10大黑客攻击事件对网络安全的影响
北京时间12月14日音讯,据国外媒体报导,美国的新闻网站“The Daily Beast”于日前评选出:在曩昔25年中10大最具破坏性的黑客进犯事情。上星期,一群匿名黑客进行的无休止的网络进犯,给政府和公司的网络管理员带来了宏大的惊惧,这次网络进犯规划空前,招引了数千名业余黑客争相参加。但和真实黑客仍是有所不一样的,这些“脚本小子(script kiddies)”所运用的软件对Visa、万事达和PayPal三类进行了进犯,而并非是媒体所报导的真实含义的黑客兵士,他们仅仅使用鼠标点击来建议进犯的一些业余黑客罢了。
电脑开展的初期开端,真实的黑客一向揪着政府、公司和大型组织的网络进行严酷的,带有破坏性的进犯,而其间的许多人也因而被拘禁和判处过罚金,另一些人则转入了“地下”。而走运的便开端了本人正常的职业生涯,成为网络安全范畴的教授。
The Daily Beast列出了在曩昔25年间十大最著名的黑客进犯、蠕虫进犯和分布式拒绝服务进犯(DDoS)事情:
1、1988年11月:罗伯特·塔潘·莫里斯 对阵全球
1988年,罗伯特·塔潘·莫里斯(Robert Tappan Morris)成为康奈尔大学(Cornell University)的研究生,研制出一种能进行自我仿制的蠕虫,还赋予它们任务:断定互联网的规划。可仍是以适得其反告终,蠕虫的仿制是无法操控的,它不只感染了数千台电脑,造成了数百万美元的宏大丢失,而且还促进美国政府对准电脑创建了应急呼应。
而因为这次意外失误,莫里斯结尾被指控“违背计算机欺诈与乱用法案”,被判处1万美元的罚金和400小时的社区服务。莫里斯的源代码是存放在一个黑色3.5英寸的软盘之中,曾在波士顿科学博物馆进行了展现;
2、1990年6月:凯文·鲍尔森对阵洛杉矶KIIS FM电台。
凯文·鲍尔森(Kevin Poulsen)是一位青年电话黑客,为了让本人成为洛杉矶KIIS FM电台“周五赢辆保时捷”节意图第102位取胜呼入者而进犯了电话线路。在随后的几个月里,鲍尔森还对一位好莱坞女明星的电话进行偷听,后来还进犯了戎行和美国联邦调查局的电话。
联邦调查局结尾指控鲍尔森犯有“系列欺诈和洗钱罪”,而鲍尔森也被判入狱51个月,并一起为损坏的广播站支付了5.6万美元的罚金,还被判三年内制止触摸电脑。如今的鲍尔森是连线杂志的记者,他还运营着博客Threat Level blog,而这个博客在本年6月6日的时分,首要报导了美国陆军情报分析员布拉德利·曼宁是维基解密音讯源;
3、1999年3月:大卫·史密斯 对阵 微软Word & Excel。
1999年,大卫·史密斯(David L. Smith)发布了一个计算机病毒,他使用被盗的美国在线账号来向美国在线讨论组Alt.Sex发布了一个被感染了的Melissa病毒Word文档。史密斯的病毒是经过电子邮件来进行传达的,让被感染电脑的邮件过载而招致像微软、英特尔、Lockheed Martin以及Lucent Technologies等公司封闭了电邮网络。这次事情造成了高达8000万美元的丢失。而开释病毒的史密斯则面临了10年拘禁以及5000美元的罚金,但结尾他仅服刑了20个月;4、1999年8月:乔纳森·詹姆斯 对阵 美国国防部。
1999年,乔纳森·詹姆斯(Jonathan James)是历史上最著名的电脑黑客,他侵略了美国国防要挟下降局的军用电脑,而且还成功获取了数千份秘要信息和注册信息以及操控国际空间站上价值170万美元的软件。在侵略之后被发现了,美国国家航空和世界飞行局及时封闭了网络,而且还花费很多资金进行了安全晋级。而詹姆斯在2007年的时分自杀了;
5、2000年2月黑手党男孩对阵雅虎、CNN、eBay、戴尔和亚马逊。
2000年2月,15岁的迈克尔·凯尔(Michael Calce)——黑手党男孩,使用分布式拒绝服务进犯了雅虎,而随后又进犯了CNN、eBay、戴尔和亚马逊等公司的服务器。后来,凯尔被加拿大警方拘捕了,并判处了3年的拘禁,但结尾凯尔在青少年拘留中间判处了8个月的拘禁,并交纳了250美元的捐款;
6、2002年2月:艾德里安.拉莫对阵《纽约时报》。
在此之前,无家可归的黑客——艾德里安.拉莫(Adrian Lamo),因本人从Kinko连锁店和星巴克咖啡馆进犯《纽约时报》等公司的服务器而声名大振。2002年2月,拉莫侵略了Grey Lady的数据库,而且还在一列Op-Ed投稿人中增加上本人的姓名,而且还在Lexis-Nexis中查找本人。联邦调查局以为:Lexis-Nexis查找共造成了《纽约时报》30万美元的丢失,而拉莫面临了15年的拘禁。结尾,拉莫以判缓刑2年,在家拘禁6个月和处以6.5万美元罚金的告终;
7、2008年1月:匿名对阵山达基教。
2008年,黑客使用分布式拒绝服务对准山达基教的Scientology.org站点进行了进犯,其意图是经过反向洗脑来将民众从山达基教中解救出来。当安全教授依据分布式进犯所派生的流量监测得出,此次进犯是中等规划的进犯。安全教授还指出,进犯并非是一两小我所为;
8、2008年11月 无名人士 对阵 微软Windows。
2008年底,Conficker蠕虫病毒使用微软操作系统中存在的很多缝隙来感染机器,它能将很多电脑连接成一种可以由病毒创造者进行操控的大型僵尸网络。而自从被初次被发现之后,Conficker蠕虫病毒却现已感染了全球数百万台电脑和商业网络,造成了极大的影响。
9、2009年7月:不知名 对阵 美国和韩国。
2009年7月的3天之中,韩国很多日报、大型在线拍卖厂商、银行和韩国总统网站以及白宫和五角大楼的网站都受到了分布式拒绝服务的多轮进犯,逾16.6万台电脑均受到了不一样程度的影响。有些人士表明,这是朝鲜无线通讯部分使用Mydoom蠕虫病毒后门来进行的进犯,但这一音讯结尾没得到证明;
10、2009年8月 俄罗斯 对阵 博客主Cyxymu。
2009年夏,因为俄罗斯的黑客进行了分布式拒绝服务的进犯,使得具有数亿用户的交际网站阅历了几个小时的拥堵和中止,而黑客宣称它的意图是为了让博客主Cyxymu禁声。Facebook的安全主管马克斯.凯利(Max Kelly)表明,这是一种对准Cyxymu,经过多种方法来一起进行进犯,使得他人无法跟他联络的一种方法;