前兩天我聽新聞報道,一個老兄突然發(fā)現(xiàn)他某酒店品牌的十多萬會員積分被盜用并兌換了泰國普吉島的豪華酒店。他回過頭來找這家五星級酒店集團(tuán)起訴這件事情,雖然將顧客被盜刷的積分返還其賬戶,但對這樣明目張膽的盜刷行為,竟沒有制止,讓盜刷者大搖大擺地入住洲際。
老實(shí)說,目前許多企業(yè)對待黑客進(jìn)入電腦系統(tǒng)盜取客戶甚至企業(yè)資源進(jìn)行非法的買賣都沒有妥善的準(zhǔn)備。
3
智能化時代,黑客如魚得水
隨著智能化的發(fā)展,黑客威脅也越來越大,一方面,與防御者相比,黑客更容易操縱機(jī)器學(xué)習(xí)算法,從而獲得自己想要的結(jié)果;另一方面,虛擬與現(xiàn)實(shí)的結(jié)合讓所有的網(wǎng)絡(luò)攻擊都會造成物理傷害。在智能化時代,沒有相應(yīng)的法規(guī)約束、相應(yīng)的技術(shù)制衡的背景下,黑客真的如入無人之境、可囊中探物。
網(wǎng)絡(luò)入侵問題現(xiàn)在影響的不僅僅是經(jīng)濟(jì),還影響到政治,改變著政治格局。
棱鏡門
斯諾登2013年6月披露美國國安局“棱鏡”監(jiān)聽項(xiàng)目秘密文件,曝光美國大規(guī)模監(jiān)聽活動,令全球輿論嘩然。美國國安局在2013年11月證實(shí)泄露的機(jī)密文件達(dá)“5萬至20萬份”。
公布的文件中含有美國如何竊聽全世界的政要的內(nèi)容,其中也包括美國的“小兄弟”,這么一來,美國和其盟友這之間的政治關(guān)系、外交關(guān)系都受影響。
郵件門
阿桑奇使希拉里陷入“郵件門”,改變了整個美國的大選格局。他竟然進(jìn)入到了美國民主黨的內(nèi)部。維基解密在2016年7月22日公布的近2萬封民主黨郵件把資本操縱媒體、政商勾結(jié)、變相賣官等行為公之于眾。
總而言之,黑客都是通過電腦的漏洞、后門,進(jìn)入竊取然后進(jìn)行公布。
4
黑客是怎樣煉成的?
黑客與駭客之差別
“黑客”(Hack)這個詞,最早出現(xiàn)在麻省理工學(xué)院的計算機(jī)文化中,被創(chuàng)造的時候,完全是一個正面的稱呼。
然而,隨著計算機(jī)的普及,計算機(jī)病毒泛濫,黑客開始和計算機(jī)犯罪聯(lián)系在一起。為了澄清“黑客”的概念,傳統(tǒng)意義上的黑客認(rèn)為只有擁有高技術(shù)水平和職業(yè)道德的人才能被稱為Hacker,那些惡意入侵計算機(jī)系統(tǒng)的人應(yīng)該被稱為駭客(Cracker)。
黑客是怎樣煉成的
黑客究竟是怎樣煉成的?究竟怎樣能成為影響政治和經(jīng)濟(jì)的黑客?
電腦依靠程序運(yùn)作,程序是人編出來的,是人就會犯錯。程序的復(fù)雜度如此之高,以Windows為 例,平均每 1500 行,必然伴隨一個漏洞。這個漏洞可以認(rèn)為是程序的錯誤,但這個錯誤又不足以讓程序崩潰,也可以正常運(yùn)行,但你在輸入某種奇特的數(shù)據(jù)組合情況下,可能讓你的數(shù)據(jù)崩潰,可能會引發(fā)一些非法代碼的執(zhí)行和非法權(quán)限的獲取。Windows 代碼源碼是千萬行級別的,國產(chǎn)操作系統(tǒng)哪怕用的是Linux,哪怕不用Linux,只要你自己寫的,只要你達(dá)到了一個 OS 該有的都有,代碼復(fù)雜度也至少是幾十萬行代碼,因此沒有沒有漏洞的系統(tǒng)。而黑客正是利用了這些漏洞入侵系統(tǒng),因此也可以說沒有攻不破的系統(tǒng)。
另外我想和大家介紹兩個概念:端口和后門。
端口
"端口"是英文port的意譯,可以認(rèn)為是設(shè)備與外界通訊交流的出口。端口可分為虛擬端口和物理端口,其中虛擬端口指計算機(jī)內(nèi)部或交換機(jī)路由器內(nèi)的端口,不可見;物理端口又稱為接口,是可見端口。
后門
在信息安全領(lǐng)域,后門是指繞過安全控制而獲取對程序或系統(tǒng)訪問權(quán)的方法。
