美国黑客电信诈骗案例_美国黑客电信

hacker|
181

轰动的网络的黑客案有哪些?

1988年,美国芝加哥银行的网络系统就曾受到一名“黑客”的袭击,这名“黑客”通过电脑网络,涂改了银行账目,把7000万美元的巨款转往国外,从而给该银行造成巨大损失。无独有偶,1995年8月,俄罗斯圣彼得堡的花旗银行遭受了同样的厄运,一名“黑客”使用同样的手法从该银行偷走了40万美元。前不久,英国也发生了一起轰动整个大不列颠岛的重大泄密事件。一位电信公司的电脑操作员,通过公司内部的数据库,窃走了英国情报机构、核地下掩体、军事指挥部及控制中心的电话号码。据说,连梅杰首相的私人电话号码也未能幸免。一波未平,一波又起,一位21岁的阿根廷男青年,利用家里的电脑,通过国际互联网络线路,进入到美军及其部署在其他国家机构的电脑系统中漫游了长达9个月的时间。这名青年说:“我可以进入美国军方电脑网……,可以到任何一个地方去漫游,也可以删除任何属性的信息。”直到1996年3月,这位“黑客”才被有关部门查获。在众多引起轰动的网络“黑客”案中,还有一起令美国人至今心有余悸的事件。那是在民主德国和联邦德国合并之前,前联邦德国的几名学生利用电脑网络,破解了美军密码,并将窃取的美国军事机密卖给了前苏联的克格勃,此事曾令美国军方震惊不已。上面这些事件说明,随着全球互联网络的迅猛发展,一个国家的指挥系统、金融系统、空中交通管制系统、贸易系统和医疗系统等都将会变得更易受敌对国和可能的“黑客”——比如说,精于计算机操作的十几岁的年轻人的袭击,特别是有关国家安全的国防系统更是如此。据统计,仅1995年一年,美国空军的计算机网络就曾受到至少500次以上的袭击,平均每天达14次以上;而作为拥有12万个计算机系统的美国军事中心五角大楼,则在目前以至未来所面临的威胁将会更大。

1998年2月26日,有人突入美国国防部——五角大楼的计算机网络,浏览了里面的一些非绝密信息。联合国秘书长安南出使巴格达斡旋成功使美国的“沙漠惊雷”没能炸响,而一场对付“黑客”的战争已经在美国打响。

同年,2月25日,美国国防部副部长哈姆雷向新闻界公布,在过去的两星期里,五角大楼的军事情报网络连续遭到计算机“黑客”系统入侵。这次“黑客”入侵正值敏感时期,这条消息立即成为第二天美国各大媒体的头条新闻。

哈姆雷说,“黑客”光顾了11个非保密军事网络,其中包括4个海军计算机网络和7个空军计算机网络,网上有后勤、行政和财务方面的信息。“黑客”们浏览了这些信息后,在网络里安插了一个名为“陷井盖儿”的程序。安插了这个程序,他们以后就可以神不知鬼不觉地自由进出这些网络。五角大楼的计算机系统遭到“黑客”的袭击已经发生过不止一次,但这次不同于往常。“黑客”们似乎在打擂台,通过入侵这些系统比试高低。哈姆雷说,这是五角大楼迄今发现最有组织和有系统的网络入侵事件,它“向我们敲响了警钟”。美国国防部和联邦调查局发誓,不挖出“黑客”誓不罢休。

美国加州有一叫圣罗莎的小镇,镇上有一个名叫Netdex的因特网接入服务公司。它规模不大,只有3000用户。“黑客”们就是在这儿露出了狐狸尾巴。

1998年1月中旬,Netdex公司所有人兼总经理比尔·赞恩发现服务操作系统被“黑客”更改了,立即报告美国联邦调查局和匹茨堡卡内基一梅隆大学计算机紧急反应小组(CERT)。

联邦调查局特工和CERT网络人员经过几星期跟踪调查,找到了“黑客”的下落。他们本来可以堵上操作系统中的漏洞,但为了放长线钓大鱼,他们没有这么做,而是决定冒一次险,把门继续敞开“一会儿”。这一敞就是6个星期。

