兔兔首頁

論壇留言板

信給站長

 

 

自訂搜尋
 

 Internet 教學講義 首頁  簡介  基本操作  進階技巧  更多技巧  電子商務  網路犯罪  電腦病症  趣味網頁  ◆練習題  索引圖  常見問題  版本說明

 

 

 

 

 

 

 

上一頁 ] 下一頁 ]

 

 

 網路犯罪 > 駭客侵入

上一頁 ] 下一頁 ]


駭客侵入

美國企業2003年在這駭客侵入方面的損失估計在一百三十億美元。
了解更多相關的知識,有助於減少相關方面的損失。

在駭客中名聲顯赫的
凱文.米尼克(Kevin Mitnick)

世界上第一名“電腦網路少年犯”。

17歲就大破太平洋貝爾電話公司網路,
25歲就成為各個金融機構和電話公司最頭痛的頭號駭客。

他任意侵入所有電子郵件信箱、偽造大學學歷、偷打長途電話、盜取金融機構信用資料,甚至被指控侵入美國國防部……,犯行幾度登上(紐約時報)、(洛杉磯時報)等大報頭條新聞。

元老級駭客人物 凱文 米尼克 Kevin Mitnick

在20世紀80年代至90年代,米尼克多次闖入各類電腦和電話系統。在他的駭客生涯中,只有一次入侵未能得逞。

在成功闖入北美空中防務指揮系統的電腦主機後,米尼克成為聯邦調查局的通緝要犯之一。然而,憑藉著自己非同尋常的電腦天賦,米特尼克對聯邦調查局探員的行蹤瞭如指掌,聯邦調查局一直無法確認他的身份。

1994年耶誕節,米尼克入侵美國聖迭戈超級電腦中心,此舉引起了在該中心工作的日籍電腦專家下村勉的注意。1995年2月,下村勉發現了米尼克的行蹤,隨即通知聯邦調查局將其逮捕。

2000年1月22日,36歲的米尼克在服刑5年後獲釋。但是,獲釋附加了一個條件:在此後的3年中,他不得接觸電腦、數據機、手機和任何可以登陸互聯網的設備。

米尼克稱,他入侵他人的電腦完全不是為了錢,而只是出於好奇。為了說明自己對金錢的淡漠,他透露說,在坐牢期間,一名哥倫比亞大毒梟曾提出付給他500萬美元現金,請他幫忙操縱某個電腦系統,但他拒絕了這一誘惑。

在米尼克看來,如今的駭客已很少如他般單純。他認為,現在的駭客大多是工業或軍事間諜,甚至是有組織的犯罪團夥。

超級駭客始祖Mitnick建議美國政府建立生化特徵資料庫,以防杜「偷身份的賊」 著名的元老級駭客凱文 米尼克(Kevin Mitnick)因為電腦與通訊相關的詐欺罪名,曾入獄服刑四年半,服刑的地方是Federal correctional institution,2000年元月才重獲自由,但是一直到2003年都被禁止從事任何與電腦相關的事情。

Kevin Mitnick對於電腦安全的研究有二十年以上的經驗,更難得的是這些經驗都是靠自己自學研究而得的。

他還是有為幾個媒體以及網站撰寫專題,像是時代雜誌 Time Magazine、Newsweek雜誌、U.K. Guardian網站、SecurityFocus.com網站、 The Hacker Quarterly 網站等。

這麼一位人物,自然不可能對政府的權威有什麼好感;不過在日前與Yahoo! Internet Life的訪談中,他卻表示政府應該建立一個生物特徵的中央資料庫,以避免網路爆炸時代「竊取及冒用他人身份」的罪行日益氾濫。

米尼克表示,在美國,太多的資料庫是建立在個人的社會福利號碼(類似台灣的身份證號碼)上,而一個人想要找到工作,也非要有一個合法的社會福利號碼才成。

但是要盜用別人的社會福利號碼,並非難事;甚至於,只要你知道一個人的全名、他的生日及出生地、他父親的名字及母親娘家的姓,就可以取得該人的出生證明。 而以上這些屬於個人的資料,拜發達的網際網路所賜,全都可以輕易在網路上流傳來去。這就表示,你要取得某人的個人資料,進而「偽裝」成那個人,實在是太容易了!這種「偷身份的賊」愈加氾濫的情況,將會越來越難以防制及解決。

