网络世界的黑客大战
“QQ安全中心发现您的帐号存在异常行为,请查杀木马后立即修改密码。”当你的QQ突然由在线变成离线,同时腾讯安全中心给与这样的警示时,不用怀疑,黑客刚刚“劫持”了它。
黑客,虚拟世界最神秘的群体,常常形无定踪,却又让每个人不得不深陷他们制造的麻烦中。你是否曾疲于防备木马病毒、钓鱼网站、流氓软件?没错,这些都是他们的“杰作”。当然,你也应该听说过“黑客联盟匿名者对IS宣战”、“2001年中美黑客大战”、“白帽VS黑帽”等一系列传奇趣事,并赞叹这群网络精英们的智慧与正义感。
他们是网络世界的“英雄”,还是信息安全的“噩梦”?是“侠盗罗宾汉”,还是“大盗基德”?让我们来揭开他们的面纱。
黑客与骇客
1946年2月14日诞生了世界上第一台电子数字计算机。4年后,在美国麻省理工学院,一群计算机科学研究学院的研究生,经常通宵达旦地分析、研究程序,改进计算机系统。这也标志着一个群体的诞生——他们就是黑客。
20世纪六七十年代,“黑客”一词极富褒义,黑客们智力超群,他们常常“劫富济贫”,追求信息的共享与免费。破解口令、开天窗等都是这个时期的产物。但到了20世纪80年代,黑客间出现了分水岭,出现了一群“电脑捣乱分子”或是“计算机犯罪分子”,他们掌握着高超的计算机技术,并依靠这种技术实施非法侵入、偷窃、破坏等不良行为。为了区分,人们习惯上称那些以破坏为目的的黑客为“骇客”。
世界上头号骇客是凯文·米特尼克,在他15岁时,已经闯入了“北美空中防护指挥系统”的计算机主机,同时,翻遍了美国指向前苏联及其盟国的所有核弹头的数据资料。
而后,他又先后进入过美国著名的“太平洋电话公司”的通信网络系统、五角大楼的电脑、联邦调查局系统、几家世界知名高科技公司的电脑系统。据联邦调查局估计,由于凯文的系统入侵,这些公司的损失高达3亿美元,凯文也成了世界上第一个“被通缉的头号计算机罪犯”。
凯文·米特尼克最终被“美国最出色的电脑安全专家之一”村勉抓获,但他的经历仍一度被誉为黑客界的神话。
白帽与黑帽
而在中国,白帽子与黑帽子的大战也在时刻上演着。中国的黑帽以网络信息牟利,白帽以保护网络安全为职责。白帽世界里,少有科班出身的,他们在网络世界历练得游刃有余后,选择做一个网络漏洞“人肉检测器”,识别计算机系统或网络系统中的安全漏洞,公布其漏洞,以帮助系统在被其他人利用之前进行修补。
黑帽则是通过发现漏洞后,入侵网站服务器,盗取数据库内的资料,进行售卖获利。以“熊猫烧香”为例,孕育这个病毒的三个黑帽,在3个月内获利3000万。
但黑客、骇客,白帽、黑帽的划分,没有绝对的界限,在黑客世界里,由黑洗白、由白变黑的事情常常发生,而身处两者之间,游走于法律边缘的灰帽也是一支重要的黑客力量。同时,这两类群体只是大致划分,世界上还有许多因兴趣、地域不同,而成立的不同的黑客组织。比如在中国,有维护国家利益的“红客”,在国外,有由“年轻的半无政府主义”黑客所组成的“匿名者”。
一场没有硝烟的世界大战
“交通信号灯完全失灵,隧道中的汽车对开相撞,股市崩溃,通讯全部中断,所有的电视台播放着同一个画面——历任总统电视讲话的词汇片段被剪切在一起,拼凑成一篇恐怖的黑客宣言。”这是电影《虎胆龙威4》里面的科幻场景,但这也是互联网时代必须面临的现实挑战。无论黑客、骇客,白帽、黑帽,他们的计算机操作天赋,已经令各国政府和企业大为头疼。
2015年7月,两个黑客开了一个玩笑,他们远程控制了一辆克莱斯勒汽车的操作系统,让它在高速路上突然停止,然后撞进了一个深沟。结果是,汽车公司不得不召回14万汽车。
