§邪教组织屡屡破坏网络设施(第2页)
四是有越来越多的手机产品从单向通信到互动通信的变化、数据服务的普及,手机病毒有可能成为计算机病毒之后传播量最大、传播速度最快、破坏力最强的安全隐患。
五是据称几乎所有手机产品的操作系统都留有很多后门,未来的手机通信安全因此潜藏着太多隐患。
从手机通信方面存在的安全隐患可以发现,在未来网络融合、数据通信、无线应用等非常普及的环境下,信息安全的话题已经不再仅仅是少数专家考虑的了。
密码破译如入无人之境
几乎所有的黑客工具箱内都藏有密码破解工具,用来破解存储在电脑特定文件中的密码。
在大多数系统例如Windows NT及UNIX系统中,密码都被储存在电脑的特定文件里。黑客只要一偷到这个文件,就会用工具配合一部字典来进行破解。
密码破解工具的功能,就是把字典中的每一个字编码后比较密码编码的“值”,如果两者相符,那么就算找出了密码。这种破解方式称为“强力破解”(brute-force crack)。
运转破解工具的系统愈快,解码过程所耗费的时间就愈短。毫无疑问,它同样可以用来破解上网账号或电子邮箱密码。
下面介绍三种目前黑客最常用的入侵工具,以及最基本的防御方法。
L0phtCrack软件
电脑黑客组织“L0pht重工业”(L0pht Heavy Industries)在1997年发表了这个软件。它的主要特点是功效强大、而且便于使用,按一个键就可以破解密码,连新手也能操作自如。
它的新版本功能更加先进,利用一台Pentium II 450电脑,就可以在一天内破解所有由字母与数字混合的密码。
防御L0phtCrack的基本方法有:
在密码中尽量采用各种符号,避免使用字典上的字词。黑客们坦言:由字母、数字与符号组合而成的7位数密码类似于a4%H6#@)这样的东西最难破解;
经常变更密码、处处设立密码,例如开机、硬盘、上网、电子邮件等处都要设定密码;
不要用自己的生日、电话号码、车牌号码、姓名或其它资料当密码。
战争拨号机(War Dialers)软件
通常的电脑系统尤其是家用电脑往往不设密码,并且使用远程控制软件。而战争拨号机软件就是利用这个弱点、采用升序或随机方式拨接一系列电话号码、一旦发现隐藏的Modem能拨号进入系统,就能够立即破解密码,几乎百发百中。
战争拨号机能够绕开有防火墙的网络前门,通过内部网络中一些没有登录过的Modem,把它当作方便自己进出的后门,从而达到进入网络的目的。
防御战争拨号机的基本方法有:
尽量避免家用电脑采用Modem的方式和主系统连接,如果非要如此,那么可以选择“只出不进”的拨号方式。
&)软件
&)软件是用来进行TCPUDP协议连接的工具。因为它功能强大,所以被黑客们称为“黑客的瑞士军刀”。
网猫软件主要作用是管理系统和侦查网络错误,然而它同样可以成为入侵网络的工具。黑客经常利用它取得银行账户资料、修改金额,甚至转移金额到其他账号。当然,除此以外它也可以窃取其它重要信息。
&的基本方法有:
充分了解本系统内所运行的程序,避免让没有必要的端口通过防火墙。
以上三种常见的入侵工具,黑客们往往喜欢混合使用。例如,首先启动战争拨号器寻找没有保护的Modem,然后接管系统并扫描网络;在主机上开后门;登录到服务器上拦截信息,进而控制服务器;再攻击其他网站。