天下网吧 >> 网吧天地 >> 网吧技术 >> 网吧安全 >> 正文

反病毒专家聊黑客攻防:云安全将占上风

2009-3-17网易科技佚名

者通过你的某些好友、联系人,包括你的一些个人信息来获取利益,这都是一些利用方式。

  高袆玮:刚才刘经理讲到的是作为反病毒行业来讲可以看到的一些非常直接的东西,还有一些非常隐性的利益输出,简单举例,比如我通过购买用户的帐号、邮件地址或各种个人信息之后,我只举一个最简单的例子,用来发送邮件,这个邮件是什么?就是垃圾邮件,讲到垃圾邮件,范围又很广了,垃圾邮件可以起什么作用?第一点,现在Google在做什么事情?Google是什么公司?很多人说Google是一个互联网公司,其实不是,Google其实是一个广告公司,很多黑客拿到用户的邮件地址之后他发送的垃圾邮件是什么?广告邮件,这是垃圾邮件的很大一个组成,这些黑客拿到用户的邮件地址后,其实它相当于一个没有经过注册的广告公司,很多用户会去找他,你今天是不是给我发一个代开发票的邮件,让某些人知道我的信息,或者发一个卖什么国家禁止销售物品的信息,这是一种类型的垃圾邮件,还有什么垃圾邮件?卡巴斯基曾经在欧美那边截取到,在07年、08年股市非常火的时候(不仅中国火,欧美一带股市也很火),有一些黑客团伙这时候又不是广告公司了,摇身一变为金融公司,给很大一部分人群发送垃圾邮件,告诉他我有内幕消息,某支股票在10天之内一定会涨20%,希望大家都去买,买了之后大家就会挣钱,结果这些人去买,有一小部分人真的赚钱了,为什么呢?刚才我说了,这些黑客团体是一个金融公司,他们通过垃圾邮件造势,让大量社会资金都投入到股市中去买这个股票,把股票价格拉起来,这些黑客集团预先已经买一大笔了,当他们发现这个价格上来时就马上卖掉,这个黑客作为一个金融公司就圆满了,成功赚到了钱。

  

瑞星攻防实验室经理 刘思宇

瑞星攻防实验室经理 刘思宇

  网易科技:听二位的描述,的确,黑客使用个人信息的方法越来越多了。我们注意到上个月,就是2月底国家出台的刑法修正案,对黑客在互联网上以各种方式窃取个人信息,要负法律责任,有明文的法律条文规定,这对这个行业继续往不好方向发展是不是有一个遏制作用呢?

  刘思宇:我们认为应该能起到一些有效的作用,根据我们的观察,自从在刑法修正案推出以后,已经发现有部分以前常用的黑客软件停止开发和更新了,但确实还有大量的工具,包括一些培训组织等黑客产业链领域的人还在做,但我们认为刑法修正案的推出至少从法律上从此以后有法可依了,应该能起到一定保障作用。但这毕竟是一个社会问题,还是需要厂商、用户自身以及整个社会都投入进来,通过技术、法律以及各方面合作遏制这个产业链。

  高袆玮:在我这边看来,对于卡巴斯基来讲,也和瑞星一样,有法律总比没有法律好,法律具体在实施过程中能够起到多大的作用,一方面要看政府实施法律的力度,另一方面,法律能够涵盖的黑客行为面到底有多广,随着技术的发展还会不会有新的黑客技术出来?我们都知道黑客是什么样一群人,他们属于专门钻法律空子的人,最早因为没有相关法律来控制黑客,才会有黑客这种角色的出来,现在有了相关法律,告诉普通人或某些程序高手,这些这些这些,你是不能碰的,碰了你就是黑客,就属于法律定义的黑客,而受到法律的制裁。但总有法律没有描述到的地方,技术总是在不断发展的,黑客总能找到更新的技术来钻法律的空子。在这个时候,其实我们的法律和黑客技术属于一种螺旋上升的过程,黑客技术上升,我们的法律也一定要有相应的修订过程,或者说还要有一些前瞻性,至少要在一段时间内保证我们的法律相应对现在的黑客技术不过时,可以涵盖所有的黑客技术。这样一方面对黑客心理上有很大的震慑力,当很多黑客行为我们都能通过法律机关查出元凶(比如熊猫烧香),并且对他进行相应的、严厉的惩处,那我相信我们的9 7 3 1 2 3 4 5 6 7 4 8 :

本文来源:网易科技 作者:佚名

声明
声明:本站所发表的文章、评论及图片仅代表作者本人观点,与本站立场无关。文章是出于传递更多信息之目的。若有来源标注错误或侵犯了您的合法权益,请作者持权属证明与本网联系,我们将及时更正、删除,谢谢。 Email:support@txwb.com,系统开号,技术支持,服务联系微信:_WX_1_本站所有有注明来源为天下网吧或天下网吧论坛的原创作品,各位转载时请注明来源链接!
天下网吧·网吧天下
  • 本周热门
  • 本月热门
  • 阅读排行