但这些还只是黑客小打小闹的的游戏,由于每个软件系统不可能做到完全没有漏洞,也由于网络世界越来越广泛的连通性,黑客已经发展为通过互联网摧毁敌国电力、金融、作战指挥等关键系统的核心“作战部队”。
2001年4月1日,中美撞击事件后,美国黑客组织不断袭击中国网站,中国以红客联盟为主的一些黑客组织则在“五一”期间打响了“黑客反击战”。随着战争的愈演愈烈,网络大战已不局限于中美两国,日本、韩国、巴基斯坦等十余个国家的黑客组织纷纷助阵,演变成了一场局部的“世界大战”。
2007年4月27日,爱沙尼亚当局不理会俄罗斯政府的抗议,坚持将苏军纪念碑“青铜战士”像迁往他处,引爆了世界上第一次网络大战。在俄罗斯爱国主义情节黑客们的攻击下,爱沙尼亚政府的通讯系统、报纸网络全部崩溃。
在这些战役中,黑客往往通过获取口令、寻找系统漏洞、放置特洛伊木马程序、电子邮件和帐号攻击、网络监听、节点攻击、偷取特权等方式发起网络攻击。
但相对于这些还是能看得见的战役相比,有些更隐秘的网络战役则在不知不觉中窃取着情报和数据。曾经让全球震惊的斯诺登事件,就是很好的利用互联网渗透技术窃取情报的例子。在棱镜门中,美国政府直接从包括微软、谷歌、雅虎、Facebook、Skype、YouTube以及苹果等在内的9个公司服务器收集信息,达到监听全球的目的。
在物联网技术已经十分发达的信息时代,与核辐射一样,网络战争虽不见血,但同样能摧毁一切。官方网站、银行、警方通讯、自动提款机、手机等随身通信设备、汽车、飞机等交通工具、甚至网上投票选举环节都能够因为黑客的进攻而瘫痪。正如美国总统奥巴马所说:“网络战威胁对于美国而言,危害等同于核武器和生物武器。”
防范黑客,加固系统是关键
一架无人武装直升机正在美国亚利桑那州的一个军事基地上空飞行。突然,地面指挥官失去了联络信号。黑客已经控制了机载电脑,他还会进一步劫持飞机吗?
当然,这个险情没有发生。为了测试无人直升机的网络安全,美国国防高级研究计划署曾经进行了类似的演习。
演习中,黑客可以无限制地接近电脑,尽力使直升飞机功能瘫痪,甚至毁坏电脑,但他们仍然不能扰乱关键系统。对于美国国防高级研究计划署来说,作为高可靠性网络军事系统计划部署的一部分,演习的目的就是为了在2018年研制出一款不会受到黑客攻击的无人机。
这次演习十分成功。同时,也验证了由澳大利亚研制的Kernel 操作系统内核的安全性。
能保持无人机电脑系统一直安全的关键,在于它的操作系统。Kernel是电脑操作系统的中央核心区,有一些可靠的特质。例如,它只能执行那些已经设定好的指令,它的代码未经同意不允许更改,它的存储器和数字系统未经同意也不能被阅读。如果黑客试图破解它,它会采取禁止行动,比如将一部手机转换成干扰机。
虽然一旦连接上互联网,往往很难阻止黑客对于一些娱乐系统的入侵,黑客可以通过侵入一个非关键的系统作为跳板,进入到像操作系统这样的关键系统中,但Kernel可以使系统间相互独立,娱乐系统的漏洞不会干扰到关键系统。
而除了加固系统,以及建设大量的网络安全公司以外,面对黑客,世界各国也开始积极“招安”。美国招募了4000余人,组建了一支“网络特种部队”。不仅美国,欧美亚等洲许多国家都已经着手建立本国的“网络部队”,黑客更是成为此军种的常客。有些骇客也可以就此转身成黑客,有些黑帽也可以就此洗白,成为网络安全大军的一份子,共同抵御“网络恐怖主义”。
但即使软件功不可破,即使网络安全大军日益壮大,各国的黑客们也会研究找到攻击硬件的方法。黑客们也许能发明传感器干扰传输信号,例如针对武器提供动力的微型芯片进行袭击,这也同样是毁灭性的。总之,网络世界大战还只是刚刚开始。
(本文源自大科技*百科新说2016年第1期文章)
无人机可以被“黑”掉么?
