黑客入侵出新招,網絡戰爭何時休

2020-12-15 藍鯨財經

投稿來源:陳根

計算機早已被應用到我們生活的方方面面,在帶來方便的同時也帶來了不容忽視的安全問題。大數據隱私洩露事件頻出,黑客和計算機病毒的侵襲和威脅隨時,以至於我們不得不和每天和潛藏於網絡的風險上演遊擊戰爭。

一般來說,斷網的電腦被認為是最安全的,黑客無法通過網絡獲取數據,只能採取社會工程學方法通過內鬼或物理連接設備才能感染電腦,想要遠程從斷網的電腦中獲取數據信息的難度可以說是相當大。

而最近,國外一個網絡安全研究機構就發現了一個方法,可以在計算機完全物理斷網的情況下竊取其中的資源。以色列本·古瑞安大學網絡安全研究中心的Mordechai Guri博士發現的這個名為POWER-SUPPLaY的方法,顧名思義是透過計算機電源的超聲波來向外傳送數據。

當然,這個方法的限制也相當多,包括需要在計算機上運行惡意軟體或者代碼、需要有手機在旁邊放著、50 bits每秒的傳輸速度也意味著每小時最多只能夠傳送1萬字左右,簡單而言就是非常難實現並且需要知道目標文件是什麼以及在哪裡才行。

其實這並非Mordechai Guri博士發現的第一個可以在物理斷網的情況下竊取數據的方法。在之前,他也研究出利用以機箱內調速風扇發出特定的振動來傳送數據的方法Air-ViBeR,不過這個方法效率更低,因為是需要手機來把接收到的振動來轉化成1和0。

這兩個竊取數據的方法Mordechai Guri博士都已經實現過。雖然說實現的條件限制很大,但是惡意軟體寫起來也不難,而且負責接收的裝置可以設計成非常不顯眼。

可以說,黑客入侵電腦的方式花樣百出,甚至沒有做不到,只有想不到。無疑,在多數人眼裡,黑客是網絡安全的最大威脅。如今,無論是個人、企業、還是政府機構,只要進入計算機網絡,都會感受到黑客帶來的網絡安全威脅。大至國家機密,小到個人隱私,還有商業秘密,都隨時可能被黑客發現並公布。

近年來黑客惡意攻擊網站的事件在網際網路也已經屢見不鮮,2007年,熊貓燒香病毒肆虐中國網絡;2008年,Conficker蠕蟲病毒感染數千萬臺電腦;2010年,百度遭史上最嚴重的黑客襲擊;2014年,索尼影業遭襲導致董事長下臺;2015年,美國政府遭襲,僱員資料外洩。

黑客讓我們看到了網際網路的弱點所在。一方面,由於網際網路開放式的信息交換使其網絡安全具有很大的脆弱性,網絡本身的開放鬆散結構進一步加大了對它進行安全保障的難度。

另一方面,黑客的攻擊也有利於不斷發現計算機系統和網絡漏洞,促使產品開發商修補產品的安全缺陷,同時也使他們在設計時更加注意安全。我們在大數據時代如何與黑客周旋,這不僅是個技術問題,還將是關於現代人的一個智慧問題。

