|
去年6月初,全球最大的某网络安全公司在中国的网站首页被篡改,对此,它的解释是:“在忙着帮别人维护网络安全的时候,我们忘了保护自己”。由此我们联想到,其实欲知网络是否安全,可以借黑客手法来帮忙。
现在的黑客中有不少人受雇于某家企业,为取得竞争对手的商业机密而利用各种可能的方式来攻击竞争对手的电脑网络。但一般来说,大公司的防火墙相当牢固,黑客要花很长 时间才能找到突破口。现在,在美国,只有银行业愿意联合力量,各公司之间相互通气,共同对付黑客的骚扰,但其它行业还未这样做。
为了了解黑客的活动能力和防范黑客并进行有效的攻击,美国IBM公司头号网络安全专家帕莫博士一直在进行这方面研究。这位经验丰富的反黑客权威其实每天干的工作也同黑客一样,只不过他要打进的电脑网络都是经过公司事先批准的。帕莫是IBM公司全球安全分析实验室的经理,这个精干的部门只有16名软件专家,在纽约有8名,在瑞士苏黎世的IBM研究实验室另有8名。
他的任务就是模仿那些黑客,瞄准某家机构的网址用各种手段攻击,或者是把一家公司的内部网络当作目标,想方设法窃取密码,然后进入其内部系统。这些对象都是IBM公司的客户,他们有的曾经遭到过黑客的攻击,也有的被黑客敲诈勒索过。帕莫和他的同事们要查出客户的电脑网络在哪些方面存在漏洞,然后再告诉客户,怎样可以堵塞漏洞,并防止黑客再度进攻。
帕莫领导的实验室受雇于美国国内的许多跨国公司,同时也为外国公司提供服务。据他说,在日本最不容易抓到黑客,因为各家公司都有非常严密的保安规章,受害者又大多不愿出面。限于有关法律和公司章程的规定,要拿到证据并找出黑客是非常困难的,将其绳之于法就更不容易。
面对咄咄逼人的黑客入侵,帕莫认为最关键的防范措施是提高网络的抗病毒能力,并防止你自己用于防护的编码程序被外人以各种手段窃取。
IBM公司曾经为1996年的亚特兰大夏季奥运会和其后的长野冬季奥运会担任过“网络卫士”,尽管有很多自不量力的黑客的勒索,但帕莫告诫说,绝对不要雇用黑客来保护自已公司的网络,不论黑客如何吹嘘他有多么丰富的经验,因为,“这等于是雇佣一名纵火犯来担任你的消防队长”。
帕莫根据自己多年的经验,总结性地提出了以下几条防范黑客攻击的措施:
●不要使用过于简单的密码;
●不要贪图方便而把密码存在电脑内:
●买来新电脑以后要立即对电脑出厂时预先设定的密码进行更改;
●保护好自已在电脑系统档案中保存的密码资料;
●随时清除自已电脑内的或公司网络内的病毒;
●消除黑客有意安插在你电脑系统中的软件;
●对假网页要保持高度警惕,在网上购物时要仔细确认网址的真伪;
●对假冒他人名义发出的信件要格外小心,不要接收、更不要打开不知来源的电子邮件,最安全的办法是将其原封不动地清除。
|