网络尖端龙虎斗
黑客对知名网站的入侵真可算是高手之间的较量。黑客对网站的攻击造成了巨大的经济损失,就在2000年2月7日、8日、9目连续三天黑客对美国各大网站的攻击就造成10多亿美元的损失,这次黑客轰炸被美国人喻为“电子珍珠港事件”。黑客对网站的肆意入侵,在社会上引起了强烈震动,黑客行为并因此受到了众多的质疑。一些司法部门发誓要严惩肇事者,美国总统克林顿也召开了网络安全高级会议,与网络公司及政府专家筹思对付黑客攻击的对策。
, W) Y9 f c3 ^- c" e8 G2 y) E. t- p) [# X- d- D
我们根据相关报道,整理出了下面的一些黑客入侵知名网站的材料,目的是让读者更集中详尽地了解黑客对网站的入侵行为。
h, q( n! _3 @- v" d, L5 ]% {0 f, [& L# A6 t" X" ]+ s0 Z
微软的尴尬
" V& M0 F( ?/ a% d D+ c% R" D1 c& W7 {
: d# z7 o# l# T: C' s* S 微软公司一个网页在1999年10月遭到黑客入侵,这是黑客第一次成功侵入微软网页。
) D9 J) F' P- M; n* }# Y& J
, R5 p3 }3 N4 Y8 w& T0 U 微软对首次受到黑客入侵一事轻描淡写,声称被入侵的网站并不重要。一位要求匿名的微软公司代表承认该网站确实受到攻击,但他说公司的主要网络系统及网站依然安然无事。
" d. i* S# g$ R
, H& K/ F5 E& [% D$ r2 Q. A 跟黑客新闻网站Attrition.org的资料显示,自称冰冷的黑客周日成功攻破的网站是msrconf Microsoftcom,它是微软管理会议伺服器。他消除了网站上两个含有网页内容的档案,留下字句“flipZ到此一游……杀盖茨救世界!”
, B% P; |; p6 J6 B' Y9 v. \% g9 K7 r2 k* `, i+ W7 r, F( m
微软代表指出,该伺服器并非直接连接微软网络系统,而该网站的IP地址与微软站惯常所用的截然不同。FI…似乎并不是黑客界中的要角。根据Attrition.oTg的档案,他的“显赫”战绩是本月20日后才为人所注意。他在过去一周又入侵了美国退伍军人事务总部及其他六个军方网站,所有受攻击网页皆使用微软NT视窗的软件。
6 S- M: Q+ G+ k- d/ u' X* C! l0 s& ^" |, D1 j
niPZ并不像其他黑客那样入侵网页后留下图文并茂的抨击文章,他的留言很简单。他或许预料自己会被捕,在网页上他曾经留下一段话:“真是痛快!希望在被抓之前逃之夭夭。”
5 k6 U+ n9 Z/ o3 a- R+ A0 [5 N7 I: V) N
2000年2月微软公司称黑客又试图使其公司的网站崩溃,但该软件巨人称攻击几乎没有造成损失。 % m3 V5 u- {5 l
: Z U; S; p+ x7 k u- x) n 微软发言人Adam Sohn称,星期二早上对http:microsof.com进行的伏击没有使该网站崩溃,但造成首页浏览速度降低3%-7%。
+ U5 I9 o5 U' j8 X' k# L( J1 \ m3 _( J! X$ C1 ^) N. I+ U
这意味着点击该网站的一些人没有能够在第一时间内看到他们想要的信息。
; k5 b# H+ H8 e! Z$ S9 ~2 h$ a2 g0 i. O3 ?- ~' Z
对该公司的这一攻击是继最近对几家大型网站经营商如Yahoo、Amazon.com、eBay、CNN.com和Buy.com之后进IT的。
9 G ^0 w& ], K- T* j( W; G. h. ~8 N1 [& I- |
这些都是“拒绝服务”攻击,即黑客设定自动程序挟持许多其它计算机,然后用合法用户无法获得的信息需求强烈攻击网站。 8 l* K" x6 h% o% ]
* p) e) t4 m8 i" o3 L* b/ g! W, ~ 相反,微软遭受的是称为“共同淹没”(sy-flood)袭击,这种袭击破坏个人电脑与网站服务器之间的通信,以致服务器持续发送询问访问计算机识别信息的要求,侵吞其处理能力。微软立刻向权威部门报告了这一麻烦,但拒绝透露详情。
* |4 I2 z5 F- e6 K' A7 g5 M