主機(jī)上的后門來源主要有以下三種:
軟件開發(fā)過程中引入的。在軟件的開發(fā)階段,程序員常會在軟件內(nèi)創(chuàng)建后門以方便測試或者修改程序中的缺陷,但在軟件發(fā)布時,后門被有意或者無意忽視了,沒有被刪除,那么這個軟件天生就存在后門,安裝該軟件的主機(jī)就不可避免的引入了后門。
攻擊者利用欺騙的手段,通過發(fā)送電子郵件或者文件,并誘使主機(jī)的操作員打開或運(yùn)行藏有木馬程序的郵件或文件,這些木馬程序就會在主機(jī)上創(chuàng)建一個后門。
攻擊者攻陷一臺主機(jī),獲得其控制權(quán)后,在主機(jī)上建立后門,比如安裝木馬程序,以便下一次入侵時使用。
近幾年就有黑客頻繁出售零日漏洞。
即被發(fā)現(xiàn)后立即被惡意利用的安全漏洞。通俗地講,即安全補(bǔ)丁與瑕疵曝光的同一日內(nèi),相關(guān)的惡意程序就出現(xiàn)。這種攻擊往往具有很大的突發(fā)性與破壞性。
此外,2015年,菲亞特克萊斯勒汽車美國公司在美國召回旗下大切諾基、自由光等車型共計140萬輛,原因是這些車型存在重大安全漏洞,可能會讓黑客遠(yuǎn)程劫持車輛。
5
未來的戰(zhàn)爭模式:網(wǎng)絡(luò)戰(zhàn)
任何事物的發(fā)展都是一分為二的,智能、互聯(lián)網(wǎng)等迅猛發(fā)展給你帶來便捷的同時,實(shí)際上也提供了脆弱的前提,一旦黑客利用了漏洞、后門,你就會因此被劫持。
從哲學(xué)角度來講,當(dāng)人類一次又一次戰(zhàn)勝自然,每一次我們都沾沾自喜,但是往往,“大自然”會加倍地報復(fù)人類。
今天人類在人工智能上所向披靡,獲得了相當(dāng)輝煌的成就。但是在應(yīng)對它相應(yīng)的脆弱,即漏洞、后門的過程中,還做得遠(yuǎn)遠(yuǎn)不夠,這讓許多心懷鬼胎的人乘虛而入。
由于美國互聯(lián)網(wǎng)非常發(fā)達(dá),同時智能化的程度又特別高,所以最近在美國發(fā)生了好幾起大型系統(tǒng)入侵、文件泄密事件,可以說現(xiàn)在美國深陷黑客攻擊的泥潭之中。按理說應(yīng)該有大量的應(yīng)對措施出臺,當(dāng)然美國有些方面也在這方面努力。但是有時,一旦有私心的話,這個事情就傷腦筋了。
我之所以這么說,其實(shí)就涉及到戰(zhàn)爭。戰(zhàn)爭的模式原來都是火藥、炸彈、導(dǎo)彈;而今后的戰(zhàn)爭將發(fā)生在虛擬世界,如果控制了你的電腦,就等于侵占了你的國土。因此成立國家的網(wǎng)絡(luò)戰(zhàn)略部隊也是大勢所趨。
在我看來,論國家機(jī)器和黑客們之間的斗爭,國家機(jī)器肯定是贏的,邪不壓正。6月1號我國開始執(zhí)行《網(wǎng)絡(luò)安全法》,也體現(xiàn)出在當(dāng)下一方面進(jìn)步、一方面脆弱的過程中,我國也在積極地做調(diào)整。
6
黑客是否將發(fā)展成產(chǎn)業(yè)?
每當(dāng)事物充分地、反復(fù)地發(fā)展以后,無利不起早,就有一些人把它當(dāng)成是一種產(chǎn)業(yè),所以黑客究竟會不會成為一種產(chǎn)業(yè)?那么與黑客相對應(yīng)的,白客(“白帽子”黑客)會不會成為未來的一種產(chǎn)業(yè)呢?
現(xiàn)在有一些經(jīng)濟(jì)學(xué)家已經(jīng)預(yù)測,說白客所從事的各個電腦安全系統(tǒng)的維護(hù)和建設(shè)的產(chǎn)業(yè)規(guī)模將迅猛地成長為千億、甚至萬億。
今天我們是從立法、執(zhí)法以及黑客的囂張開始說起,我們?nèi)祟愐呀?jīng)很難擺脫智能化,也很難擺脫智能化帶來的脆弱。但是,就像盾和矛始終在不斷地交替往前走,在這過程中,黑客相關(guān)的產(chǎn)業(yè)規(guī)模、產(chǎn)業(yè)前景究竟如何,且聽下回分解。
聯(lián)系客服