在这6个星期里,来自美国东海岸和旧金山本地的20多名联邦调查局特工一天24小时密切监视着入侵者在网上留下的“脚印”。这些脚印清晰地指向美国政府、军队、国家图书馆、实验室和大学的网址。起初联邦调查局认为,这些入侵者可能是潜在的恐怖分子。

经过一段时间的侦查,联邦调查局摸清了“黑客”的行踪。2月25日,联邦调查局计算机犯罪侦查小组带着两张搜查证,分乘6辆小汽车,向旧金山以北120公里、仅有5500人的小镇——克洛弗代尔进发。

晚上8时30分左右,一干人马抵达这个青山环抱的小镇。在当地警察的支援下,他们立即包围了一座平房住宅。他们冲进屋内,发现一个十五六岁的男孩正忙着入侵五角大楼的非保密计算机网络!

在搜查过程中,镇上的警察封锁了镇中心南边的一条街道。对这座平房的搜查持续了2个小时。随后,他们又搜查了另一座房子,这家一个十几岁的男孩也被怀疑参与了入侵五角大楼的网络系统。由于这两个男孩的年龄太小,联邦调查局没有逮捕他们,但收缴了他们的计算机、软件和打印机。

去年,这两个男孩一道参加了计算机学习班。他们的计算机水平连计算机专家也感到吃惊。赞恩说,“我们实际上是同他们进行在线战争。我们监视他们,他们也知道我们在监视他们。他们使劲恢复他们的软件文档,快到我们来不及消除这些文档。”

但联邦调查局追捕“黑客”的行动并没有就此结束。一切迹象表明,这些少年“黑客”的后面还有一只“黑手”。

赞恩说,他通过分析注意到几种不同的“黑客”行动方式。这一案件最有趣的方面之一是入侵技术惊人的高超,而又有大量业余者才会犯的错误。这就是说,有更高级的专家向这些孩子提供入侵计算机网络的工具。他说,“黑客”并不是在键盘上猜你口令的人。他们编写并使用别人计算机的程序。另外,赞思曾收到大量电子邮件垃圾。他说,“这些人行事有条不紊,很有次序。如果说这事(入侵五角大楼的网络)仅仅是几个毛孩子干的,我会感到非常吃惊。肯定还有人,这些孩子只是被人利用而已。”

联邦调查局特工正在积极展开调查,希望找到进一步的线索,揪出那只“黑手”。

在不到一个月之后,以色列警方于3月18日逮捕了一名入侵美国国防部及以色列议会电脑系统的超级电脑“黑客”。

这名以色列超级电脑“黑客”现年18岁,其网上用户名为“分析家”。以色列警方发言人琳达·梅纽因说,警方同时还逮捕了另两名18岁的同谋。

“黑客”被捕后,美国司法部发表声明透露,“分析家”真名为埃胡德·特纳勃。美国司法部长雷诺说,“分析家”的被捕是对所有试图入侵美国电脑系统的“黑客”发出的警告。美国对此类电脑袭击事件十分重视。在过去的几个星期里,美国中央情报局对这个超级电脑“黑客”展开了调查,并向以方提供情报,最终协助以方逮捕了“分析家”。

人们估计“分析家”很可能是美国中央情报局日前逮捕的两名加利福尼亚少年的网上导师。美国五角大楼说,这批电脑“黑客”侵袭的对象是美国国防部、美国海军军事中心、美国航空航天局及一些大学电脑系统的非机密人员名单及工资表。加州索诺马镇被捕的两名少年中一个称,他已进入了200个美国学院电脑系统。

由于同一系统资源共享,侵袭非机密系统也可能调出机密资料,因此以“分析家”为首的这批“黑客”的存在令美国国防部大为不安。美国国防部副部长约翰·汉姆莱说,这是至今五角大楼发现的“最有组织和有系统的”电脑入侵案。

美国电脑专家丹·贾斯帕与加州圣罗萨的一个网络服务商首先发现了这个网上“黑客”——“分析家”的存在。正是贾斯帕协助美国中央情报局查获了据称是“分析家”指导下的两个加州“黑客”。