若以個人生物特徵如DNA建立資料庫,可藉以確認身份不易遭冒用 因此,米尼克認為,政府應該設立某種由中央控管的「人民資料庫」,利用每一個人獨一無二的生物特徵--例如DNA,把每一個人建檔起來;這些資料必須是能證實「你真的就是你」才成,而不是盡是些誰都可以抄下來冒用的數字、號碼、地址等等資料。

如此一來,才能夠真正避免「身份竊賊」得逞。 米尼克之所以有這樣的建議,可說是出之於他本身經驗的誠心意見。他本人即非常擅長取得他人的「私密資料」,例如重要資訊系統的密碼等等;就算一個系統是以指紋或虹膜辨認的方法做為安全把關,他說「你也能夠很容易地找到一個可以合法進入系統的人,騙他們把系統內部的資料講給你聽」。 這就是他「駭客哲學」裏極重要的一個部份,「社交工程學」(social engineering)的手法。

社交工程學,總不能騙到人家的DNA吧!這或許就是米尼克盡他身為一名老練駭客的社會責任時,會建議美國政府建立生物特徵資料庫的原因。

世界頭號電腦駭客傳奇

中國科學技術協會 2001年06月14日 19:03 中國科學技術協會

  天才少年凱文·米特尼克被公認為世界“頭號電腦駭客”。這位現年不過35歲的年輕人,其駭客生涯到其後來入獄時差不多有15年了。他的作案時間之長、作案次數之多、破壞力之大,他的技術之精、經歷之傳奇,都讓全世界為之震驚,也使電腦警察們汗顏。

  在因特網上,有一群曾經年輕和仍然年輕的、最神秘莫測、最富於傳奇色彩的人物,人們通常把他們稱為“駭客”。

  天才少年凱文·米特尼克被公認為世界“頭號電腦駭客”。

  這位現年不過35歲的年輕人,其駭客生涯到其後來入獄時差不多有15年了。他的作案時間之長、作案次數之多、破壞力之大,他的技術之精、經歷之傳奇,都讓全世界為之震驚,也使電腦警察們汗顏。

  米特尼克只有3歲的時候,他的父母就離異了。他跟著母親生活,很小就學會了自立,卻也從小就形成了孤僻的性格。70年代末,13歲的米特尼克還在上小學時,就喜歡上了業餘無線電活動,在與世界各地無線電愛好者聯絡的時候,他第一次領略到了跨越空間的樂趣。他很快對社區“小學生俱樂部”裏惟一的一台電腦著了迷,並因此培養起了高超的電腦專業知識和操作技能。中學的老師一致認為他是個聰明的、有培養前途的孩子,直到有一天發現他使用學校的電腦闖入了其他學校的網路。人們震驚之餘,他也不得不因此而退學。

  當時,美國已開始建立一些社區電腦網路。米特尼克所在的社區網路中,家庭電腦不僅和企業、大學相通,而且和政府部門相連。當然,這些“電腦領地”之門常常都有口令封鎖。這時,一個異乎尋常的大膽計劃在米特尼克頭腦中形成了。他用打工賺的錢買了一台性能不錯的電腦。此後,他以遠遠超出其年齡的耐心和毅力,試圖破譯美國高級軍事口令。不久,年僅15歲的米特尼克闖入了“北美空中防務指揮系統”的電腦主機內,他和另外一些朋友翻遍了美國指向前蘇聯及其盟國的所有核彈頭的數據資料,然後又悄無聲息地溜了出來。這確實是駭客歷史上一次經典之作。

  闖入“北美空中防務指揮系統”之後,米特尼克信心大增。不久,他又破譯了美國著名的“太平洋電話公司”在南加利福尼亞州通訊網路的“改戶口令”。他開始隨意更改這家公司的電腦用戶,特別是知名人士的電話號碼和通訊地址。一時間,這些用戶被折騰得哭笑不得,太平洋公司也不得不連連道歉。公司一開始以為是電腦出了故障,經反復檢測,發現電腦軟硬體均完好無損,才意識到是有人破譯了口令,故意搗亂。當時他們惟一的措施是修改口令,可這在米特尼克面前實在是雕蟲小技。