其实想来也很顺利成章,既然无人机是由电脑联网操控的,那么一个联网的东西距离黑客的觊觎就不再远了。但我们关心的问题是,他们怎么黑进无人机的,他们又会用它来干些什么。
估计你已经不记得甚至是并不知道,在2011年12月初的时候,伊朗国家电视台播放过一段无人机飞行的视频片段,视频中这架全方位密闭、翼展宽大,活像一只蝠鲼的无人机正是RQ-170隐形无人侦察机——美国中情局的一件压箱底的宝贝。而这一架大宝贝的特别之处在于,伊朗方面宣称他们并没有击伤这架无人机,而是,更加不可思议地,在它飞临阿富汗-伊朗边境的时候黑进了这架无人机的系统,并将其迫降。
黑进无人机意味着首先扰乱它的导航系统,RQ-170所采用的是加密的GPS频段,而这正是它的百密一疏之处。伊朗方面宣称,他们第一步掐断了无人机与地面指挥中心的联系,迫使它切换到自主导航模式;与此同时,来自GPS卫星的加密数据也被中断,无人机于是不得不采用未经加密的GPS信号为自己定位;伊朗方面称,也正是在这个时候,他们采用了一种称为“spoofing”的技术给无人机发送了错误导航信息。无人机很快便自信满满地回到了它的“家”。
不管是针对民用还是军用的无人机,干扰GPS导航信号都是有可能实现的,因为这些信号都很微弱,美军正致力于增强无人机的抗干扰能力,但离成功还尚需时日。军用无人机被别人控制,其危险性是不言而喻的,那么民用无人机又能被黑客接管吗?
2013年12月,IT安全分析师萨米·卡姆卡(SamyKamkar)为他的ParrotAR 2.0 无人机加装了一台小型树莓派电脑、一块电池以及两个无线信号发射器。这架无人机能在软件的指引下搜索附近Parrot无人机的无线信号,随后利用无线信号发射器切断对方与控制平台的链接,从此接管无人机便是轻而易举的了。
那么黑客能利用这些绑架来的无人机做什么呢?
