黑客簡史:從男兒本色到全球威脅
跨國公司經常因為郵件系統和網站被入侵受到巨額損失。公眾也因為黑客使得個人隱私泄露。在21世界最初十年,“黑客”(hacker)就是用來形容那些宅在黑屋子里,匿名入侵網絡的人。但是其實并不總是這樣。最初的黑客其初衷是好的,他們其實是一群學生。對于上世紀五六十年代的麻省理工學院的學子而言,黑客唯一做的就是優雅地寫出任何問題的完美答案。
很多早期麻省理工的黑客做這些只是為了好玩。最過分的一次是將一輛校警警車的復制品放在院里的穹頂上。時過境遷,在麻省理工和其他地方,這個詞就開始和電腦程序聯系起來了。對于那些早期急先鋒而言,一次黑客行為是對編程能力的肯定。這樣的行為往往受到贊賞,因為他們很好的將自身專業知識和創造的天性完美結合起來了。
索尼經常受到黑客攻擊#p#
男兒本色
麻省理工的學生同時確定了此后飽受爭議的黑客性別限定。此后包括現在,黑客都主要是年輕的男子漢或者十幾歲的男孩。
科幻作家布魯斯·斯特靈(注: Bruce Sterling,賽博朋克的代表人物,代表作有作品包括《回旋?!罚↖nvolution Ocean,1977)、《人造孩子》(The Artificial Kid,1980)、《分裂矩陣》(Schismatrix,1985)、《網絡島》(Islands in the Net,1988)、《陰天》(Heavy Weather,1994)、《圣火》(Holy Fire,1996)等以及大量短篇小說。)在其講述第一個黑客團體的書中給出了原因。
他認為年輕人沒權沒勢,但是專業知識給了他們操控機器的能力。“擁有操控機器的能力真的太具有吸引力了,其他人是難以理解的?!彼麑懙健_@本名為《黑客攻擊》(The Hacker Crackdown)的書詳細描述了第一代黑客的生平事跡。他們大多數是孩子,通過電話網絡聚在一起,熟悉早期電腦系統,在BBS上炫耀他們的事跡。
這是專業黑客雜志的時代,包括《Phrack》和《2600》。
其中 Fry Guy, Knight Lightning, Leftist 以及Urvile是他們的杰出代表。團隊名字夸張稀奇,比如末日軍團(Legion of Doom),騙局大師(Masters of Deception)霓虹騎士(Neon Knights)等等。
隨著電腦黑客的成熟發展,他們開始進入法律禁區。上世紀八九十年代,美國和英國的立法者通過關于濫用電腦的法律,并開始執行。隨后一系列針對黑客的鎮壓開始了,并在1990年達到頂峰,這一年美國特工開展了一系列名為”Operation Sundevil ”打擊黑客犯罪的活動。#p#
集體出動
但是如果"Operation Sundevil "目標在于撲滅美國的黑客活動,那么它失敗了。隨著聯網越來越普遍,新的黑客團體出現了,他們只是為了炫耀他們的技能。
他們所作所為就是為了嘩眾取寵,團體有諸如L0pht重工業(L0pht Heavy Industries),死牛教派( the Cult of the Dead Cow),混沌電腦俱樂部( the Chaos Computer Club)之流,個人有卡文米奇(Kevin Mitnick), 黑手黨男孩(Mafiaboy )和黑暗但?。?Dark Dante)等等。
1998年,L0pht成員向美國國會證明他們能在30分鐘內拿下英特網。
Mafiaboy則用黑掉那些著名的網絡公司來證明自己,雅虎,亞馬遜,易趣以及美國有線新聞網都不在話下。Dark Dante則運用他的知識接管了一條電話廣播線路,這樣他就能成為第102個接聽者,由此贏得了一臺保時捷944。
趨勢科技公司高級安全研究員Rik Ferguson解釋說,這些行為證明黑客可以是合法的也可以是非法的。
黑客攻擊使得任天堂這個游戲巨頭也惶恐不安
“根據他們的動機,廣義的黑客(注:全文若無特別注明都是指廣義上的)可以是黑客(狹義)或者白客(有時是灰客)。”他說。用行話說,白客指的那些好人,黑客(狹義)指那些借此犯罪的人,即兩者是相對的。
另一種黑客所謂的黑客行為主義者(hacktivist)。(注:hacktivist泛指因政治或社團目的而產生的黑客行為,或者是入侵計算機系統,獨立完成這種行為的個人被稱為黑客行動主義者,與普通黑客不同的是,他們只是想借助黑客行動到網上宣泄思想,以一種激進的手段發表他們的觀點。)#p#
全球威脅
一個美國商業黑客行為將給全球帶來影響。
“近年來,世界各地比如巴基斯坦和印度都誕生了很多黑客組織,它們之間互相激烈競爭?!盕erguson說。羅馬尼亞的組織比如HackersBlog一家成功襲擊了多家公司。在中國和俄羅斯,許多黑客都被認為是政府的代理人。
現在2011年黑客組織又登上各大媒體頭版頭條。
譯者根據BBC補充而得出的2011黑客大事記(不完全統計)。而據隱私權信息交流中心(Privacy Rights Clearinghouse)聲稱,單單2011年上半年就發生了234起泄密事件,受影響的人成千上萬。特別是 Anonymous 和 Lulz Security已經多次入侵索尼,??怂?,HBGary,FBI合作伙伴Infragard等公司。
“這些花哨的攻擊都發生在國家政府機構正著手準備處理互聯網攻擊之時,但是卻的確損害了一些基礎設施?!弊再Y深網絡犯罪分析家 Brian Krebs說。
“不難理解為什么那么多人關注這些事件。在很大程度上,早期學校黑客只是找個目標來玩玩,或者做出某些聲明,而不是像現在一樣為了商業目的。”他說。
目前黑客常用的手段是黑掉網頁,留下一個聲明,好像涂鴉藝術品一般。
Lulz Security在其網站用 ASCII繪圖向早期電腦致敬
根據安全網站Zone-H統計,在2010年大約有150個網頁被黑,比往年多出很多。2011年預計至少會和去年持平。
黑客數量的突然增加并不是因為學校增開了計算機課程,也不是因為少年IT發燒友智力突飛猛進。實際上,應該歸結于攻擊工具包(ATKs)的廣泛傳播,利用這個能夠找到網站的安全漏洞。這些軟件在網上隨處可見。富有遠見的布魯斯·斯特令很早就說明這意味著什么?!叭绻}亂持續時間足夠長,就演變成了新的社會,雖然依舊是同樣的歷史游戲,卻有了新的玩家和新的規則?!彼@樣寫道。
也許這正是我們面臨的處境。社會規則在改變,但是我們不知道誰在更改著它。