  幸好,這時的米特尼克已經對太平洋公司沒有什麼興趣了。他對聯邦調查局的電腦網路產生了濃厚興趣。一天,米特尼克發現特工們正調查一名“電腦駭客”,便饒有興趣地偷閱起調查資料來。看著看著,他大吃一驚:被調查者竟然是他自己!米特尼克立即施展渾身解數,破譯了聯邦調查局的“中央電腦系統”的口令,開始每天認真地查閱“案情進展情況的報告”。不久,米特尼克就對他們不屑一顧,他嘲笑這些特工人員漫無邊際的搜索,並惡作劇式地將幾個負責調查的特工的檔案調出,將他們全都塗改成了十足的罪犯。

  憑藉最新式的“電腦網路資訊跟蹤機”,特工人員還是將米特尼克捕獲了。當人們得知這名弄得聯邦特工狼狽不堪的駭客竟是一名不滿16歲的孩子時,無不驚愕萬分。許多善良的、並不了解真相的人們紛紛要求法院對他從輕發落。也許是由於網路犯罪還很新鮮,法律上鮮有先例,法院順從了“民意”,只將米特尼克送進了“少年犯管教所”。於是米特尼克成了世界上第一名“電腦網路少年犯”。

  很快,米特尼克就被假釋了。不過,他並未改邪歸正。電腦網路對他的誘惑太大了。這次他把目光投向了一些信譽不錯的大公司。在很短的時間裏,他連續進入了美國5家大公司的網路,不斷發出讓人憤怒的錯誤賬單,把一些重要合同塗改得面目全非。他甚至決定向全美工業機密電腦中樞———全美數據裝配系統發動進攻。

  1988年他再次被執法當局逮捕,這次的原因是,DEC指控他從公司網路上盜取了價值100萬美元的軟體,並造成了400萬美元損失。這次,他甚至未被允許保釋。心有餘悸的警察當局認為,他只要擁有鍵盤就會對社區構成威脅。米特尼克被判處一年徒刑。出獄後,他試圖找一份安定的工作。然而,聯邦政府認為他是對社會的一個威脅,於是他受到嚴密監視。每一個對他的電腦技藝感興趣的僱主,最後都因他的監護官的警告而拒絕了他的申請。這在一定意義上剝奪了米特尼克棄惡從善的可能。

  1993年,心裏極不踏實的聯邦調查局甚至收買了一個駭客同夥,誘使米特尼克重操故技,以便再次把他抓進監獄。米特尼克輕易就上了鉤,非法侵入了一家電話網。但頭號駭客畢竟不凡,他打入了聯邦調查局的內部網,發現了他們設下的圈套,然後在逮捕令發出之前就跑了。聯邦調查局立刻在全國範圍對米特尼克進行通緝。其後兩年中,聯邦調查局不僅未能發現米特尼克的蹤影,而且,有關的報道更使這一案件具有了偵探小說的意味:米特尼克在逃跑過程中,設法控制了加州的一個電話系統,使他得以竊聽追蹤他的警探的行蹤。

  1994年耶誕節,米特尼克向聖迭戈超級電腦中心發動了一次攻擊,《紐約時報》稱這一行動“將整個互聯網置於一種危險的境地”。這一攻擊的對象中還包括一個因為米特尼克而成名的人物,即後來人稱“美國最出色的電腦安全專家之一”,在該中心工作的日籍電腦專家下村勉。米特尼克從自己手中盜取數據和文件令下村勉極為震怒,他下決心幫助聯邦調查局把米特尼克緝拿歸案。耶誕節後,他費盡周折,馬不停蹄,終於在1995年情人節之際發現了米特尼克的行蹤,並通知聯邦調查局將其逮捕。1995年2月,米特尼克終於被送上了法庭。在法庭上,帶著手銬的米特尼克轉向第一次見面並出庭作證的下村勉,由衷地說:“你好啊下村,我欽佩你的技術。”

  這位著名的網路駭客終於被判刑,他將在鐵窗中度過相當長一段時間。令人玩味的是,心有餘悸的三位美國聯邦法官一致否決了米特尼克的假釋要求,按法官的話說,“如果讓米特尼克假釋出獄,無異於放虎歸山,整個美國,甚至整個世界都要亂套了。”

