免费硬盘

黑客们是如何工作的

发布时间:2023/2/28 1:56:59   
北京权威治疗白癜风医院 https://wapyyk.39.net/bj/zhuanke/89ac7.html

多亏了媒体,“黑客”这个词已经声名狼借。这个词唤起了恶意计算机用户寻找骚扰人,欺骗公司,窃取信息甚至破坏经济或通过渗透军事计算机系统发动战争的新方法的想法。虽然不可否认黑客有不良意图,但他们只占黑客社区的一小部分。

计算机黑客一词最早出现在20世纪60年代中期。黑客是程序员-一个破解计算机代码的人。黑客是有远见的人,可以看到使用计算机的新方法,创建别人无法想象的程序。他们是计算机行业的先驱,构建从小型应用程序到操作系统的所有东西。从这个意义上说,比尔盖茨,史蒂夫乔布斯和史蒂夫沃兹尼亚克等人都是黑客-他们看到了计算机可以做什么的潜力,并创造了实现这种潜力的方法。

这些黑客之间的一个统一特征是强烈的好奇心,有时接近于痴迷。这些黑客不仅以自己创建新程序的能力而自豪,而且还了解其他程序和系统如何运作。当一个程序有一个错误-一段坏代码阻止程序正常工作-黑客经常会创建和分发一小段代码,称为补丁来解决问题。有些人设法找到一份利用他们的技能的工作,为他们乐意免费做的事情获得报酬。

随着计算机的发展,计算机工程师开始将各个机器联网到一个系统中。不久,黑客一词有了新的含义-用计算机来探索一个人的网络,以他或她不属于。通常黑客没有任何恶意。他们只是想知道计算机网络是如何工作的,并且看到它们之间存在任何障碍,而知识就是一种挑战。

事实上,今天仍然如此。虽然有很多关于恶意黑客破坏计算机系统,渗透网络和传播计算机病毒的故事,但大多数黑客只是好奇-他们想知道计算机世界的所有复杂性。有些人利用他们的知识帮助企业和政府构建更好的安全措施。其他人可能会利用他们的技能进行更多不道德的努力。

在本文中,我们将探讨黑客用于渗透系统的常用技术。我们将研究黑客文化和各种黑客,并了解有名的黑客,其中一些人违反了法律。

我们先来了解一下黑客工具箱:

除了自己的聪明才智之外,黑客主要依赖的主要资源是计算机代码。虽然互联网上有大量的黑客社区,但只有相对少数的黑客实际编程代码。许多黑客寻求并下载其他人编写的代码。黑客用来探索计算机和网络的成千上万个程序。这些程序为黑客提供了无辜的用户和组织的大量权力-一旦熟练的黑客知道系统如何工作,他就可以设计利用它的程序。

恶意黑客使用程序:

日志击键:某些程序允许黑客查看计算机用户所做的每次击键。一旦安装在受害者的计算机上,程序就会记录每次击键,为黑客提供渗入系统所需的一切,甚至窃取某人的身份。黑客密码:有许多方法可以破解某人的密码,从有根据的猜测到生成字母,数字和符号组合的简单算法。黑客攻击密码的试错方法称为暴力攻击,这意味着黑客试图生成所有可能的组合以获得访问权限。破解密码的另一种方法是使用字典攻击,这是一种将常用单词插入密码字段的程序。感染带有病毒的计算机或系统:计算机病毒是旨在复制自身并导致问题的程序,从崩溃计算机到擦除系统硬盘上的所有内容。黑客可能通过渗透系统来安装病毒,但黑客更常见的是创建简单的病毒并通过电子邮件,即时消息,带有可下载内容的网站或点对点网络将其发送给潜在的受害者。获得后门访问:类似于黑客密码,一些黑客创建程序,搜索未受保护的路径进入网络系统和计算机。在互联网发展的早期,许多计算机系统的安全性有限,黑客可以在没有用户名或密码的情况下找到进入系统的途径。黑客可能获得后门访问权的另一种方式是使用特洛伊木马感染计算机或系统。创建僵尸计算机:僵尸计算机或僵尸计算机是黑客可用于发送垃圾邮件或提交分布式拒绝服务(DDoS)攻击的计算机。在受害者执行看似无辜的代码之后,他的计算机和黑客的系统之间就会建立连接。黑客可以秘密控制受害者的计算机,使用它来犯罪或传播垃圾邮件。间谍电子邮件:黑客已经创建了代码,可以拦截和阅读电子邮件-互联网等同于窃听。今天,大多数电子邮件程序使用的加密公式非常复杂,即使黑客拦截了该邮件,他也无法阅读。