被捕后,“分析家”及其同伙被拘押在特拉维夫南郊的贝特亚姆警察局。警方没收了他们的护照。

“黑客”——“分析家”在被捕前接受一家网上杂志的采访时称,他入侵电脑系统并不犯法,甚至对侵袭对象“有益无害”。“分析家”说,他经常帮助他侵袭的服务器修补漏洞,他暗示“一个有恶意的‘黑客’所做的则远胜于此。”

至此,海湾战争期间对美国五角大楼的“黑客”入侵追捕告一段落。

“黑客”的出现,使人们对网络系统安全的信心产生了动摇。专门开发对付病毒方法的S&S国际公司的艾伦·所罗门认为:“不论你上多少道锁,总会有人找到办法进去。”美国众院议长纽特·金里奇也曾在一次会议上指出:“网络空间是一个人人都可进入的自由流动区——我们最好做好准备,以便应付我们做梦也想不到的对手在各个领域的发明创造力。”这说明,在未来信息领域的斗争中,网络“黑客”将是最可怕、最难对付的敌手之一。

有矛就有盾,难对付也要想办法对付。目前世界各国最常用的方法就是加装密码软件。这种软件是一种由40位信息量组成的程序,可分别为文本、图像、视频、音频等加密,使用简便,安全性强。但“道”高,“魔”更高。自1995年8月以来,这种密码软件接二连三地数次被破译,甚至是新推出的更加安全的新一代软件,也仍被两名对密码学感兴趣的加州伯克利大学的研究生发现了其中的漏洞。目前,计算机网络的使用者们已经把对网络安全问题的关心提到了首位,迫切希望计算机硬件和软件公司能够开发出更加安全可靠的“密钥”,以使人们对网络的安全性达到信赖的程度。

进入90年代,随着网络“黑客”袭击案例的增多,美军在加强电脑网络防护能力、防止外来“黑客”入侵的同时,又在积极筹建“主动式黑客”部队,即组建一支类似“黑客”的“第一代电子计算机网络战士”,这些“网络战士”将以计算机为武器,用键盘来瘫痪敌人,操纵敌人的媒体,破坏敌人的财源,从而达到“不战而屈人之兵”的战争目的。

除美国外,目前其他发达国家也在积极加强网络的安全性建设。1995年夏天,北约从联合国维和部队手中接管了波黑的维和行动权,它进驻波黑后的首项任务就是安装了一个巨大的通信网络。这个网络在对波黑塞族实施空中打击行动中,发挥了巨大作用,许多作战计划就是通过这个网络来传送的。但是,随着联网的军用网络节点的日益增多,网络安全性问题也就变得日益突出。为此,参战的北约各国又加紧给这套网络系统加装了“防火墙”和其他数据安全措施。

可以预见,在未来的战争中,如何利用计算机网络——这柄锋利的双刃剑,将是决定战争胜负的重要因素之一。

媒体:美对中国电信基础设施渗透控制,我国将会如何应对?

媒体:美对中国电信基础设施渗透控制,我国将会如何应对首先是让国家网络安全中心和一些国内最大的通讯服务上建立合作来建立监督的制度,其次就是联合360公司来提升我们反渗透的能力利用新兴的甄别方式来过滤一些入侵的行为,再者就是通过让对应的电信服务商完善对应的安全漏洞来提升国家的网络安全能力,另外就是采取一些必要的措施对这些电信基础设施进行一个加密服务来建设一个服务壁垒。需要从以下四方面来阐述分析媒体:美对中国电信基础设施渗透控制,我国将会如何应对。

一、 让国家网络安全中心和一些国内最大的通讯服务上建立合作来建立监督的制度 

首先就是让国家网络安全中心和一些国内最大的通讯服务上建立合作来建立监督的制度 ,之所以需要让国家网络安全中心参与对应的建设主要就是满足长期的发展需求。

二、联合360公司来提升我们反渗透的能力利用新兴的甄别方式来过滤一些入侵的行为

其次就是联合360公司来提升我们反渗透的能力利用新兴的甄别方式来过滤一些入侵的行为 ,对于我们国内的360公司而言反渗透能力还是很强的所以需要借助他们的特殊技术。