  對於米特尼克一案,我們不能不注意的是,這位天才的年輕人的所作所為與通常的人們熟悉的犯罪不同,他所做的這一切似乎都不是為了錢,當然也不僅僅是為了報復他人或社會。他是一個自由的電腦編程人員,用的是舊車,住的也是他母親的舊公寓。他也並沒有利用他在電腦方面公認的天才,或利用他的超人技藝去弄錢,儘管這對他並不是十分困難的事。而且,他也沒有想過利用自己解密進入某些系統後,竊取的重要情報來賣錢。對於DEC公司的指控,他說:“我從沒有動過出售他們的軟體來賺錢的念頭。”他玩電腦、入侵網路似乎僅僅是為了獲得一種強大的權力,他對一切秘密的東西、對解密入侵電腦系統十分癡迷,為此可以放棄一切。他對電腦有一種異乎常人的特殊感情,當洛杉磯的檢察官控告他損害了他進入的電腦時,他甚至流下了眼淚。一位辦案人員說,“電腦與他的靈魂之間似乎有一條臍帶相連。這就是為什麼只要他在電腦面前,他就會成為巨人的原因。”

  米特尼克一案至此似乎結束了。可正當本書寫作期間,又傳來了更令人驚嘆的消息:米特尼克一案又有了續篇。不過,這次米特尼克不過是位配角。1997年12月8日,被囚禁的米特尼克在網路上的支援者,要求美國政府釋放米特尼克,否則,他們將啟動已經通過網路置入環球許多電腦中的病毒!他們宣稱,一旦米特尼克獲釋,他們將提供病毒的破解法。一時間,因特網又陷入了一次新的恐慌之中。
 

電腦駭客麥金能(Gary McKinnon)6月8日於倫敦弓街首長法庭交保獲釋。

麥金能網路化名為「Solo」,因侵入美國陸海空軍、國防部及太空總署之電腦網路而被起訴。(Getty Images)

高額網路盜竊 顯示駭客能耐加強

--------------------------------------------------------------------------------

(大紀元記者陳常鵬編譯報導) 美國信用卡代理公司CardSystems Solutions Inc.最近所爆發的高額電腦竊盜案令人震驚。駭客鑽進該付款處理公司的電腦,竟偷走了20萬筆信用卡及轉賬卡(debit)賬號資料,並取得了四千萬戶資料的連結管道。但有專家指出,此次的搶劫不一定須要特殊的技術。
據《美聯社》科技作家BRIAN BERGSTEIN之報導,網路安全專家表示,現今不見天日的網路信用卡偷竊集團,對於金融業網路系統弱點的利用可謂日益純熟。即使是被謔稱為「程碼小鬼(script kiddies)」之類能耐較差的惡作劇者,現在已可輕易取得大量的工具程式,從中剪貼部份程式碼即可用來執行網路攻擊,甚至無需瞭解程式是如何運作的。

安全軟體公司TraceSecurity Inc.的首席技術長史蒂克里(Jim Stickley)說:「我覺得這次的竊案由程碼小鬼便可辦到。我根本不認為它有什麼困難。」

CardSystems Solutions Inc.設立於亞特蘭大,負責傳遞商家與銀行之間的信用卡交易。這次遭竊的真相目前甚少對外曝光,美國聯邦調查局與該公司對於駭客的細節多三緘其口。

CardSystems公司的資深行銷副總裁里夫斯(Bill Reeves)在被問及是否其公司的115位員工中有人涉案時,向記者表示:該公司目前並不排除任何可能性。詳細追問下,他又說:因為調查正在進行,而無可奉告。

即使如此,現有的資訊已足以提供電腦安全專家們作出有根據的猜測。
當這起網路侵害事件於6月17日公布時,萬事達卡(MasterCard)公司便表是某駭客在CardSystems的網路中下了一個病毒性程式所致。CardSystems稍後亦表示,這些受害的資料原本被不當地儲存作「研究用途」,而非於交易完成後隨即刪除。如果這項「研究」涉及將資料傳輸到CardSystems網路中安全防護較差的部位,外界不斷刺探其系統弱點的歹徒便有可能發現這些檔案。

IBM公司金融服務部風險與順應方案(risk and compliance solutions)專案主管羅森諾爾(Jonathan Rosenoer)說:「現今的日子中,你每天的網路連結都會遭到幾百次的攻擊。」

一旦歹徒鑽到一個空子,他們會如何利用來榨取錢財?
史蒂克里描述了一個簡單的場景:某駭客可發一封電子郵件給一個CardSystems的員工,郵件附加一個偽裝的賀卡連結。該連結如預期地產生了一隻跳著舞的狗或其它娛人的畫面,但在背後有一個特洛伊木馬偷偷地在電腦中落腳,並準備將資訊傳遞給外界。

