首页 资讯 安全 查看内容

网络犯罪不等于黑客行为

2009-5-17 09:27 1047 0

摘要:   题记:入室偷窃者并不是间谍,抢劫犯也同样不是海军陆战队。  转载请注明版权:http://a1pass.blog.163.com/   作者:A1Pass  最近看了两部CCT...
关键词: 黑客 木马 行为 网民 犯罪 网络 如果 安全 但是 黑客技术

  题记:入室偷窃者并不是间谍,抢劫犯也同样不是海军陆战队。  转载请注明版权:http://a1pass.blog.163.com/   作者:A1Pass  最近看了两部CCTV的视频,分别是王小丫的《疯狂的“肉鸡” 网络黑客藏身何处》与经济与法的《揭秘黑客地下产业》,看完之后既义愤填膺又无奈至极……  义愤填膺的是媒体将黑客这个名词魔鬼化,并且纵观圈内也确实感到研究技术的少,胡作非为的多!整个黑客圈子内部充斥了太多的像流氓、地痞与逃课者这样的伪黑客!  而我无奈至极的则是一个人的力量太渺小,我一个人的声音亦更加渺小,恐怕不足以引起足够的重视。  但是作为一名黑客技术爱好者我不能坐视不管,任由事情发展下去,因此便有了此文。  首先我想要媒体改一个口误,即网络犯罪不等于黑客行为,他们所用的也并不是黑客技术,换句话说他们的所作所为绝大多数犯罪行为与黑客根本不沾边!  它们两个之间有点像物理与化学的关系,我们可以把网络犯罪看作是物理反映,把黑客行为看作是化学反映,正像“物理反应并不一定伴随着化学反应,但是化学反应一定伴随着物理反应”这句话所描述的一样。网络犯罪并不代表那就是黑客行为、或黑客技术,但是黑客行为确实有可能引发网络犯罪。  如果普通人想搞明白这两种行为的逻辑关系的话,那么就有必要了解一下网络犯罪所应用的都是些什么技术,而黑客行为又特指哪方面。  首先我们探讨一下网络犯罪所用的技术,鉴于网络犯罪的范围很广,因此我们只挑选其中比较有代表性的行为,例如盗号、入侵服务器等等。  就拿盗号来说,我们可以认为它的核心工具在于木马的应用,而其技术含量几近于零,因为操作木马就是一个软件的使用过程,甚至要比QQ简单的不知多少倍。而我们普通人的误区就在于核心工具木马身上,认为这个所谓的盗号木马就是一种黑客行为了,但是这就大错特错了!  对于外行来说木马或许是一个很复杂的东西,其实则不然,随意一个Windows下的程序员都可以轻松打造出一款不是很复杂的木马出来。而如果这个木马仅仅是截获键盘输入的话,那么就更加简单了!  因此如果用一个比较形象的比喻来表达我的思想的话,那就是“请不要拿制造玩具手枪的工人与研制导弹的科学家相提并论”,真正黑客打造出来的木马首先在大小上绝对不会是灰鸽子那样上百KB的臃肿体积,并且真正黑客们打造出来的木马会涉及到计算机很多方面与数个领域之间的知识,这些都是目前绝大部分流行木马所不具备的。  所以,各位网友所中的一些木马在真正黑客的眼中只是一些玩具,而并不能称得上是一种武器。那么只会操作这种所谓是木马的人就更算不上是什么黑客了。  有一些专家说现在黑客的门槛已经越来越低了,我感觉这句话真的是十分外行!在科技发展如此快的今天,在英雄、天才人物绝迹的20世纪,各个领域都日臻成熟,各行各业都比以前更加规范化!试问黑客这个边缘群体难道真的有可能退化吗?退一万步讲,即便是退化了,黑客们有可能退化到如此田地吗?会使用软件、会搞破坏就是黑客吗?  所以那位嘉宾的看法是一种典型的对黑客领域不了解所产生的误解,最起码的“黑客并不意味着打破安全”这句话我想很多人都不知道,包括这位嘉宾亦是如此……  也许有的人会疑问,那什么才是黑客行为呢?如果他们不是黑客,怎么就会偷偷潜入我的电脑,而我却一无所知呢?关于这个问题,我感觉做一个数十页的报告也很难阐述清楚,因此在这里我简单的概括为三点:  一、错误的舆论导向  由于媒体的非专业性与真正黑客圈子的隐蔽性,所以不可避免的产生了许多错误的、没有经过仔细考察的错误报道,对于媒体的错误舆论导向我认为突出体现在以下两点:  1、误导群众、误导政府、误导自己  我在小丫的那个节目中听到过一句话“如果我们的国民到时都变成半个安全专家了,那就证明我们的法律有问题”。首先我感觉这是一个典型的理想性概括错误,就像是小时候老师批评我们上课说话一样“如果全班56个同学每人一句话,那这课还上不上了”,首先我要反问,怎么可能发生每个同学都说一句话的情况呢?