我有一年多没写关于信息安全方面的文章了。这是很令人高兴的,因为不久之前,人们的话题还总是离不开黑客,病毒以及一些其他的我很高兴现在我已经能忘掉的话题。但这使我又开始思考另一个问题:至少对各类企业来说,是否已经不需要关注信息安全了呢?
在我继续写之前,我要声明些事项。我不再建议各类公司关闭他们的企业防火墙。我也不是在向现存的黑客们挑衅,让他们用他们的技术攻击我的网上银行账户,以此证明我关于黑客的观点是错的。但是,我确信我会讲出点什么。
现在人们编写的软件远远比过去的强壮得多。过去黑客们禁不住诱惑而利用的那些漏洞现在已经不复存在。安全方面的企业也在迅速的进步。像赛门铁克这样公司现在规模很大,并且实力足够雄厚,能够雇佣最好的程序员,以及花上百万美元来开发软件。
为了使我的观点更具科学性,我做了个可能会是史上最不科学的实验:以“计算机黑客”为关键字,我在网上新闻剪辑服务中进行搜索。2001年,一共有3256篇关于计算机黑客的文章。2005年,一共只有1983篇同类文章。通过这个具体的事实,你就可以确信黑客已经不再是商业的主要威胁了。
好吧,也许事情并不是那样,但我们可以确定的是,现在的形势已经跟过去大不相同了。过去,吸引数码犯罪者的是破解过程的挑战性,而今他们更关心回报。
最近的关于HSBC网上银行服务的“丑闻”就是一个很好的例子。Cardiff大学的一叫做Guardian的研究小组的成员发现该项服务在安全方面的一个“显著的漏洞”,该漏洞使3100万英国用户的账户安全受到威胁。这个“显著的漏洞”在那里摆了两年而没有遭到任何攻击。
根据电影Snearkers的给人们的灵感,黑客们趁社区服务停止时侵入AT&T的计算机修改它们的系统时间,从而使白天打的电话会按照晚上的价格收费。伊恩·墨菲现在正在考验各类公司的安全防御能力。也许安全不再是一个商业话题的原因就在于,90年代的那些引起过信息恐慌的大部分黑客们,如今正在那些过去曾是他们攻击目标的公司里供职。
近期还有另一个引人注意的事件,就是惠普的所谓窃听电话丑闻。不堪会议室被窃听之扰,该公司开始试图找出泄漏的根源。
有趣的是,该公司雇佣了秘密调查人来查明真相。这些调查人正是用了黑客们在他们的全盛时期可能采用的相同策略。除了侵入一些报导惠普会议内容的记者的公司电话记录系统以外,调查者们还跟踪惠普的主管,并且(最令人印象深刻的一项)试图给一个CNET记者发送嵌入隐藏程序的电子邮件,以便在他的电脑上安装间谍软件。
这个事情正好证明了那些黑客们发生的变化。过去商业团体惧怕并厌恶黑客,而今他们张开怀抱欢迎这些黑客。黑客们还存活着,而且他们正过的很不错:他们转换阵营加入了另一方。
| 黑客风云大型免费语音团课 | 04-07 | |
| 投稿有大奖!!越投奖越多!! | 09-07 | |
| 报告称全球博客超7千万 日语博客 | 04-09 | |
| 小心网络中的“黑嘴” | 04-09 | |
| 瑞星反病毒反木马一周播报 | 04-09 | |
| 病毒提醒:艾妮复合型病毒被发现 | 04-09 | |
| 首个感染iPod的病毒被发现未构成 | 04-09 | |
| 你被黑过吗 | 04-09 | |
| 一黑客组织宣布发动针对伊朗的网 | 04-09 | |
| 每日计算机病毒及木马播报 | 04-09 | |