(转载)最黑的黑客米特尼克:多次耍FBI 终被高手擒

(转载)http://bbs.chinabyte.com/thread-816847-1-1.html

凯文·米特尼克 50岁 第一个被FBI通缉的黑客,被称为“头号电脑骇客”,曾入侵北美防空指挥系统,现职业是网络安全咨询师。

阿德里安·拉莫 入侵《纽约时报》、微软,被判6.5万美元罚金和两年缓刑

罗伯特·莫里斯基克 首个通过网络传播蠕虫病毒者,被判3年缓刑和1万美元罚金

乔纳森·詹姆斯 攻击美国防部下属机构和美航天局,并入狱

 

黑帽黑客
  黑帽子黑客通过入侵系统破坏程序,还利用技术来进行网络犯罪,例如,盗取银行账号,从网上窃取资源和信息,以破坏网络来赚钱。
  15岁入侵空防指挥系统
  如果说谁是最黑的黑客,凯文·米特尼克当选几乎毫无争议。他是首个被联邦调查局(FBI)通缉的电脑黑客,以全美十大通缉犯的身份登上《时代》封面;他十几岁时就入侵北美空中防务指挥系统,在被关进监狱后,美国政府还认定,他只要一根电话线就能引爆核战争。
  不过那些都是老皇历了。现在的米特尼克已改邪归正,由黑变白。提到对年轻黑客的建议,他的回答是:“不要走我的老路,不要违法。”
  米特尼克的黑客生涯起源于少年时的恶作剧,他对电脑有超乎寻常的兴趣,媒体形容电脑与他的灵魂似乎有条脐带相连。
  中学时他遇到了一个无线电爱好者,学会了入侵电话公司系统。米特尼克开始玩起了恶作剧,将朋友的电话改成付费电话,每次有人拨过去,就会听到,“请先投入25美分。”
  米特尼克愈发着迷于这种恶作剧,他用打工的钱买了电脑。那时电脑还没普及,法律对于如何界定黑客也很模糊,他经常修改老师的电脑密码,不仅没受责备,还被认为天才。
  15岁那年,米特尼克悄悄溜进了“北美空中防务指挥系统”,翻遍了美国指向前苏联及其盟国的核弹头资料,然后他又悄无声息地溜了出来。
  美国一位军事情报专家说,如果当时米特尼克把这些情报卖给前苏联,至少能得到50万美元,而美国则需要花费数十亿美元重新部署指挥系统。米特尼克这么做只是为了和小伙伴吹嘘。
  多次耍FBI终被高手擒
  这之后不久,米特尼克又黑进了美国一家公司的通讯网络,他更改了不少名人的电话号码和地址。电话公司起初以为系统出了问题,后来才发现被入侵了。于是,米特尼克就被FBI盯上了,尽管他浑然不知。
  接二连三的成功令米特尼克信心大增,他开始进入FBI的系统,去窥探“秘密中的秘密”。有一天,当他赫然发现被调查者正是自己。于是他每天查阅案情进展,还把一些FBI特工的身份改成了罪犯,很快,他就被抓住了。
  那时候还没有对网络犯罪的判刑先例,于是16岁的他被送进了少管所,很快就出来了。“我当时对这个游戏上了瘾,”米特尼克说,“我觉得非常刺激,感觉像是走迷宫,怎样想办法绕过障碍。”他没有收手,五角大楼、摩托罗拉、诺基亚……都成为他的入侵对象。
  1988年他再次入狱。米特尼克说,他所有的入侵行为都不是为了获利,他也没有从中获利。但FBI则表示,他的行为造成了数十亿美元损失。不管怎样,当他出狱时,FBI认定,他是一个潜在的威胁,只有把他关到监狱中才安全。
  1993年,米特尼克赶在FBI抓捕前逃之夭夭,从此开始了长达两年的“猫鼠游戏”。同样是利用电话,他成功掌握了FBI探员的行踪,总是能够棋高一着,他甚至在FBI去寓所抓捕他时,留下一些提示。1994年,他成为《时代》的封面人物,媒体形容他是一个“能够随时发动电脑战争的超人。”
  FBI对他也束手无策,最后是另一名黑客高手将凯文送进了监狱。那是1994年圣诞节,米特尼克向圣地亚哥超级计算中心发起攻击。这一次,他惹恼了该中心的日裔美籍计算机专家下村勉。下村也是电脑天才,当数据和文件被盗后,下村震怒了,决心帮助FBI。两人开始了天才间的战斗,下村终于在1995年情人节,追踪到米特尼克的行踪,并通知FBI将其抓捕。
  联邦法院以25宗罪名起诉凯文。凯文在狱中呆了五年,其间曾改造了一部收音机,用于监听狱警们的谈话。
  改邪归正成安全专家
  2000年,凯文终于获得假释机会,可以出狱,条件是3年内不准接触一切上网设备,且至少7年内不准谈论黑客技术。
  这对米特尼克而言,无异于比坐牢还要痛苦。但他很快发现,自己完全可以走另一条光明正大的道路,联邦政府找他来帮忙测试政府网络系统,当禁令到期后,很多公司邀请他去做安全方面演讲。
  如今,50岁的凯文已经由黑变白,他对自己的介绍是:安全咨询师、公共演讲家、作家。他开办了网络安全公司,全世界巡回演讲,还出了3本书。
  2011年他的著作《无线幽灵》登上了《纽约时报》畅销书排行榜,当记者调侃他是不是黑进了《纽约时报》的系统,让自己的书登上畅销排行榜?
  米特尼克幽默地答道,“如果是那样,我一定得到了《纽约时报》授权。”回顾人生,他说,“我现在做的事情,和送我入狱的事情几乎一样,只是,我得到了对方的授权。要用你的力量去做好事,而不是去作恶。”
  对话
  黑客的职业五花八门
  成立于1981年的混乱计算机俱乐部(CCC)是目前欧洲最大的黑客组织,也是世界上最古老的黑客组织之一。CCC的成员甚至为德国政府提供咨询,以找出主流科技的安全漏洞著称。CCC组织成员接受了新京报记者的采访,讲述黑客的秘密。
  新京报:CCC的成员,是白帽黑客还是黑帽黑客?
  CCC:我们的成员都认为自己是白帽黑客。我们希望,所有CCC成员,都能遵守黑客伦理,即“共享、开放、分权、自由访问电脑、让世界更美好。”
  私人数据应该得到保护,那些充满恶意企图的黑客,CCC是不欢迎的。照我们的理解,黑客是一种全新的、充满创造力的行为。我们用此前从没人教过我们的方式丰富世界,创造出优美的艺术,找出不被注意的系统漏洞。
  新京报:黑客以何为生?
  CCC:黑客的职业其实是五花八门的,从程序员、网页设计师、工程师、律师、系统管理员到学生、教师等等。有人会以此为生,比如在网络公司做一些入侵测试或者咨询工作。
  新京报:你们如何避免违反法律?
  CCC:最近,德国政府已经邀请CCC的成员作为专家去参加议会听证会了。当然,我们也必须承认,即使我们的意图是建设性,我们有时候也会遭遇到法律困境。比如,有的系统是法律禁止我们进入的,这时黑客就会面临被法官定义为罪犯的风险,即使他的意图是建设性的。在这种情况下,我们也会在法庭上抗争,争取我们的权利,去公开我们已经发现的安全漏洞。
  新京报:黑客能给社会带来什么好处?
  CCC:分析系统存在的安全隐患,找出问题,然后促使问题得到解决,应该是那些掌握电脑技术之人义不容辞的责任。我们必须承认,有很多隐患会被利用,对个人造成不便。我们的目标就是及早发现和指出这些缺陷,使系统在被人加以利用前就得到改进。
  新京报:美国黑客和欧洲黑客有什么区别吗?
  CCC:我们认为,将黑客按照地域进行划分是不对的,正如黑客准则中提到的那样,一个人不应该因他的外貌、年龄、种族、性别或者职位来被评价。