. b( ]+ C6 K" ~! i$ B2 Y 微软网站受到的影响相对较轻,因为它具有巨大的处理能力,以满足众多下载最新升级软件和测试产品的网络访问者。 * I# s/ L# L* D3 ?+ K. c. j9 n) e! |. C
3 D# L' P. q0 I/ x- G! P; z5 c
在其它最近的袭击之后,微软的技术人员迅速查明了发出攻击的网址并关闭了人们访问公司站点的通道。最近,亚马逊、Buy.com、CNN、eBay以及雅虎都遭受过攻击。当时黑客使用自动程序从其它许多计算机向被攻击的服务器发出大量访问请求,以致合法用户不能正常访问。与前几次访问不同,此次攻击中黑客采用了中断服务器与用户PC之间通讯,使服务器持续向用户PC发送识别请求而造成系统堵塞。
% h: y+ T* p, F" N& J. i2 J2 p, l9 c( i
这次攻击没有成功的原因可能有两个,首先,微软为了应付大量访问和下载而使用容量巨大的服务器。其次,微软的技术人员迅速检测出了攻击者的地址并马上中止了来自这些地址的访问。
& e4 b$ j; f1 O6 p( ~
9 O9 K* T A3 Q- c A) O& U6 c 雅虎不“虎”
% @- m4 I7 q( d3 O0 Y- ^$ x T& C2 Z( I% w0 y# I6 ?) Z
电脑黑客在2000年2月份袭击互联网最热门网址,他们用极平凡的手法一传输巨量数据进攻雅虎(Yahoo!)的旗舰,令网友至少有数小时不能进入雅虎网的目录索引。 # f" |: O1 x- Y; ^6 j+ a: K
( l- T9 ]1 R( H% \' M3 b0 z4 Z 2000年美国东部时间2月7日上午9时15分(北京时间2月8日),全世界各地成千上万的国际互联网用户跟平常一样打开电脑,准备登录雅虎网站。雅虎网站是继美国在线之后排名第二的大网站,现有注册用户1亿个,平均每天传送的资料多达465亿页,每月吸引的访问者多达4200万人。浏览雅虎网站的人发现,上网的速度越来越慢,最后干脆进不去了。事后媒体披露,雅虎遭到黑客袭击,并于7日上午10点半一直瘫痪到下午1点半,整整瘫痪了三个小时! + \7 M6 Y* j1 V& k+ @" M+ O
% J; `7 _5 Z a# \( x& W
遭到袭击后,“雅虎”的技术人员大惊失色,赶紧采取紧急措施一边查明黑客的袭击手段,一边立即进行紧急补救。技术人员们知道,现在正是一年中网上购物最活跃的时候,如果不能及时恢复服务的话,那么就意味着数百万美元的交易将落空。 ! c$ |4 `9 E) f
X, [8 G m. l( i ~ 技术人员很快发现,黑客使用了一种名为“拒绝服务”的入侵方式,在不同的计算机上同时连续不断地向服务器发出电子请求来轰炸雅虎网站。说白了,这种方式类似于某人通过不停拨打某个公司的电话来阻止其它电话打进,从而导致公司通信瘫痪,在袭击进入最高峰的时候,网站平均每分钟要遭受一千兆字节数据的猛烈攻击,这一数据量相当于普通网站一年的数据量!面对如此猛烈的攻击,雅虎的技术人员却束手无策,只能眼睁睁地看着泛滥成灾的电子邮件垃圾死死地堵住了雅虎用户上网所需的路由器。
1 u+ K9 Z% }6 E, O" e! j" U P" N0 P j* ~: D. Q3 U, e% c- w2 X& |
10时25分,汹涌而来的垃圾邮件堵死了雅虎网站除电子邮件服务等三个站点之外的所有的路由器,雅虎公司大部分网络服务均陷入瘫痪,公司不得不将网站入口关闭。此时,美国的雅虎用户根本无法登录雅虎的任何站点,而世界各地其他的用户也只能登录雅虎59%的站点。 6 N: \' w( J/ B8 h& _
1 e$ u. L; I! H4 V 13时25分,雅虎公司的技术人员终于设法识别出了电子请求的数据类型,并且加上新的邮件过滤器将其滤去,这才部分恢复了正常的服务,有70%的网站重新为用户提供服务。雅虎公司总裁马利特说,在黑客攻击的最高峰期,鸦虎网站上每秒钟涌进的数据,相当于部分网站全年处理的进站信息。此举造成光是去年12月份就有5.2万网友造访的雅虎网站,除电子邮件等部分服务外,全部瘫痪。号称最安全网站的雅虎虽用尽所有措施,也应付不了黑客的攻势,不过,雅虎强调他们的系统安全没有被入侵,客户的资料也没有外泄。
