近來(lái)黑客活動(dòng)頻繁 誰(shuí)是幕后策劃者?
幾乎每天都有一條計(jì)算機(jī)被黑新聞報(bào)道。昨天是一家視頻游戲公司和美國(guó)參議院數(shù)據(jù)庫(kù)遭攻擊,今天又可能是美聯(lián)儲(chǔ)被黑。毋庸置疑,新一輪攻擊正在醞釀中,黑客對(duì)不同目標(biāo)采取不同攻擊措施。大家不禁要問(wèn),誰(shuí)在幕后領(lǐng)導(dǎo)這些計(jì)算機(jī)攻擊,其目的何在?下面的解疑答惑將就此作出回答:
Anonymous是何方神圣?
最近,Anonymous因其活躍性及公開(kāi)表示甚或預(yù)先通知對(duì)網(wǎng)站的攻擊而聲名鵲起。Anonymous是一個(gè)分散式組織,負(fù)責(zé)組織發(fā)起分布式拒絕服務(wù)(DDoS)攻擊、致使被攻擊網(wǎng)站關(guān)閉,尤其支持言論自由。之前攻擊過(guò)的目標(biāo)包括科學(xué)教派、BMI、埃及和伊朗政府及保守派億萬(wàn)富豪查爾斯(Charles)及大衛(wèi)·科赫(David Koch)麾下公司。Anonymous還對(duì)安全公司HBGary Federal發(fā)動(dòng)大規(guī)模攻擊,據(jù)說(shuō)該公司曾與美國(guó)聯(lián)邦調(diào)查局(FBI)合作識(shí)別Anonymous領(lǐng)導(dǎo)人身份。
Anonymous去年曾對(duì)PayPal、Visa和MasterCard發(fā)起系列有效攻擊,原因是上述公司封殺通過(guò)其支付方式向泄密網(wǎng)站 WikiLeaks的捐款。消息人士向CNET透露,去年晚些時(shí)候,一名16歲會(huì)員在荷蘭被捕;今年1月,5名年齡在15-26歲之間的成員在英國(guó)被捕;美國(guó)發(fā)出逾40張逮捕令。之后,Anonymous遭遇成員減少,其指導(dǎo)方向和組織參與方式也發(fā)生劇烈改變。據(jù)悉,其成員身份已在互聯(lián)網(wǎng)上泄密。由于該集團(tuán)反政府情緒強(qiáng)烈、政治觀點(diǎn)偏激,被部分人士稱為黑客活動(dòng)家。目前尚不清楚有多少人參與他們的“運(yùn)作”,因?yàn)槠湎到y(tǒng)只允許信任的人員參與。
Anonymous最近攻擊目標(biāo)及原因
Anonymous最近對(duì)索尼發(fā)起大規(guī)模攻擊。為報(bào)復(fù)索尼將數(shù)位PS3黑客告上法庭,Anonymous于4月初對(duì)數(shù)家索尼網(wǎng)站發(fā)起DDoS攻擊。PS3“修改者”喬治·霍茨(George Hotz)與索尼最終達(dá)成庭外和解,但黑客對(duì)索尼的攻擊仍在繼續(xù):對(duì)PSN攻擊導(dǎo)致7700萬(wàn)客戶紀(jì)錄外泄;對(duì)索尼在線娛樂(lè)(SOE)攻擊造成逾2400 萬(wàn)客戶紀(jì)錄外泄。盡管Anonymous承認(rèn)對(duì)第一次DDoS攻擊負(fù)責(zé),表示自己并非PSN和SOE攻擊的幕后策劃者,也不對(duì)其它索尼攻擊事件負(fù)責(zé),但索尼認(rèn)為Anonymous難與攻擊事件脫掉干系。上周,西班牙警方逮捕3名涉嫌參與Anonymous活動(dòng)的嫌疑分子,Anonymous成員通過(guò)攻擊西班牙國(guó)家警署網(wǎng)站進(jìn)行報(bào)復(fù)。土耳其頒布新互聯(lián)網(wǎng)過(guò)濾法后,Anonymous發(fā)起攻擊,關(guān)閉土耳其政府網(wǎng)站。數(shù)天后,土耳其警方于本周逮捕32人,其中包括8名青少年。昨天,Anonymous計(jì)劃今天對(duì)美聯(lián)儲(chǔ)網(wǎng)站發(fā)起攻擊。
LulzSec廬山真面目
LulzSec今年5月初突然冒出。消息人士向CNET透露,LulzSec是從Anonymous隊(duì)伍中分離出來(lái)的,但沒(méi)有為自己打出政治口號(hào)或披上道義外衣。LulzSec是LOL(大聲笑)與security(安全)兩詞的縮寫(xiě),其動(dòng)機(jī)就是為了追求刺激與娛樂(lè)。該集團(tuán)在Twitter上對(duì)攻擊目標(biāo)百般嘲弄。今天表示將接受被黑目標(biāo)請(qǐng)求:“選定一個(gè)目標(biāo),我們就會(huì)讓它消失。請(qǐng)?jiān)赥witter上為我們?cè)O(shè)定目標(biāo)。”
LulzSec攻擊目標(biāo)
LulzSec今年5月份公開(kāi)表示對(duì)福克斯電視節(jié)目“X Factor”網(wǎng)站攻擊,在披露內(nèi)部數(shù)據(jù)時(shí),參賽選手個(gè)人資料外泄。LulzSec還表示對(duì)索尼音樂(lè)日本網(wǎng)站、Sony Pictures、Sony BMG比利時(shí)和荷蘭網(wǎng)站、索尼計(jì)算機(jī)娛樂(lè)開(kāi)發(fā)者網(wǎng)絡(luò)及Sony BMG網(wǎng)站被黑負(fù)責(zé)。