相關焦點

  • 入侵政府網絡6個月,俄羅斯黑客讓美國出大醜!密碼設置太弱智?
    12月17日美國國土安全部發布了一份新報告,顯示俄羅斯黑客涉嫌對美國政府機構、私人公司和關鍵基礎設施實體進行大規模、持續的入侵活動。國土安全部下屬的網絡安全和基礎設施安全局表示,早些時候披露的SolarWinds Orion軟體漏洞並不是黑客入侵美國政府網絡的唯一途徑。在某些情況下,受害者沒有安裝問題軟體似乎也被入侵。因此該機構承認,俄羅斯黑客可能使用了「尚未被發現的戰術、技術和程序」。
  • 美財政部遭黑客入侵,黑客用了美國產攻擊軟體,既丟面子又丟裡子
    美財政部遭黑客入侵,黑客用了美國產攻擊軟體,既丟面子又丟裡子 據美國媒體報導,當地時間12月13日,美國聯邦調查局和國土安全部網絡安全部門發表聯合聲明表示,在過去幾個月美國財政部、商務部以及美國大型網絡安全公司FireEye遭遇外國黑客的入侵。
  • 網絡漫畫《XKCD》論壇遭黑客入侵,盜取56萬帳號?
    廣受歡迎的網絡漫畫《XKCD》已遭黑客入侵。顯然,不知名的黑客入侵了XKCD論壇,竊取了超過56.2萬名用戶的個人數據。上個月,安全研究員亞當戴維斯(Adam Davies)確認了被盜數據的身份。然而,數據洩露最初是由來自HaveIbeenPwned的特洛伊·亨特(Troy Hunt)宣布的,這表明XKCD本身到目前為止並不知情。
  • 「STEAM情報」《全面戰爭:羅馬2》新DLC+《黑客網絡》等三款打折遊戲推薦+《傲氣雄鷹》等三款新遊推薦
    該DCL將展現3世紀羅馬面臨的重重危機,另外還加了瘟疫系統和邪教以及女將領等新內容。如果你對古羅馬的歷史感興趣,強烈建議購入本作和新DLC《帝國的分裂》,以及講述羅馬分裂的《全面戰爭:阿提拉 Total War:ATTILA》¥122這三款作品,完美還原了古羅馬帝國的興衰史。
  • 入侵Twitter很容易:最大型黑客入侵背後的方法出人意料的簡單
    不過,雖然事實上大多數非法入侵都很巧妙,但相對直接。比起巫師,黑客更像舞臺魔術師,他們的方法是使用一系列鏡子和磁鐵,如果知道了他們的做法之後你可能會失望。就像《綠野仙蹤》,窗簾後面沒有任何奇幻的魔法。當然,這裡面包含了很多好想法。最難的不是執行力,而是一開始就想到這個點子。
  • 黑客入侵鳳凰號火星探測器網站
    >       北京時間6月1日消息,據國外媒體報導,美國國家航空航天局(NASA)鳳凰號火星探測器項目發言人薩拉·哈蒙德(Sara Hammond)周六證實,一名黑客於周五晚
  • 中槍的不止是冒險島 盤點網遊黑客入侵事件(全文)
    其實細細數來,遊戲界發生的黑客入侵事件並不在少數,從早期傳奇原始碼洩露出現私服,到後來網遊《搜神記》伺服器數據遭遇黑客刪除,再到現在的《冒險島》用戶資料洩露,遊戲界這片新生的土壤其實一直被普通玩家所不知道的勢力侵犯著。那究竟有多少中槍的遊戲呢?我們一起來看看吧!
  • 入侵中國長達3個月,越南黑客組織欲竊取新冠肺炎情報
    近日,FireEye 發布了一份研究報告,報告稱:為收集 COVID-19的相關情報,至少從 2020 年1月至4月,越南黑客組織 APT32 針對中國目標開展了持續的入侵活動。據悉,黑客組織將釣魚信息發送給中國應急管理部和武漢省政府,試圖讓對方「中招」,從而獲取 COVID-19 的相關情報。這次長達至少 3 個月的入侵活動,讓越南黑客組織 APT32 再次進入人們的視野。
  • 美懸賞300萬抓俄「黑客之王」 開網絡案件最高賞金
    【環球時報綜合報導】美國聯邦調查局(FBI)和國務院24日高調宣布懸賞300萬美元(約合1800萬元人民幣),以求協助捉拿俄羅斯「黑客之王」鮑加切夫。這是美國政府在涉及網絡案件歷史上給出的最高懸賞金。調查人員說,這個黑客網絡利用電子郵件感染12個國家多達100萬臺電腦,他們通過入侵受病毒感染的電腦,取得電腦中存儲的銀行登錄密碼和數據等金融資料,然後伺機通過網絡轉移和盜取資金。除此之外,鮑加切夫等人還被指控制造一種名為Cryptolocker的惡意軟體病毒。該病毒軟體能在被入侵的電腦上自動安裝,並對受害者電腦上的文件進行加密。
  • 美國財政部郵件遭入侵被疑是俄羅斯黑客所為
    路透社援引消息人士的話報導稱,受外國政府支持的黑客曾監視過美國財政部以及商務部下屬國家電信和信息管理局(NTIA)的內部郵件往來。消息人士表示,NTIA軟體遭入侵後,政府機構和部門的電子郵件遭黑客監視長達數月。
  • 3名頂尖黑客成功入侵,轉帳前一秒卻彈出一行字!
