從防範黑客到歡迎「挖洞」

2020-12-04 中華人民共和國國防部

    剛剛過去的2015年,你知道全世界網絡技術人員最熱衷的工作是什麼嗎?那就是挖掘網絡漏洞,簡稱「挖洞」。因為這份差使能讓有能耐的「白帽子」一夜暴富。2015年10月,美國Zerodium公司懸賞100萬美元徵集蘋果iOS9作業系統的「零日漏洞」;如果漏洞的價值足夠大,願意為每個漏洞支付最高300萬美元的獎金。

    百密一疏,誰家網絡也不敢拍著胸脯說是銅牆鐵壁。因此,有人說網絡漏洞是枚定時炸彈,你不知道自己的網絡存在哪些漏洞,不知道黑客什麼時候訪問並破壞你的網絡系統、竊取你的數據和秘密,直至黑客得手,網絡擁有者造成重大損失才扼腕痛惜。就此,一些世界網絡巨頭紛紛推出「漏洞獎勵方案」,以換取「白帽子」手中的漏洞。在我國,360、騰訊、網易等公司對待網絡漏洞的觀念也從「唯恐避之不及」轉變為「歡迎一起來找茬」,並相繼推出了「漏洞獎勵方案」。

    未來信息化條件下的戰爭,信息爭奪是作戰雙方對抗的焦點,事關戰爭勝負,而網絡安全則是奪取信息優勢的關隘,一旦網絡被攻陷,即可能未戰先敗。海灣戰爭時,由於伊拉克軍隊的信息設備留有美國人預設的後門,戰爭打響後,美軍即從這個秘密通道植入病毒,一舉癱瘓了伊拉克軍隊的指揮系統。美國海軍一位將軍說:「網絡安全的威脅絲毫不亞於核威脅,因為艦艇、飛機和人員的協調,很大程度上依賴網絡和衛星。」

    預則立,不預則廢。軍隊信息系統如何在和平時期找出漏洞,並及時進行修補,以杜絕「數字珍珠港」事件的上演?這一問題值得軍事部門思考。據悉,美軍已經開始拷貝網際網路巨頭的做法了。有消息稱,五角大樓僱傭諾斯羅普格魯曼、通用動力、雷神等公司的網絡安全人員使用各種手段「攻擊」美軍網絡系統,以找出美軍網絡的防禦漏洞。

    隱藏於軍隊信息系統的漏洞,如同網絡防禦大堤上的蟻穴,一旦被敵人發現並利用,後果不堪設想。為此,我們應搶在戰爭之前找出各種網絡漏洞,不斷提升網絡防禦能力,始終把網絡安全的主動權牢牢掌握在自己手中。