转载于:https://www.cnblogs.com/Robotke1/p/3250017.html

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/421575.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

mysql中的生日应该是什么类型_MySQL中的数据类型和schema优化

最近在学习MySQL优化方面的知识。本文就数据类型和schema方面的优化进行介绍。1. 选择优化的数据类型MySQL支持的数据类型有很多,而如何选择出正确的数据类型,对于性能是至关重要的。以下几个原则能够帮助确定数据类型:更小的通常更好应尽可能…

vsftpd pam_mysql crypt 1_安装vsftpd+pam+mysql实现对虚拟用户身份认证详细步骤

安装vsftpdpammysql实现对虚拟用户身份认证详细步骤发布时间:2020-05-13 11:42:57来源:亿速云阅读:188作者:三月栏目:数据库下文主要给大家带来安装vsftpdpammysql实现对虚拟用户身份认证详细步骤,希望这些…

校园卡系统mysql与java结合_基于Java+JSP+Mysq+Servletl的校园卡一卡通管理系统

需求分析使用JavaJSPMysqServlet技术实现一个校园卡一卡通管理系统, 分为学生与管理员两个角色, 能够进行登录, 充值, 挂失, 历史消费查询等功能本站提供其他类型的 一卡通管理系统源代码 点击查看运行环境java, jdk1.8,tomcat8.5,mysql5.6, EclispseEE/Idea项目技术java, JSP,…

shell监控mysql发邮件_用shell脚本监控linux系统 自动发送邮件

此脚本可以做一个定时的检测,超出设定的值,即往邮箱发送警告脚本用到bc,sendmail,163邮箱,yum install bc#!/bin/bash#System Monitoring Scriptwhile [ 1 ]do#本机需开启postfix或sendmail服务。#报警邮件地址设置MAI…