和所有黑进系统的目的相仿,黑进无人机可以用于恐怖行动、犯罪、恶作剧或者仅仅是为了警示人们这一漏洞的存在。黑进运输无人机可能是对它运载的货物感兴趣,或者只是想得到这台昂贵机器本身。另一种可能则是用于商业间谍活动。被秘密加装微型摄像头的无人机,可以拍摄到敏感的商业机密。
那么我们能给自己的无人机建立起坚固的防火墙吗?美国洛斯阿拉莫斯国家实验室工程研究所给出的方案是,为无人机植入一套随机路径系统,让无人机在到达目的地之前的飞行轨迹变得难以预测,从而降低被“半路劫道”的可能。看来黑客与防护系统的较量已经升级到了半空中。
视觉漏洞是什么意思
视觉漏洞是什么意思?美国密歇根州立大学(MSU)1月14日消息,该校助理教授Qiben Yan领导的一个善意的黑客团队发现,利用视觉系统的漏洞,黑客可以夺取飞行中的无人机的控制权。
据称,他们的一个项目涉及到了四轴无人机,而Yan在实验室发现,仅需两个类似手电筒或投影仪的亮点就可以做到。通过将灯光以某种方式照射到无人机的摄像头中,即可能欺骗无人机,使它认为自己正在朝障碍物飞行。
无人机的软件误将这两个灯光认为是一个单一的障碍物,避障系统会自动躲避。而通过调整灯光的角度和强度,该团队可以调节这个虚拟物体的位置,进而控制无人机,而该小组已成功从几十码(1码≈0.9144米)外瞄准了一架四轴无人机,这足以让潜在的攻击者控制无人机并不被发现。
资料图:亚马逊的快递无人机资料图:亚马逊的快递无人机
该大学认为,鉴于无人机正被用于快递、检查等各种领域,这可能意味着财产和信息损失的风险。Yan说,“想象一下亚马逊的一架无人机遭这样的袭击,你的包裹会被攻击者获取,而无人机飞行员不知道为什么会这样。”
好消息是,修补这个漏洞并不难。消息称,通过在摄像头上安装阻挡部分光线的罩子,并更新避障系统的软件,这样的攻击可以被化解。Yan说,“一旦他们知道攻击的存在,他们就可以专门调整防御算法,我们认为这不会很难做到。”
不过,这项研究还提出了个可能危害更大、更严峻的问题:大型自动驾驶汽车。他们认为,无人机失控并不那么重要,因为无人机如果按照规定飞行,造成伤害的风险很低。但如果一辆自动驾驶的汽车或者卡车被低成本的投影灯操纵了,那造成伤害的风险或许会更大。
Yan猜测,自动驾驶车的影像系统和软件更复杂和强大,或许它们不会中招,但并不确定。他建议特斯拉车主等已经拥有车辆自动驾驶系统的人:“保持警惕,双手始终放在方向盘上。”
国内目前有哪些反无人机手段?有哪些从技术上管控无人机的方法
您好!目前,各国反无人机技术主要有声波干扰、信号干扰、黑客技术、激光炮、“反无人机”无人机、夺取无线电控制等,特点和效果各有不同,但总体上可以分为三大类。
一是干扰阻断类反无人机系统。应用较为广泛的是目标无人机发射定向的大功率干扰射频,切断无人机与遥控器之间的通讯, 从而迫使无人机自行降落或者返航。
二是直接摧毁类反无人机系统。较为典型的是美国波音公司和中国工程物理研究院分别研制的反无人机激光炮。
三是监测控制类反无人机系统。无论是干扰阻断还是直接摧毁,都容易造成无人机的坠机并带来额外的影响。为了避免这种情况的发生,人们希望借助阻截无人机使用的传输代码,进而控制无人机,甚至引导其返航。
以上技术,中国都已掌握。谢谢阅读!
315晚会报道的无人机是怎么被劫持的
黑客在附近通过手中的设备侵入无人机系统,从真正的无人机机主手中接管了无人机,而机主则无能为力。
让我们想象一下,如果黑客控制这台无人机撞向楼宇或者人群,后果不堪设想。
传输信号,例如针对武器提供动力的微型芯片进行袭击,这也同样是毁灭性的。总之,网络世界大战还只是刚刚开始。(本文源自大科技*百科新说2016年第1期文章)无人机可以被“黑”掉么?其实想来也很顺利成章,既然无人机是由电脑联
他们又会用它来干些什么。估计你已经不记得甚至是并不知道,在2011年12月初的时候,伊朗国家电视台播放过一段无人机飞行的视频片段,视频中这架全方位密闭、翼展宽大,活像一只蝠鲼的无人机正是RQ-170隐
带来额外的影响。为了避免这种情况的发生,人们希望借助阻截无人机使用的传输代码,进而控制无人机,甚至引导其返航。以上技术,中国都已掌握。谢谢阅读!315晚会报道的无人机是怎么被劫持的黑客在附近通过手中的设备侵入无人机系统,从真正的无人机机主手中接管了