相關焦點

  • 黑客「三國傳」:2016上半年「挖洞大賽」完全盤點
    (原標題:黑客「三國傳」:2016上半年「挖洞大賽」完全盤點)
  • 網絡安全發展史:黑客篇
    中國黑客的起源(1994--1996):這個時期是中國Internet剛剛開始發展的萌芽時期,各地電腦發燒友最大的樂趣就是複製一些小遊戲和DOS等軟體產品,於是誕生了最早的黑客,或者說是「竊客」。國際早期最具價值的的黑客行為,相信應當是1969年由貝爾實驗室兩位職員丹尼斯·裡奇及肯·湯普森製作的UNIX作業系統,即使兩位創造者採用的全然是黑客手法,但實際上毫無「黑」味兒,不僅如此,在某種程度上講還大大推動了軟體科學的發展。
  • 歡迎來找茬!美國防部懸賞黑客高手找五角大樓漏洞
    歡迎來找茬!美國防部懸賞黑客高手找五角大樓漏洞 2016-06-19 09:10:12來源:新華社作者:${中新記者姓名}  【開先河】  這種做法在企業界不新鮮:「白帽黑客」受邀,搶在真正黑客發動惡意攻擊之前發現並堵住網絡漏洞。而這是美國防部及美國聯邦政府首次進行這種嘗試。比賽名為「來黑五角大樓」,賽期從4月18日至5月12日,吸引超過1400人參加,在五角大樓5個對外開放網站中尋找安全隱患。
  • 黑客真的能入侵你的攝像頭嗎?
    破解攝像頭好像對於黑客來說也是灑灑水了。手機攝像頭,電腦攝像頭,ipad攝像頭,前置後置……只要是個聯網的攝像頭,黑客就能破解,就算關機也沒卵用,黑客爸爸照樣入侵,視奸每個人的一舉一動,簡直滿足人內心深處的偷窺欲望,好刺激。
  • 外貿郵件騙子「橫行無忌」,如何防範讓企業大傷腦筋
    因此,如何防範黑客攻擊郵件系統,是外貿企業的重中之重。業內人士認為, 採用風險防範能力較強的外貿軟體是一個重要的解決之道。然而,市面上很多外貿軟體都是自建伺服器,抗風險能力較弱,而只有那些依託於強大第三方雲伺服器的外貿軟體才具有抵禦黑客的強大功能,比如基於saas技術的小滿科技外貿軟體就是其中的佼佼者。
  • 密碼學家布魯斯 · 施奈爾:安全大於自由,會挖洞不如會防守
    他表示,防護遠遠重要於能夠攻擊的黑客行為,即安全大於自由,會挖洞不如會防守。布魯斯認為,計算機的安全是關乎到很多事物的安全。這其中有很多教訓值得注意,並表示其中有很多值得學習的東西。首先是大部分軟體的安全性並不好,頻繁打補丁更新意味著軟體安全的脆弱。他表示目前軟體的本質是受攻擊性的。
  • 【防範電詐】為什麼陌生人發來的連結不能點
    為了幫助大家更深刻地理解電信網絡詐騙中騙子的手段,更好地防範電信網絡詐騙,達到舉一反三的效果,今天蜀黍將深入地扒一扒電信網絡詐騙中涉及的一些「技術」問題。這些技術問題涉及到網絡安全,蜀黍會儘量解釋得通俗易懂,方便大家掌握。請大家認真閱讀,並將這些知識告訴你們的親友,大家共同防範電信網絡詐騙。
  • 平安進行時 | 鑿牆挖洞專對山羊下手 這個挖洞竊...
    2019-08-14 18:21 來源: 澎湃新聞 平安周口 本文原標題:《平安進行時 | 鑿牆挖洞專對山羊下手 這個挖洞竊賊被鹿邑警方抓獲》暗中觀察默默關注
  • 黑客攻擊敲響醫院信息安全警鐘
    2月24日,湖南省兒童醫院信息系統遭受黑客攻擊,懷疑勒索病毒侵入,導致系統大面積癱瘓,造成院內診療流程無法正常運轉。醫院立即啟動信息系統故障多部門聯動應急預案:對故障系統進行搶修,同時疏導候診患者到各診區就醫。
  • 全球首位被FBI通緝的黑客,即將作客《巔鋒問答》
    凱文·米特尼克有「世界頭號黑客」之稱,他曾在高中時成功破解北美空中防務系統,成為全球首個因為網絡犯罪的少年。1980-1990年代米特尼克入侵了包括諾基亞、蘋果、微軟在內的一些科技企業的電腦系統,並被FBI通緝。現在米特尼克成為白帽黑客,致力於網絡安全及防範網際網路犯罪。