【C语言】01-C语言概述

说明:这个C语言专题,是学习iOS开发的前奏。也为了让有面向对象语言开发经验的程序员,能够快速上手C语言。如果你还没有编程经验,或者对C语言、iOS开发不感兴趣,请忽略 回到顶部为什么iOS开发要先学C语言? i…

Java IO 体系结构

参考文章地址: http://blog.csdn.net/oracle_microsoft/article/details/2634231 Java IO体系结构看似庞大复杂,其实有规律可循,要弄清楚其结构,需要明白两点: 1. 其对称性质:InputStream 与 OutputStream, Reader 与 Writer,他们分别是一套字节输入-输出,字符输入-输出体系 2.…

java wap_JAVA和WAP移动学习技术

JAVA和WAP移动学习技术JAVA/WAP移动学习技术摘 要 移动学习是今后课堂学习的必要补充,WAP技术是基于连接浏览的移动学习关键技术。本文以移动电话学生成绩查询系统为例,利用UML模型表征实现的过程,分析其运用的WML 、SERVLET与连接池等技术。…

NuGet学习笔记(1)——初识NuGet及快速安装使用

关于NuGet园子里已经有不少介绍及使用经验,本文仅作为自己研究学习NuGet一个记录。 初次认识NuGet是在去年把项目升级为MVC3的时候,当时看到工具菜单多一项Library Package Manager,右键项目文件多了一项Manage Nuget Packages...&#xff0c…

ZOJ 2562 More Divisors

又是个水题,刚刚开始没有用搜索,因为对于反素数有: n2^t1*3^t2^5^t3*7^t4..... 这里有 t1>t2>t3>t4。 而且相同的因数的情况下,素数越不同越好。 哪知道这个方法错了! 。 看来还得中规中矩得用dfs。 我觉得还…

java for 和foreach_关于java中for和foreach循环

for循环中的循环条件中的变量只求一次值!具体看最后的图片foreach语句是java5新增,在遍历数组、集合的时候,foreach拥有不错的性能。foreach是for语句的简化,但是foreach并不能替代for循环。可以这么说,任何foreach都能…

将datatable导出为excel的三种方式(转)

一、使用Microsoft.Office.Interop.Excel.DLL 需要安装Office 代码如下: 2 publicstaticboolExportExcel(System.Data.DataTable dt, stringpath)3 {4 boolsucceed false;5 if(dt !null)6 {7 Microsoft.Office.Interop.Excel.Application xlApp null;8 try9 {10 xl…

bae java上传图片_干货分享:gradle+svn轻松搞定BAE java代码上传

背景在BAE基础版和专业版上,java应用通过war包文件部署的时候,总会遇到一些小麻烦:BAE专业版的svn/git有单文件40M的限制,所以在专业版的svn/git中上传超过40M的war包(很多war包都会超过40M)是不可行的BAE基础版的svn/git&#xf…

java缺省包详解_Java在其它包中无法引用缺省包中的类

1、现象1.1 问题场景最近,在写测试代码时,将一个类(这里暂且称为ClassA)放在在缺省包中,也就是说,直接放在了src目录下,没有创建包。然后,将这个类打入了jar文件,提供给另外的工程(这里称为Proj…

myeclipse开发代码颜色搭配保护视力

废话不多说,这个东西主要是为了保护视力的,另外我也挺喜欢上边的颜色搭配的,今天特拿出来分享。直接上图 转载于:https://www.cnblogs.com/suncoolcat/p/3293895.html

linux下qt5静态编译器_笔记-linux下Qt5.3.2 静态编译

这里主要讲linux下的编译,windows下面比较简单依赖sudo apt-get install"^libxcb.*"libx11-xcb-dev libglu1-mesa-dev libxrender-dev libxi-dev编译选项configure -confirm-license -opensource -static -release -no-qml-debug -qt-freetype -qt-xcb -n…

猜字小游戏java方法体_java实现猜字小游戏

闲来无事,实现一个猜数字的小游戏,目的是巩固自己的基础知识,培养敲代码的乐趣。首先在项目中所创建的类中导包(视频教程推荐:java课程)import java.util.Scanner;//一个简单的文本扫描器,可以使用正则表达式解析原始类…

Aixs2发布webservice服务

http://www.blogjava.net/pzxsheng/archive/2012/12/21/393319.html 开发前准备: 1、Eclipse Java EE IDE(Juno Service Release 1),这个必须是for J2EE 的IDE,因为发布webservice的插件所需。 下载地址&…