三、通过让对应的电信服务商完善对应的安全漏洞来提升国家的网络安全能力 

再者就是联合360公司来提升我们反渗透的能力利用新兴的甄别方式来过滤一些入侵的行为 ,这样子可以让我们国家的网络安全更加健康。

四、采取一些必要的措施对这些电信基础设施进行一个加密服务来建设一个服务壁垒 

另外就是采取一些必要的措施对这些电信基础设施进行一个加密服务来建设一个服务壁垒 ,可以更好的规避不必要的风险。

中国应该做到的注意事项:

应该加强多渠道的网络安全建设。

短信验证并不安全!

为确保账户安全,双重验证已经成为网络服务的常规措施。但是对于大多数用户来说,双重设置需要有一个临时生成的验证码,或者额外地给你的手机发送一个密码,而这些验证码并不是不能破解的。尤其是那种通过短信形式发送的验证码。

在最近几个月里已经证实手机短信经常是双重验证中最薄弱的环节:黑客攻击了伊朗、俄罗斯甚至美国的政治活动家的手机短信。所以如果有可能的话,选择一种更好的验证方式是值得的,比如专门用于身份验证的智能手机app软件或者是能够生成一次性验证码的实物密码器。对于推特这类只能提供短信作为第二重验证的业务,是时候要清醒了,要察觉到可能的攻击,提供给用户更好的选择。

“短信并不是第二重验证的最佳方式,” 安全研究员兼法医专家Jonathan Zdziarski说:“它依赖你的手机进行验证,而这种验证能够受到侵犯并且失去控制。”

社交软件出问题不是空想出来的。在这个月初,Black Lives Matter的活动家DeRay McKesson发现,尽管他的推特账户有双重验证,但还是被黑了,黑客发了一条大选支持唐纳德?特朗普的消息。他说,黑客冒充他,打电话给Verizon(美国电信运营商),并让公司将他的短信发送至另一个不同的SIM卡上,从而截取他的一次性登陆密码。俄罗斯的活动家们近期也发现了他们的电报账号也被攻击了,可能是由国有电信公司帮助那些独裁政府劫持短信电报用于用户登录。

事实上,并不是只有公众人物才成为被攻击的目标。作为密码安全专家,Lorrie Cranor曾经历过一场相关的黑客攻击,她注意到这些身份识别攻击已经相当普遍,以至于纽约州发布了一个官方警告。

在你的登陆过程中,多增加一重基于短信验证的保障,势必要优于仅仅基于密码登陆的设置。但是Zdziarski指出,短信验证作为第二重验证却一点也不保险。双重验证是想确认人们的身份,基于一些他们知晓的信息(例如密码)以及他们拥有的一些物品(例如他们手机或其他设备)。

像“谷歌认证”和基于RSA加密算法的“令牌”就具有更好的安全性,它们可以通过网络服务商提供独一无二的一次性密码。经过测试,因为加密技巧的原因,这些安全信息无法在两台电脑之间互用。这样安全性就远远高于短信验证。不过,它方便性有所降低,这也可能是为什么没有那么普遍的原因吧。

“短信验证把你的登陆方式从‘你知晓的信息’变成了‘别人发送给你的信息’,” Zdziarski说:“如果交易发生了,这可能会被拦截。这也就意味着你的交易可能存在一定程度的风险。”

有一些策略诸如应用社交工程或者使用暴力手段,可以针对电话公司,从而破坏双重验证中的短信验证。被称为“国际移动用户识别码(IMSI)”和“黄貂鱼破解器”的假的手机信号塔也可以拦截短信。安全共同体最近呼吁关注七号信令系统(SS7),此协议允许网络通信彼此可以进行信息交流。黑客可以利用SS7,更改用户的电话号码,拦截他们的电话或短信。“现在任何网络可以告诉其他网络‘你的用户’信息,除非你的电话接通,否则电话和信息就会被转移到其他网络,”安全实验室的首席科学家Karstem Nohl说,此科学家最近演示了60分钟的攻击。“如果有一个攻击者,他们能得到你所有的短信。这确实千真万确……而且它是如此简单,简单到让人羞于说这是黑客行为。”

