1. 跳转至内容
  2. 跳转至主菜单
  3. 跳转到更多DW网站

网络安全与老百姓何干?

2012年9月12日

攻击通讯系统、从事间谍活动、攻击军事设施的黑客。网络安全是安全问题专家和企业高层共聚波恩讨论的话题。怎样的对策才真正有效呢?

https://p.dw.com/p/167ON
Symbolbild zu "Muktimedia Auge Cyberwar Cyberattacke" Copyright: Fotolia/Kobes Bild: Fotolia / Kobes #23658900
Symbolbild Multimedia Auge Cyberwar图像来源: Fotolia/Kobes

(德国之声中文网)让专家担心的不仅仅是军事设施的黑客。日渐猖獗的网络犯罪也是一项数十亿的大买卖。这也让人们看到,如果真正的网络战争爆发,会带来怎样的严重后果。这是来自各方的政客、企业家和安全问题专家在慕尼黑安全会议以及德意志电信的邀请下在波恩所关注的话题。

远程遥控的僵尸计算机

目前发展势头最强劲,同时也是电脑黑客最有效的攻击方法莫过于远程计算机控制。这也催生了所谓的"僵尸网络",它可以拥有相当大的覆盖范围。来自美国加州圣巴巴拉的信息学教授克梅雷尔(Richard Kemmerer)最近就亲自体会到了这种危险的存在:

Bildüberschrift: Cyber Security / Richard Kemmerer, Professor für IT-Netze UCSB Bildbeschreibung: Richard kemmerer, Professor für IT Netze und Netzsicherheit an der University of California, Santa Barbara spricht auf der 7. Future Security Conferenz in Bonn am 4. September 2012 (Foto: DW/ Fabian Schmidt)
信息学教授克梅雷尔(Richard Kemmerer)在大会上发言图像来源: DW/F. Schmidt

"两年前,我就从这些"坏孩子"那里借用了一下他们的僵尸网。其中有18万台被操控的计算机。这些计算机每隔20分钟就会给我们发来信息。这让我们好好的见识了一下地下网络经济的规模。"

操纵僵尸网的黑客可以利用这些电脑向企业或政府的电脑网络发起攻击。克梅雷尔有10天的时间来琢磨这个僵尸网络。后来,那些"坏孩子"又成功的把它给"偷回来"了。但这仍然给了克梅雷尔足够的时间,让他来研究都是什么样的电脑被感染,这其中包括一些大企业的计算机。克梅雷尔还认识到,罪犯都是利用什么样的安全漏洞,又是怎样隐藏自己蛛丝马迹的。

如今,谁都有可能中这种电脑病毒。特别是所谓的"路过式下载"让这位学者非常担心。这是一种人们在互联网上冲浪时就可能感染上的木马病毒。只要用户访问过一些受黑客们控制的,但看上去没有什么异样的网站。就有可能被偷偷安装上病毒软件。

网络罪犯的购物天堂

有两个原因让网络罪犯能够如此猖狂:连小孩都能使用的编程软件和网络管理员的疏忽。所以,就连一些"菜鸟"黑客也能够轻易的攻破党派和政府机关的计算机网络。罪犯之所以能够进入第三方系统,就是因为许多必要的软件更新多年来被搁置。

但是,人们还是不应该小看这些黑客软件的程序师。防毒软件McAffee的安全策略顾问迪欧(Dirro)指出,这些黑客可以利用各种安全漏洞。特别是东欧,比如俄罗斯的黑客们都非常"勤劳"。那里的黑客软件写手经常互相比拼编程技术。由于他们的软件写的非常好,使得不是特别懂行的人也可以开始网络黑客的生涯。"如果懂俄语的话就更好了,许多黑客论坛都是俄语的。"迪欧说,"其他的东西都可以买到。"

Bildüberschrift: Cyber Security / Toralv Dirro Sicherheitsstratege von McAffee Bildbeschreibung: Toralv Dirro Sicherheitsstratege von McAffee Virenschutz spricht auf der 7. Future Security Conferenz in Bonn am 4. September 2012 (Foto: DW/ Fabian Schmidt)
防毒软件McAffee的安全策略顾问迪欧(Dirro)图像来源: DW/F. Schmidt

如今人们可以购买现成的工具软件。任何"菜鸟"都可以自己拼装出功能强大的高级木马软件。如果他无法传播自己拼凑的软件,还可以花上几百美金让专业人士代劳。

就职于德意志电信的车尔泽西(Thomas Tschersich)指出:由于网络罪犯可以在第一时间内用最新的黑客软件利用新出现的安全漏洞,所以如今的互联网对于他们来说是非常容易攻破的。各方都应该参与到与网络犯罪作斗争的过程。互联网接入服务提供方虽然有可能监控终端设备的数据流量中是否藏有黑客软件,但这要得到客户的同意。所以,车尔泽西呼吁,政治层应该为此创建法律框架。一方面,实现深层数据流控制固然重要,另一方面,客户的隐私也应该得到保障。

所以,McAffee的策略顾问迪欧主张"少即是多"。他问到:"我们需要一个能够自动订购牛奶和三文鱼的冰箱吗?"他指出,如果这样的冰箱遭到黑客的袭击。那定购的可能就是一车的牛奶和3吨新鲜的三文鱼。

作者:Fabian Schmidt      编译:任琛

责编:乐然