我们继续来了解一下黑客的文化:

就个人而言,许多黑客都是反社会的。他们对计算机和编程的浓厚兴趣可能成为沟通障碍。留给他或她自己的设备,黑客可以花费数小时在计算机程序上工作而忽略其他一切。

计算机网络为黑客提供了一种与具有相同兴趣的其他人联系的方式。在互联网变得易于访问之前,黑客将建立并访问公告板系统(BBS)。黑客可以在他或她的计算机上托管公告板系统,让人们拨入系统发送消息,共享信息,玩游戏和下载程序。随着黑客互相发现,信息交流急剧增加。

一些黑客在BBS上发布了他们的成就,吹嘘有关渗透安全系统的信息。他们通常会从受害者的数据库上传文件来证明他们的主张。到20世纪90年代初,执法官员认为黑客是一个巨大的安全威胁。似乎有数百人可以随意入侵世界上最安全的系统[来源:Sterling]。

有许多专门用于黑客攻击的网站。黑客期刊“:TheHackerQuarterly”拥有自己的网站,并有一个专门讨论黑客主题的直播部分。报刊上仍有印刷版。像Hacker.org这样的网站促进了学习,并为黑客提供了谜题和竞赛,以测试他们的技能。

当被捕-无论是执法部门还是公司-一些黑客承认他们可能造成了大量问题。大多数黑客不想制造麻烦;相反,他们只是因为想知道系统如何工作而入侵系统。对于黑客来说,一个安全的系统就像Mt.珠穆朗玛峰-他或她为了纯粹的挑战而渗透它。在美国,黑客可能因进入系统而陷入困境。计算机欺诈和滥用法案禁止未经授权访问计算机系统[来源:黑客法律]。

并非所有黑客都试图探索禁用的计算机系统。有些人利用他们的才能和知识创造出更好的软件和安全措施。实际上,许多曾经利用他们的技能闯入系统的黑客现在通过创建更全面的安全措施来使用这些知识和独创性。在某种程度上,互联网是不同类型的黑客之间的战场-坏人,黑帽子,试图渗透系统或传播病毒,以及支持安全系统和开发强大病毒的好人或白帽子保护软件。

双方的黑客压倒性地支持开源软件,其中源代码可供任何人学习,复制,分发和修改。借助开源软件,黑客可以从其他黑客的经验中学习,并帮助使程序比以前更好地运行。程序可能从简单的应用程序到复杂的操作系统,如Linux。

有几个年度黑客事件,其中大多数促进负责任的行为。拉斯维加斯的年度大会名为DEFCON,成千上万的与会者聚集在一起交流节目,参加竞赛,参与有关黑客和计算机开发的小组讨论,并普遍促进追求满足的好奇心。一个名为ChaosCommunicationCamp的类似活动结合了低技术生活安排-大多数与会者留在帐篷-以及高科技对话和活动。

最后,在社会主义现代化法律建设完备的今天,我们来谈谈法律相关的东西:

黑客与法律:

总的来说,大多数政府都不会对黑客过于疯狂。黑客进入和退出计算机的能力未被发现,在窃取机密信息时窃取机密信息,足以让政府官员成为噩梦。秘密信息或情报非常重要。许多政府机构不会花时间区分一个想要在高级安全系统上测试技能的好奇黑客和间谍。

法律反映了这种态度。在美国,有几项法律禁止黑客行为。有些像18USC§那样专注于代码和设备的创建,分发和使用,这些代码和设备会使黑客未经授权访问计算机系统。法律语言仅规定使用或创建此类设备以欺诈,因此被控黑客可能会争辩他只是使用这些设备来了解安全系统的工作原理。

另一项重要法律是18USC§,其中一部分禁止未经授权访问政府计算机。即使黑客只是想进入系统,他或她可能违法并因访问非公共政府计算机而受到惩罚[来源:美国司法部]。