不过这些攻击准确的说也不是那么容易实现的,需要攻击者搞到用户的电话号码以及密码。这些号码可以是偷的,也可以是猜的,或者也可以是其他黑客组织泄露出的数据。因为任何一个人都有可能成为一个老练黑客的目标,所以这些基于短信服务的技术都应该避免任何登录相关信息的泄露。

幸运的是,大量的服务商提供了更好的选择。谷歌上周推出了“谷歌提示”,此服务可以直接从服务器发送第二重验证,到用户的安卓手机或者ISO系统的app应用“谷歌搜索”中。但是,更安全的应用应该不要求发送任何信息。像“谷歌认证”与“谷歌令牌”,以及RSA加密算法这样的app应用会生成一次性的密码,并且这些密码会在几秒之内就发生变更。这些由服务器产生的提取码被诸如Slack、WordPress或者Gmail这些服务商所应用,所以他们的用户可以说出密码来证明自己的身份,即使被泄露到网络上也是没有关系的。

蝌蚪君编译自wired,译者 天狼,转载须注明

歪歪6月22号更新后,就可卡,求高手

胡说八道,其实真正原因,就是因为有一个美国的黑客进我们的网络、破坏了骨干、 今天骨干路线电信,联通,网通包括ADSL光纤,拨号上网用户被黑客攻击.美国黑客今天下午袭击了中国网络中心.现在全中国的宽带速度都超级慢.不用你用的是ADSL,长域宽带,还是有线通,一样其慢无比.很多网址不能访问,据报道,目前正与黑客使用的攻击对抗中.网络故障将持续一段时间.韩国今天下午全国宽带瘫痪.

谢谢,请加分哦,楼主

曾经的世界十大黑客,他们现在怎么样了?

许多都在经营公司,还有的还在当黑客,也有中国黑客在维护中国网络安全的。

米特尼克被美国司法部描述为“美国历史上最受欢迎的计算机罪犯”。据称,这位自称“黑客海报男孩”的黑客入侵了包括诺基亚,富士通和摩托罗拉在内的一些世界顶级技术和电信公司的电脑系统,还入侵美国中央情报局、国会参议院、日本索尼公司等政府和企业网站,他现在经营一家计算机安全咨询公司。

龚蔚(Goodwell),上海人,是中国最早黑客教父,绿色兵团创始人,计算机信息管理专业毕业。我国第一批黑客大约出现在1997年。代表性的组织就是龚蔚(GOODWELL)等五人组织的绿色兵团,绿色兵团曾一度辉煌鼎盛,注册成员为数万人,高手云集;可以说中国黑客江湖大一统时代已经来临!它曾"黑"掉国外非法站点无数,可惜的是,绿色兵团已解散了。

万涛就读北方交通大学经济管理系,大学期间由于爱好兴趣的原因转向加密破解和计算机病毒安全方面的技术研究,毕业后接受黑客文化并加入中国早期的绿色兵团“黑客组织“;后来2001年独自成立鹰派联盟(现鹰眼安全),参加过中美黑客大战,曾接受过CCTV采访。黑客教父万涛他非常爱国,对他鹰派联盟组织下学员都会进行爱国主义的教育,并督促成员不得入侵国内任何合法组织或机构。

郭盛华是中国黑客界的传奇人物,也是一个不折不扣的爱国青年,2007年是中国黑客群雄争霸的年代,16岁的他创办华盟(现东方联盟),成为中国最年轻的黑客教父,东方联盟是目前中国最活跃黑客安全组织。黑客教父郭盛华曾接受过电视媒体采访,他表示自己当黑客是想让安全漏洞引起注意,这理由足够霸气。他认为中国病毒肆虐,是因为缺少一个组织性纪律性联盟来凝心聚力互联网,以及必须一致抵御外来黑客入侵破坏;知名黑客教父郭盛华,在他带领下鼎盛时期的华盟(现东方联盟),最令人瞩目的是中日黑客大战,为国人争光。

0条大神的评论

发表评论