" M, G/ X. P2 ~% N+ C c6 G5 ]; e# h( d
雅虎发言人戴安称,公司遭黑客骚扰,他们以优先岔断电路的逻辑电路不停占用雅虎网设施,但黑客未有进入公司电脑。
2 ]3 J% i2 j& U! v# h: z4 N7 {4 z$ X$ g" ^# c% t
戴安称,技术人员认为是自互联网上多部电脑发送的大量逻辑电路数据,强占雅虎线路。技术人员最终确认了数据的属性,把它过滤出去恢复服务,但她拒绝透露雅虎可有跟联邦调查局接触,联邦调查局上月曾警告各网址提防一种特别阻塞服务的袭击。戴安还说,我们第一件事是确定发生了什么事,然后安装隔滤器,确保用户能进入雅虎服务。 / _' H5 M" b K# ]! {: }
$ M! R3 a0 ]' O! P5 k) M# A: A7 }
专家称,如果雅虎会遭破坏,那么基本上没有一处是安全地方了。不过另一名专家表示,雅虎的失误显示该公司的系统未有做好应付这种袭击的准备,雅虎网是互联网的大阿哥,平均每日给客户发送四亿六千五百万个网页。 1 Y; _/ f0 i4 \/ g
5 p% F0 [$ p1 `1 U) L4 O 互联网安全顾问称:“骚扰时间如斯冗长实在愚蠢,阻碍数小时意味着雅虎存在管理上和基础设施上的问题,而不涉及技术,技术袭击造成破坏一般为十五至二十分钟,最多三十分钟。” ) A! [! S% b7 A9 W
* V- F" H! z1 S- s2 S. q
“雅虎”公司的发言人也坦言:“我们以前也碰到过类似的袭击事件,但由于袭击的规模要小得多,所以公司的技术人员只需稍稍修改一下数据进出路径,就能避免网络瘫痪,但这次袭击却使雅虎公司措手不及,所以我们当时确实无法阻止袭击。不幸的是,我们还无法保证将来就再也不会发生类似的袭击事件。我们可以给自己的网站安装邮件过滤器,但这些黑客却能想方设法绕过过滤器。所以谁也无法保证100%解决这道难题。这不能不让人感到遗憾!” % Q) k: H" g- y. w
$ q/ N# ^. _) l) C) p4 A
虽然雅虎的一位女发言人表示:“从经济角度说,没有造成任何影响。”分析家们却不这么认为,由于雅虎的主要收入来自网上广告,所以在关闭的两小时内本应该有1亿个页面被访问,也就是说黑客攻击造成该网站至少损失了切多万美元。 $ u, M- U, R1 q- t8 V- h5 i: r
0 Q0 l9 R6 \+ _6 N8 p5 p$ H 雅虎称已经把黑客们的网址缩小到50个,但是计算机安全专家认为即使范围缩小到这种程度,但是要想跟踪那些本领极强的黑客们还需大量的时间。
7 u2 c# p4 |/ u8 K% l6 b2 @) _3 j3 d
黑客们为了避免被发现就从一个计算机网络转到另外一并且迅速销毁任何有助于找到他们的数据。 2 c0 F, @- A) i5 V. L, ]' U
9 e G7 V. I+ ~8 e. h 在旧金山的美国联邦调查局人员后来约见了雅虎的工作人员。联邦调查局发言人说:“我们正在与雅虎接触,目前我无可奉告。” ) Z& c3 p, X: h! o3 T+ H. w
2 ^# K; q C% Y" c
美国一家信息安全服务公司Securityfocus.com的首席技术宫利维称,这些事件表明所有的攻击都是同一组人发动的。要想达到如此程度的破坏必须是许多电脑一起工作。他还说,虽然黑客们不断的攻击提高了追捕他们的可能性,但是由于攻击可以在世界任何一个角落发动,因此找到他们会很困难。因特网安全系统公司的首席技术宫克劳斯说:“问题是要找到控制所有机器的指挥中心。这可不是简单事情。”
. _; i# K6 J2 R r" I
: c) n q+ o' |: ^2 ^ 到目前为止,美国司法部和联邦调查局的代表们都承认,他们目前还没有掌握到任何有关这次袭击事件的线索,不知道谁是这次袭击事件的幕后指使、有多少台计算机卷入了这次袭击事件,袭击的原因和袭击的地址也不清楚。就连美国司法部长雷诺也在新闻发布会上表示:“我们不清楚这次袭击事件的动机,但美国政府有关各部门将与受害公司密切合作,想方设法揪出幕后的指使。”美国联邦调查局也扬言,如能揪出幕后黑手的话,那么他或者他们将被判五年至十年的监禁,并课以25万美元或者受害者损失的双倍罚款。