上月底,LulzSec攻擊PBS.org網(wǎng)站、外泄密碼,并在該網(wǎng)站上發(fā)布一篇惡搞文章,聲稱已故RAP歌手圖帕克·沙克(Tupac Shakur)和Biggie Smalls仍活在世上,目前居住在新西蘭。該集團(tuán)聲稱其目的是懲罰PBS對(duì)WikiLeaks的告密,并表示對(duì)該告密者網(wǎng)站有成見(jiàn)。LulzSec還將任天堂和FBI合作伙伴Infragard確定為被黑目標(biāo),讓FBI難堪。LulzSec表示,之所以對(duì)Infragard采取行動(dòng)是因?yàn)閵W巴馬政府制訂了一個(gè)將網(wǎng)絡(luò)攻擊定為戰(zhàn)爭(zhēng)行為的計(jì)劃。在Infragard站點(diǎn)上的密碼中,有一個(gè)為僵尸網(wǎng)絡(luò)跟蹤公司Unveillance CEO使用的密碼。該CEO向CNET表示,黑客使用該密碼閱讀其電子郵件、竊聽(tīng)電話會(huì)議,并威脅他提供金錢和僵尸網(wǎng)絡(luò)數(shù)據(jù)。感染僵尸病毒的計(jì)算機(jī)通常被用于發(fā)送垃圾郵件、發(fā)動(dòng)DDoS攻擊。
LulzSec最近公開(kāi)竊取的美國(guó)參議院網(wǎng)站數(shù)據(jù),并發(fā)布通過(guò)游戲公司ZeniMax Media子公司Bethesda Softworks竊取的數(shù)據(jù)。LulzSec最近還攻擊了英國(guó)國(guó)民健康服務(wù)網(wǎng)站。LulzSec并未公開(kāi)信息,但向該機(jī)構(gòu)發(fā)送了一封電子郵件提出警告,然后向公眾公開(kāi)一份經(jīng)過(guò)編輯的電子郵件。
Idahc身份揭秘
Idahc是一名對(duì)索尼攻擊負(fù)責(zé)的黑客,是一名18歲黎巴嫩計(jì)算機(jī)科學(xué)系學(xué)生。他在接受福布斯采訪時(shí)說(shuō),他做黑客的目的是為了“公正”。目前他正在督促組織改進(jìn)其網(wǎng)站的安全性。他說(shuō):“我做黑客的目的不是為了好玩,而是為了道義。”他認(rèn)為L(zhǎng)ulzSec集團(tuán)是“黑帽子”黑客,即罪犯,而自己則是 “灰帽子”黑客。
Idahc攻擊目標(biāo)
Idahc表示已竊取索尼愛(ài)立信加拿大電子商務(wù)網(wǎng)站2000條紀(jì)錄,外泄一個(gè)索尼歐洲數(shù)據(jù)庫(kù),攻擊索尼葡萄牙站點(diǎn)。與此同時(shí),還有許多效仿者也對(duì)索尼發(fā)動(dòng)攻擊。化名為“k4L0ng666”的黑客對(duì)攻擊Sony Music印尼網(wǎng)站負(fù)責(zé);“b4d_vipera”聲稱對(duì)Sony BMG希臘站點(diǎn)被黑負(fù)責(zé)。
最近發(fā)生的其它大規(guī)模攻擊目的何在?所有攻擊是否都相關(guān)?
過(guò)去數(shù)月曾發(fā)生一系列計(jì)算機(jī)被黑事件,但并非都有關(guān)聯(lián)。Anonymous和LulzSec針對(duì)索尼及其它公司發(fā)動(dòng)的攻擊是暴露其安全缺陷、使被攻擊目標(biāo)難堪并公開(kāi)表示對(duì)攻擊負(fù)責(zé),其它類型的攻擊則更為惡毒。
例如,花旗銀行和國(guó)際貨幣基金組織(IMF)最近遭到攻擊。報(bào)道曾猜測(cè)IMF被黑是一家外國(guó)政府所為,目的是獲得可能影響金融市場(chǎng)的內(nèi)部信息。目前尚不清楚花旗銀行攻擊事件的幕后策劃者。
RSA今年3月份曾警告客戶其系統(tǒng)被黑,與SecurID雙向認(rèn)證設(shè)備相關(guān)的數(shù)據(jù)被竊。
Google本月初表示已挫敗一起旨在窺探美國(guó)政府官員、新聞?dòng)浾摺⒄位顒?dòng)家電子郵件賬戶的攻擊。
電子郵件服務(wù)提供商Epsilon遭遇攻擊后,促使花旗銀行、大通銀行、Capital One、沃爾格林、Target、百思買、TiVo、TD Ameritrade和Verizon等大公司警告客戶電子郵件地址外泄。
3月份,有人竊取Comodo注冊(cè)機(jī)構(gòu)數(shù)字認(rèn)證,愚弄Google、雅虎、Live.com和Skype站點(diǎn)。一名21歲的伊朗愛(ài)國(guó)青年對(duì)該攻擊負(fù)責(zé),聲稱此舉是對(duì)美國(guó)政府的抗議,對(duì)去年Stuxnet惡意件或關(guān)閉伊朗核計(jì)劃實(shí)施報(bào)復(fù)。