第38章 觸目驚心的互聯網失泄密(1 / 2)

隨著互聯網在國民經濟、社會生活和政府公共管理等各項活動中被廣泛運用,與互聯網相關聯的失泄密問題表現日益突出。根據境內媒體報道披露的數字,我國目前保密工作處於泄密高發期,其中計算機網絡泄密發案數已占泄密案發總數的70%以上,並呈逐年增長趨勢。網絡失泄密已經成為一個需要引起高度關注的問題。

一、引發網絡失泄密的主要因素

(一)間諜、黑客的惡意攻擊及非授權訪問等造成信息泄漏。目前,木馬技術已成為間諜、黑客竊取用戶信息的重要途徑。利用木馬技術竊密有四種手段:一是擊鍵記錄。通過木馬竊密者可以獲取用戶由鍵盤輸入的字符串或計算機的運算結果,從而輕鬆竊取用戶的各類賬號登錄口令。二是屏幕快照。黑客利用木馬將用戶的登錄界麵連續保存為兩張黑白圖片,通過對照圖片中鼠標的點擊位置,就能夠破譯用戶的賬號和口令。三是遠程控製。一旦黑客掌握了遠程控製用戶計算機的能力,這個受控計算機(又稱為宿主機器)就會變成黑客的攻擊武器,黑客不僅可以任意使用該計算機本身資源的能力,而且還能夠冒充該計算機合法用戶的身份攻擊其他機器。四是擺渡技術。擺渡技術是一種專門針對從與互聯網物理隔離的內部網絡中竊取秘密資料的攻擊手段。擺渡木馬是一種特殊的木馬,其感染機製與U 盤病毒的傳播機製一樣,它感染目標PC機後,唯一的動作就是掃描係統中的資源,利用關鍵字匹配等手段將敏感文件悄悄打包複製到U盤中,一旦將這個U盤再插回連接互聯網的PC機上,就會將這些敏感文件自動發送到指定的計算機中。[ 《淺析計算機網絡失泄密問題及其防範措施》,夏誌楠、王睿著,《科教文彙》2010年7期。]

(二)軟件、係統、網絡協議等設計上存在安全漏洞。漏洞是指在硬件、軟件、協議的具體實現或係統安全策略上存在的缺陷,通過漏洞黑客和網絡攻擊者能夠在未授權的情況下訪問或破壞係統。各種網絡安全漏洞的存在是網絡安全的最大隱患,從漏洞公布到利用相應漏洞進行攻擊的時間已經縮短到幾天甚至一天時間,這使開發相關補丁和采取相應防範措施的時間壓力大大增加。而對於各種漏洞而言,操作係統漏洞的危害是最大的,一旦用戶主機的操作係統漏洞被利用,攻擊者可以通過訪問該主機進行任意的操作,包括竊取用戶存儲在計算機係統中的各類保密信息。[ 《淺析計算機網絡失泄密問題及其防範措施》,夏誌楠、王睿著,《科教文彙》2010年7期。]

二、我國防止網絡失泄密工作麵臨的嚴峻形勢

國家互聯網應急中心(CNCERT)發布的《2011年我國互聯網網絡安全態勢綜述》顯示,目前境內互聯網失泄密風險隱患仍不容忽視。2011年,CNCERT共發現近890萬餘個境內主機IP地址感染了木馬或僵屍程序,較2010年大幅增加78.5%。其中,感染竊密類木馬的境內主機IP地址為5.6萬餘個。境外有近4.7萬個IP地址作為木馬或僵屍網絡的控製服務器參與控製我國境內主機。其中位於日本(22.8%)、美國(20.4%)和韓國(7.1%)的控製服務器IP數量居前三位,美國9528個IP控製著我國境內近885萬台主機。在安全漏洞方麵,2011年,CNCERT下屬的國家信息安全漏洞共享平台(CNVD)共收集整理並公開發布信息安全漏洞5547個,較2010年大幅增加60.9%。這些帶有漏洞的產品涵蓋了網站內容管理係統、電子郵件係統、工業控製係統、網絡設備、網頁瀏覽器、手機應用軟件等類型以及政務、電信、銀行、民航等重要部門。一旦某個產品被黑客發現存在漏洞,將導致大量用戶和單位的信息係統麵臨威脅。