  • 消費- 大學生改成績被騙找黑客改成績被騙怎麼辦
    找黑客改成績被騙據了解每到學期末總有一些說能夠幫助改成績的黑客出現,擔心考試成績不好,一大學生發現網上可「修改成績」,於是就掉入了騙子的陷阱裡,涉考騙局進入了高發期,對方表示,自己是黑客,可以通過侵入考試成績系統,對成績進行修改。
  • 《寶可夢劍盾》挖洞兄弟在哪裡?挖洞兄弟位置介紹
    寶可夢劍盾挖洞兄弟在哪裡?遊戲中可以讓挖洞兄弟挖寶,或者獲取一些進化石等道具,有些玩家找不到這對兄弟,小編這裡給大家帶來了劍盾挖洞兄弟位置介紹,一起來看下吧。  劍盾挖洞兄弟位置介紹  挖洞兄弟位於橋間空地,背對寄放屋左前方位置。
  • 利用AirDrop 底層協議漏洞,黑客可以控制你的 iPhone
    AirDrop 用了不關閉還真的不是小事,某些情況基本等同把你的 iPhone 直接對黑客敞開大門。兩分鐘隔空攻破 iPhone最快只需兩分鐘,只需兩分鐘,黑客就可以利用蘋果 AWDL(AppleWirelessDirectLink)協議的漏洞侵入 iPhone。
  • 深入解析並防範電腦蠕蟲病毒!
    4.與黑客技術相結合! 潛在的威脅和損失更大!以紅色代碼為例,感染後的機器的web目錄的scripts下將生成一個root.exe,可以遠程執行任何命令,從而使黑客能夠再次進入!二、網絡蠕蟲病毒分析和防範蠕蟲和普通病毒不同的一個特徵是蠕蟲病毒往往能夠利用漏洞,這裡的漏洞或者說是缺陷,我們分為2種,軟體上的缺陷和人為上的缺陷。
  • 凱文·米特尼克 最黑的黑客
    不管怎樣,當他出獄時,FBI認定,他是一個潛在的威脅,只有把他關到監獄中才安全。  1993年,米特尼克趕在FBI抓捕前逃之夭夭,從此開始了長達兩年的「貓鼠遊戲」。同樣是利用電話,他成功掌握了FBI探員的行蹤,總是能夠棋高一著,他甚至在FBI去寓所抓捕他時,留下一些提示。1994年,他成為《時代》的封面人物,媒體形容他是一個「能夠隨時發動電腦戰爭的超人。」
  • 《寶可夢劍盾》挖洞技能怎麼得 挖洞技能學習方法
    導 讀 寶可夢劍盾是目前玩家比較關注的一款遊戲,遊戲中有許許多多的技能,挖洞就是遊戲中的技能之一,那麼各位小夥伴們知道挖洞怎麼得嗎
  • 小心是黑客團夥在忽悠著你!
    「極品**裝,便宜出了,先到先得!」「託管代練!快速升級!」玩過可交易類網路遊戲的朋友都應該知道,經常有人在遊戲聊天頻道裡喊話,要麼是出售金幣、裝備;要麼上號代練、升級。不言而喻,有那麼一個群體,是專門靠在網路遊戲上「做生意」來賺錢的。
  • 繞過企業安全壁壘 黑客正學會曲線攻擊
    Akamai通過分析發現,流行的撞庫工具可以輕而易舉地攻擊多個行業的網站,由於高知名度和價值度的原因,黑客對在線直播服務和遊戲行業興趣很大。      同樣是Akamai的調查,中國遊戲出海企業同樣飽受安全問題困擾,不得不面對素來兇險的網絡環境。
  • 從世界第一黑客到頂級安全諮詢專家,凱文•米特尼克的傳奇
    ,也讓世界又一次想起了凱文·米特尼克曾經創造的傳奇黑客歷史。米特尼克僅僅只用了一周的時間就玩到了跟專家一致的水平。上學後,米特尼克成為了一名業餘無線電愛好者。因為從小父母離異的原因,米特尼克缺少安全感,經常受到壞同學的欺負,性格孤僻。通過電臺,加入無線電愛好者協會以後,他開始擁有了的自己的小天地。
  • 黑客有哪幾種類型?(10類黑客的介紹)
    黑客一般有10種類型,他們是:1、白帽黑客:白帽黑客是指通過實施滲透測試,識別網絡安全漏洞,為政府及組織工作並獲得授權或認證的黑客。他們也確保保護免受惡意網絡犯罪。他們在政府提供的規章制度下工作,這就是為什麼他們被稱為道德黑客或網絡安全專家。2、黑帽黑客:他們通常被稱為黑客。黑帽黑客可以獲得未經授權的訪問您的系統和破壞您的重要數據。