因此这种用不可能发生的事来警示别人的行为,首先就证明他没找到问题的根源所在。所以首先请各位读者放心,绝对不可能非得我们都成安全专家后才能使自己电脑变得安全。  不过值得承认得是我们现在国家对于这方面的立法确实仍存在很多漏洞与不合理的地方,也确实亟待改进。但是这并不代表这都是因为法律不健全才导致今天的景象。各位可以想象一下,但是如果大多数人离家后都不知道关门与上锁的话,那么即使再严厉的惩罚又能怎么样呢?  其次,一个好的监督机制与相应领域的侦查学的建立也是必不可少的,对于国内的网警我不想多加评论,毫不夸张的说有很多还赶不上一个十五六岁电脑玩的好的小孩,对于极个别的出色网警其技术究竟如何也十分值得考证!而且最重要的,我们并没有一套廉价的可行的培训方案来培训网警。执法力度的缺失是造成如今网络世界混乱的主要原因之一,警察部门管理混乱、制度松懈、干警个人素质普遍偏低、年龄普遍偏大都是导致网络世界得不到有效监管的非常主要原因!  2、夸大作案手法、神话作案份子  由于媒体对电脑的不了解以及对于黑客技术的误解,过大的夸张了其作案手法的技术含量并无知的神话了作案份子的行为。从而误导民众认为使用木马就是黑客行为、入侵电脑就是黑客特有的特异功能。  不负责的宣传使其效果背道而驰,真正黑客会藐视唾弃,作案份子会洋洋自得,并且造成了百姓没必要的恐慌。这种宣传所造成的负面效果不言而喻,所引发的负面影响也是极其深远的。这使得真正的黑客甘于堕落,作案份子被批上黑客的外衣后更加有成就感,普通老百姓则天天诚惶诚恐,从而给中国的电子商务领域带来灾难性的打击!  二、薄弱的安全意识  我们还是由“如果我们的国民到时都变成半个安全专家了,那就证明我们的法律有问题”这句话谈起,首先我从这句话当中就看出来媒体与民众对于网络安全的不了解。  正像本文前面所讲的那样,大多数木马在真正黑客的眼中看来只是玩具罢了,但是为什么我们却被玩具害的这么惨呢?想必就要从我们自身来找原因了。  由于我接触过这个领域,因此笔者可以很负责的说:  1、中国没安装杀毒软件与防火墙的网民至少占40%以上!这意味着这部分电脑就相当于没有看家狗的农家院,非常容易被犯罪分子利用。  2、安装杀毒软件与防火墙但不及时更新的至少占所有网民的30%以上!这就意味着你养了只狗,但却不给它喂食,这会导致这只狗没有力气看家护院。  3、中国不设置Windows系统登录密码的网民至少占70%以上!这意味着你买了个房子与防盗门,但是你却不上锁。  4、中国不及时更新系统补丁的网民至少占总数的80%以上!这意味着你的房子有个大窟窿,但你却视而不见。  假如我们全国网民都是住农家院的话,试想如果有八成人不补墙堵窟窿、有七成人出门不上锁、有三成人养狗不喂食、有四成人不养狗,结果有80%的网民家里都被小偷光顾过,请问这是不是情理之中的事呢?  我们此时是应该咒骂偷窃者呢?还是应该加强法律?异或是提高全民的安全意识?我想答案很明显!  三、丑陋的利益模式  通过上面的内容,不知道大家是否感觉到诧异?你是否在自问“难道我的安全意识真的这么差吗?”,但是你否好奇是因为什么才导致中国网民普遍安全意识薄弱呢?  由于这会触动很多人的神经,因此我就简略的说一下:  1、盗版操作系统以及我国初期国际网路带宽不够导致了现在网民普遍缺乏更新软件与系统漏洞的概念。  2、受欢迎的傻瓜式操作系统安装方法以及亚洲版本的些许不同,共同造就了一群不知操作系统登陆密码为何物的网民。  3、电脑城的低成本运营以及技术人员的素质与职业道德问题,同样是网民系统不安全的原因之一。  4、国内某些杀毒软件的效果与执行效率、价位等因素造就了国内网民不安装杀毒软件裸奔上网的奇观……  基于以上三点,共同造就了网络犯罪居高不下的原因,我们暂且不说犯罪分子用的是不是严格意义上的黑客技术,我们只谈现在的网络犯罪之根源在于哪里!  因此,请各个媒体不要再将网络犯罪与黑客行为联系在一起,也不要整天一有网络犯罪就将黑客牵扯进去,往往事情的真相并不像大多数人看到的那样,所以我A1Pass请各个媒体嘴下留情。  补:如果真的是黑客们发起网络攻击的话,那中国肯定就乱套了!  摘自红色黑客联盟(www.7747.net) 原文:http://www.7747.net/Article/200905/38079.html
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论

返回顶部