搜尋本站文章

2012年10月17日 星期三

史上最厲害的五次駭客攻擊,你見識過沒有?

好萊塢認為,駭客就像是使用電腦的黑魔導士。在電影中,電腦可以炸毀房屋,關閉公路,釋放瘟疫還有引發女權運動。也許有人認為,好萊塢的想像力很豐滿,但現實是骨感的。他們錯了!因為在現實中,確實也有如電影所描述的駭客行動,而且刺激程度絕對不亞于電影。
1、邏輯炸彈引爆西伯利亞

在 1982 年,在雷根 gov 的 CIA 發現了克格勃竊取從西方竊取技術已經很多年了。對此,美國中央情報局決定給克格勃設一個巨大的陷阱,而這個陷阱很有可能是歷史上第一次使用的木馬病毒。當時他們對於 KGB 要偷的東西已經有些瞭解,所以他們當時故意洩露出了一個「機密軟體」:而這個「強大」的用來説明調整天然氣管道專案:CIA 在軟體裡種下「邏輯炸彈」。

該軟體的運行方式是如果切換到與初始不同的模式運行 10 萬個週期後,邏輯炸彈將會啟動。不過克格勃們不傻(他們檢查他們偷的東西)但後來並沒與發現什麼異常。當時這個軟體對於他們來說非常有説明,剛好可以用在西伯利亞延伸到西歐的天然氣管道建設專案中。

該程式在前幾個月運行的很好(前面提到的 10 萬次),但是在 1982 年 6 月,美國間諜衛星偵測到發生在西伯利亞管道建設工程工地一個非常大的爆炸。爆炸是 3 萬噸,大約是五分之一投在廣島的原子彈的威力。當時美國的內刊描述,這是「從太空看到的最巨大的非核武器爆炸」。

2、一台筆記本電腦讓國防部的膝蓋中了一箭

美國軍方電腦網路被一種稱為 Agent.btz 的蠕蟲破壞入侵,而這個蠕蟲來自于駐紮在阿富汗的一台筆記本電腦上,然後由隨身碟傳播,成功進入被軍方中央司令部。接下去,Agent.btz 盜取了美國國務院和國防部的秘密材料,然後把這些絕密資訊回饋給了未知的主人。

美國國防部馬上啟動了應急回應,由網軍部門通過絕密網路隔離和刪除惡意程式碼。可是 Agent.btz 有能力來掃描電腦以查找資料,然後打開後門,把自己複製到其他的網路,繼續傳輸的資料和製造後門。此外,Agent.btz 不斷突變,下載新的代碼來改變它的「簽名」和逃避檢測。後來更新,更複雜的變種 Agent.btz 出現在網路裡,然後潛伏一年半之後,再開始偷取機密檔。

最後你猜如何?美國軍方採取了最原始的辦法,將數百台電腦離線,並重新格式化重裝,然後把成千上萬受感染的隨身碟全部銷毀。最後才算勉強戰勝了這個病毒。

3、駭客「綁架」醫療記錄並索取錢財

在 2012 年 7 月,一組駭客入侵了一個外科醫生在醫療實踐中的電腦網路,然後將整個資料庫中病人的醫療記錄和其他敏感檔進行加密處理,讓其他人永遠都看不到。然後駭客發佈了一條資訊說如果繳納足額的贖金,才會將資料庫恢復。然後外科醫生們關閉了伺服器,然後與警方聯繫,並通知他們的客戶他們的資訊已被洩露。

同樣在 200 8年,處方藥公司 Express Scripts 收到一封電子郵件,其中有 75 家客戶的社會安全號碼和處方記錄,要求付出指定金額,以保持資訊安全。當然,Express Scripts 決定,把其客戶的利益放在第一,並拒絕支付,然後通過電子郵件告訴 70 萬個他們的客戶讓他們知道,他們的資訊已經可能被偷走。

4、病毒間諜

它被稱為火焰,這是一個大小為 20 兆的惡意程式,運行在幾個中東國家特別是伊朗。火焰可以複製資料檔案,捕捉敏感的截圖,下載即時通訊單,遠端開啟電腦的麥克風和攝像頭,記錄正在發生在它附近任何談話。

火焰接收命令和資料通過藍牙系統,而且它也有天生的能力:假憑證,以避免被發現。它執行一個不起眼的加密技術被稱為首碼碰撞攻擊。另外它還可以將自己從被感染的電腦自動刪除並毀滅它的所有痕跡。

火焰在頭五年時間裡偽裝成 Microsoft 軟體更新,直到後來偶然的一次機會才在伊朗被發現。伊朗指控美國和以色列的是他們製造火焰,但是這兩個國家不承認是它們幹的。

5、 只針對伊朗核電廠的 Stuxnet 病毒

正如我們前面提到的第一項,事實證明,除了虛擬世界的東西,駭客同樣會可以毀滅現實中的物體。2010 年 6 月,一個名為 Stuxnet 處於休眠狀態的病毒被世界各地的工廠、發電廠和交通控制系統的網路發現。奇怪的是,在每一個發現該病毒的系統中,這個病毒不會做任何事:就像是僵屍一樣,但事實證明,Stuxnet 正在等待。

病毒在一般情況下,只是像一個狼人一樣暴力的破門而入,並開始破壞東西。 Stuxnet 病毒則不同:它有一個特定的目標:伊朗的鈾濃縮設施,位於納坦茲的離心機,它的破壞性只能在那裡被啟動。後來事實證明,這些 Stuxnet 病毒控制了 30% 的納坦茲設施的電腦,伊朗最後承認該病毒的存在,並暫時關閉了核設施和核電廠。

===============================================
創用 CC 授權條款
Related Posts Plugin for WordPress, Blogger...

沒有留言:

張貼留言

1、本留言處歡迎多加留言交流,但不歡迎垃圾留言及廣告留言
2、留言時可以使用部份 HTML 標記
3、對於教學文章介紹或軟體使用有問題歡迎提出,若站長沒回應表示不清楚該問題的解決方案
4、留言時請勿留下電子郵件,以免因搜尋引擎爬文而造成您的困擾,且站長不會寄相關郵件給您,僅會在留言區提供解決方案
5.站長保留不當刪除留言的權力,若造成不便尚請見諒