惩罚范围从巨额罚款到监禁。轻微犯罪可能会使黑客获得短至六个月的缓刑,而其他犯罪可能导致最高刑期为20年监禁。司法部网页上的一个公式是黑客造成财务损失的因素,增加了他的受害者人数以确定适当的惩罚[来源:美国司法部]。

其他国家也有类似的法律,有些法律比美国的立法更为模糊。最近德国法律禁止拥有“黑客工具”。批评者说,法律过于宽泛,许多合法的应用都属于其对黑客工具的模糊定义。有人指出,根据这项立法,如果公司雇用黑客来寻找其安全系统中的缺陷,公司就会违法[来源:IDG新闻服务]。

黑客可以在一个国家犯罪,同时可以舒适地坐在世界另一端的电脑前。因此,起诉黑客是一个复杂的过程。执法官员不得不请求国家引渡嫌疑人以进行审判,而这一过程可能需要数年时间。一个着名的案例是美国对黑客加里麦金农的起诉。自年以来,麦金农因侵入美国国防部和美国宇航局的计算机系统而向美国起诉。麦金农,他从英国入侵通过声称他只是指出了重要安全系统中的缺陷来为自己辩护。年4月,当英国法院驳回他的上诉时,他的反对引渡战斗结束了[资料来源:BBC新闻]。

最后,给大家介绍几个著名的黑客:

AppleComputers的创始人史蒂夫乔布斯和史蒂夫沃兹尼亚克都是黑客。他们的一些早期攻击甚至类似于一些恶意黑客的可疑活动。然而,乔布斯和沃兹尼亚克都超越了他们的恶意行为,开始专注于创建计算机硬件和软件。他们的努力帮助开启了个人计算机的时代-在Apple之前,计算机系统仍然是大公司的财产,对普通消费者而言过于昂贵和繁琐。

LinusTorvalds的,创作者的Linux,是另一个著名的诚实的黑客。他的开源操作系统非常受其他黑客的欢迎。他帮助推广了开源软件的概念,表明当你向所有人开放信息时,你可以获得惊人的好处。

RichardStallman,也被称为“rms”,创建了GNU项目,一个免费的操作系统。他倡导自由软件和计算机访问的概念。他与自由软件基金会等组织合作,反对数字版权管理等政策。

另一方面是黑客世界的黑帽子。在16岁时,乔纳森詹姆斯成为第一个被送进监狱的少年黑客。他对一些非常引人注目的受害者进行了计算机入侵,包括美国宇航局和国防威胁减少机构服务器。在线,Jonathan使用了昵称(称为句柄)“c0mrade”。詹姆斯原本被判软禁,在他违反假释时被送进了监狱。

凯文米特尼克在20世纪80年代因为17岁时闯入北美航空航天防御司令部(NORAD)的黑客而臭名昭着。米特尼克的名声似乎随着每次重述他的功绩而增长,最终导致米特尼克成为联邦调查局最受欢迎名单的谣言。事实上,Mitnick因侵入安全系统而多次被捕,通常是为了获取强大的计算机软件。

凯文波尔森,或黑暗丹特,专门从事黑客电话系统。他因黑客攻击KIIS-FM广播电台而闻名。Poulsen的黑客只允许来自他家的电话进入电台,让他在各种电台比赛中获胜。从那以后,他翻开了新的一页,现在他因在“连线”杂志担任高级编辑而闻名。

AdrianLamo在图书馆和网吧使用计算机入侵计算机系统。他会探索高调的安全漏洞系统,利用漏洞入侵系统,然后向相应的公司发送消息,让他们知道安全漏洞。不幸的是,对于Lamo来说,他是在他自己的时间而不是作为付费顾问这样做的-他的活动是非法的。他还偷窥了很多,阅读敏感信息并让自己获取机密资料。他闯入属于纽约时报的计算机系统后被抓获。

今天有成千上万的黑客在网上活跃,但准确计数是不可能的。许多黑客并不真正知道他们在做什么-他们只是使用他们并不完全理解的危险工具。其他人知道他们做得很好,他们可以在没有人知道的情况下进出系统。

讲到这里,天也不早了,大家是不是对黑客有了新的了解了呢?

说说你的看法吧!



转载请注明:http://www.aideyishus.com/lkcf/3255.html
------分隔线----------------------------