由於此程式一般皆透過留給網站瀏覽的通訊埠滲進電腦,故這種攻撃無法被侵入偵測軟體抓住或被防火牆擋住。

設立於舊金山的電腦安全研究院(Computer Security Institute)編輯主任里查森(Robert Richardson)則懷疑這起案件中,駭客必須進入資料庫伺服器,而非只是侵入一般上網的電腦。

他表示,若是這種情況,則駭客需要有比程碼小鬼更高級的手法。他又補充說,即使如此,現在也出現了的愈來愈多的自動工具來釋放被抓住的木馬,以及其它可闖進複雜系統的方法。他說:「這些東西正在食物鍊中快速攀升。」

一位美國郵政局(Postal Service)與花旗集團(Citigroup Inc. )的前信用卡詐欺調查員凱利(Tom Kelly)表示,CardSystems事件看來像是組織細密的非法獲利集團所為,他們明確地知道要盜取何種檔案。

他說:「或許他們什麼東西都偷,而這次撈到肥羊,但頗令人詫異。」「是否像你和您朋友等精通電腦之輩坐在電腦前便能闖進這個系統?我不認為有可能。如果您一周七天、每天24小時持續幹,而且那就是你的工作,或許才有可能。」
(http://www.dajiyuan.com)

(資料來源  2005.6.25 大紀元)
竊個資再詐騙 8購物網站全被駭

中時電子報 更新日期:2007/12/25 04:39  吳俊陵/台北報導

 國內八家購物和線上遊戲網站平台,最近一再發生交易資料外洩案,駭客疑從大陸福州電信局的IP位址,竊取會員交易資料後,再轉向購物網站會員進行詐騙,導致近月來,包括東森和MOMO兩購物台,已發生約二百件購物網站詐騙案。

 據「一六五」公布資料顯示,歹徒以駭客入侵購物網站電腦資料庫,竊取民眾購物後留下的個人資料,再向會員(消費者)詐騙。

 「一六五」接獲國內PayEasy購物網站報案,指該公司資料庫在本月九日晚間,遭異常登入,總共攔截到三萬九千多筆來自數個特定IP的帳號、密碼。

 歹徒以「資料拼圖」方式,將搜集而來的台灣會員帳號、密碼數十萬組,不斷地以「人工」和「電腦程式」登入方式,測試每一組帳號與密碼可能歸屬的網站。

 警方調查,歹徒的IP位址係從中國福州的電信局發出,並且以每三.五秒左右速度,不停地測試會員帳號、密碼。

 警方說,當晚PayEasy有十四%的會員資料遭到竊取,預估被害人達五千多人,警方說,駭客已先取得會員帳號密碼資料,現階段鎖定PayEasy等八大購物和線上遊戲網站平台,從中再嘗試獲得其他的帳號密碼資料和交易資料。

 警方發現,歹徒盜取網站會員的交易資料後,即謊稱是「客服人員」,先於電話中清楚告知被害人過去購物內容明細,再謊稱因超商店員送貨時,誤將電腦契約選單勾選為「分期付款」,致帳戶內有扣錯款的情況,要求消費者拿金融卡,打背面的廿四小時銀行客服電話,並稱稍後有銀行人員來電,協助辦理「解除分期設定扣款」,可於核對「來電顯示」後,到ATM操作。

 而電視購物台詐騙手法,也是透過駭客手法取得消費者購物資料,如身分證字號、購買物品名稱、數量、金額等,利用「竄改來電顯示」,再通知消費者核對交易資料,謊稱因線上刷卡,於購物匯款時,發生系統錯誤,導致「簽收表單錯誤」,系統將按月從帳戶內扣款,須馬上到ATM辦理解除,騙取消費者轉帳上當。

 

 

 

 

熱門文章

hot1

hot2

 


單元圖片索引

全站圖片索引

 

廣告刊登

 

交換連結

論壇聯盟

 

 

 

兔兔電腦教室  bonny.com.tw © 2000-2009 All rights reserved

電腦笑話 電腦風雲錄 Windows Internet Outllook Word Excel Access PowerPoint PhotoShop Flash ACDSee Gmail
首頁 | 最新消息 論壇 | 電子報 | 社群 | 捐款贊助 | 買教學光碟授權名單快速入口 | 寫信給我