    眾所周知,如今已經步入了2020年,手機支付的應用場景也是越來越廣泛,不僅是年輕人,很多中老年人也都慢慢接受了「行動支付」這一新理念,甚至很多城市都已經步入了無現金支付城市,也正因為如此,很多人會將自己的銀行卡、工資卡綁定到各種支付軟體上,於是手機的支付安全問題也就變得非常重要!
  • 黑客現場演示「入侵」支付寶,眼看要轉帳成功,界面卻顯示一行字
    黑客現場演示「入侵」支付寶,眼看要轉帳成功,界面卻顯示一行字!眾所周知,在移動網際網路時代,人們的生活,在真正意義上,因為網絡而改變,行動支付的普及,電商、外賣、快遞等行業的發展,都讓我們享受了諸多的便利,尤其是對於一些年輕人來說,已經習慣了使用微信、支付寶付款,不再使用現金支付,但也有一些人會質疑,在我們用手機付款時,是否真的安全?
  • 黑客給出期限,索要2.3億贖金,否則文件將被損壞
    不交贖金,休想得到解密鑰匙就在感恩節周末,富士康收到了一封來自黑客的勒索信。這封信中表示:貴公司的網絡已被黑客攻擊和加密。根據黑客公布的洩露數據,洩漏的數據包括一般的業務文件和報告,但不包含任何財務信息或員工的個人詳細信息。DoppelPaymer 殺傷力如何?公開資料顯示,DoppelPaymer 是 BitPaymer 勒索軟體的一類新變種。
  • 美國核飛彈技術承包商遭俄羅斯黑客入侵,Higaisa APT組織有新活動
    1 研究人員發現有關Higaisa APT組織的新活動5月29日,研究人員確認了一次襲擊,認為這是一個名為Higaisa的高級持續威脅組織發起的新行動的一部分。攻擊者使用特製的網絡釣魚郵件,這些電子郵件似乎來自IT部門,要求他們立即更新其遠程訪問配置。這些釣魚郵件包含一個連結,該連結聲稱是「新的VPN配置家庭訪問」警報。該連結會將受害者定向到偽造的Office 365網站,而不是VPN配置頁面,在該網站中,敦促用戶使用其電子郵件和密碼登錄。
  • 波及8國 微軟承認遭黑客入侵:問題出現在供應商
    據外媒報導,微軟發布聲明承認遭遇黑客入侵,而造成此次入侵事件的原因是由於其網絡安全管理軟體供應商SolarWinds遭遇黑客攻擊。報導稱,在今年早些時候,有黑客攻陷了軟體提供商SolarWinds,然後在其Orion軟體中植入了惡意代碼。因此,黑客可通過SolarWinds的供應鏈進行入侵行為,而微軟公司也未倖免於難。
  • 最後時刻,川普政府多部門遭黑客入侵,美媒:俄羅斯是幕後黑手
    據美聯社12月14日報導,美國財政部和商務部遭黑客入侵,多家美國機構已經介入調查,業內人士聲稱,此次入侵的手段具有俄羅斯諜報技術的特點。美國商務部在一份聲明中表示:"我們可以確認受到黑客攻擊。據消息人士披露,由於此次黑客攻擊造成了嚴重影響,因此美國國土安全部緊急下達指令,要求所有聯邦民用機構檢查其網絡安全,尋找可能出現的威脅,防止其他政府機構受到影響。
  • 美國多位政要推特遭大規模黑客入侵是什麼情況?真相是什麼?
    美國多位政要推特遭大規模黑客入侵是什麼情況?真相是什麼? 圖源:網絡多位美國名人政要的推特帳戶遭黑客入侵(美媒)【推特遭大規模黑客入侵】據美國有線電視新聞網報導,當地時間周三(15日),多位美國名人政要的推特帳戶遭黑客入侵,發布比特幣詐騙連結。
  • 頂級黑客入侵「支付寶」,轉帳成功前一秒,出現了一個「彈窗」
    在過去,人們網購的時候,都是使用銀行卡,而且一般的銀行卡還不行,必須開通網銀才行,相當的麻煩,這一點不好就在這裡,這些大企業以為自己贏定了,結果……行動支付的出現歸因於2010年的賈伯斯和「雷布斯」,他們兩個人,一個是定義了智慧型手機,另一個是普及了智慧型手機,然後4G網絡,有了這兩個東西的幫助,行動支付才可以順利推行。
  • 黑客給出 21 天期限,索要 2.3 億贖金,否則文件都將...
    不交贖金,休想得到解密鑰匙就在感恩節周末,富士康收到了一封來自黑客的勒索信。這封信中表示:貴公司的網絡已被黑客攻擊和加密。根據黑客公布的洩露數據,洩漏的數據包括一般的業務文件和報告,但不包含任何財務信息或員工的個人詳細信息。DoppelPaymer 殺傷力如何?公開資料顯示,DoppelPaymer 是 BitPaymer 勒索軟體的一類新變種。同時,DoppelPaymer 至少有 8 種變體,它們逐漸擴展各自的特徵集。
  • 印度總理個人推特帳號遭黑客入侵被盜
    【印度總理個人推特帳號被盜】據海外網援引路透社報導,推特官方3日證實,印度總理莫迪個人網站的推特帳戶遭到黑客攻擊,已採取措施進行保護。