第六十五章:俱盧鏖戰(三)下(1 / 3)

而今天他們之中便有多位互聯網曆史上傳奇性的黑客就坐在曾以抵抗黑客襲擊為己任的安全係統方麵專家安布羅斯上校等人的身邊。他們中有些人理應還在聯邦的監獄內把牢底坐穿,有些人還在政府的懸紅通緝之下以“流浪黑客”的身份到處滋事。但這一切似乎都不印象他們此刻在五角大樓裏成為美國武裝力量中的一員。顯然和安布羅斯上校一樣,他們同樣對今天這個緊急會議的主題依舊處於懵懂之中。而隨著占據會議室大半幅牆壁的投影儀的徐徐打開,所有的謎題最終都會得到解答。

“上個月初在位於阿拉伯埃及共和國首都開羅附近的吉薩,埃及陸軍的戰略指揮中心突然遭到不明身份的黑客的攻擊。在短短的半個小時之內,攻擊者輕鬆的從埃及陸軍的信息指揮係統的‘後門’切入,令埃及軍方的多重防火牆行同虛設。”在巨大的投影儀上,一組組繁瑣的計算機程序和代碼不斷的顯現,在外行人看來這種無法為人類所解毒的字符幾乎宛如天書符咒,但是在與會的眾多專業人事的眼中,這些數據卻透露著眾多有用的信息。

係統後門一般被稱為“Back Door”,這是一種繞過安全性控製而獲取對程序或係統訪問權的方法。在軟件的開發階段,程序人員常常會在軟件內創建一定數量後門以便可以隨時修改程序中的缺陷。但是如果這些“後門”被其他人知道,或是在發布軟件之前沒有刪除後門,那麼它就成了安全風險。從而被黑客作為安全係統的漏洞而遭到攻擊。

在民用係統中,“後門”幾乎無所不在。利用這種弱點進行攻擊的“後門程序”被廣泛的稱為“特洛依木馬”(往往也被簡稱為“木馬”),其用途在於潛伏在電腦中,從事搜集信息或便於黑客進入的動作。而後門程序和其他電腦病毒最大的差別,在於後門程序不一定有自我複製的動作,也就是後門程序不一定會迅速“感染”其它相連接的電腦。而在微軟一家獨大的係統平台時代,微軟公司Windows Update更成為了最為著名的後門程序。

不過唯一的區別在於:Windows Update的功能較為簡單,不外乎以下三個,開機時自動連上微軟的網站,將電腦的現況報告給網站以進行處理,而微軟公司的網站則通過Windows Update程序通知使用者是否有必須更新的文件,以及如何更新。如果我們針對這些動作進行分析,則“開機時自動連上微軟網站”的動作就是後門程序特性中的“潛伏”,而“將電腦現況報告”的動作是“搜集信息”。因此,雖然微軟“信誓旦旦”地說它不會搜集個人電腦中的信息,但如果我們從Windows Update來進行分析的話,就會發現它必須搜集個人電腦的信息才能進行操作,所差者隻是搜集了哪些信息而已。

“這並不是件很複雜的事情,利用後門程序進行攻擊一直都是我們黑客的慣用伎倆。”麵對著眼前所出現的情況,坐在安布羅斯上校身邊年僅25歲的米特尼克顯然對這一切都毫無興趣。曾被譽為“世界第一黑客”的米特尼克在15歲的時候,就利用家中的電腦成功侵入了北美空中防務指揮係統、美國五角大樓、中央情報局等這些美國防守最嚴密的網絡係統。他因此受到美國聯邦調查局的通緝,並於1995年被逮捕。正如美國愛達荷州國家工程與環境試驗室網絡安全中心負責人保羅所說—沒有哪台聯接到互聯網的電腦係統能夠不被入侵,不管它是通過調製解調器上網還是通過固定線路上網。”保羅指出,隻有那些完全和外界隔絕的電腦係統才能夠對入侵做到完全免疫。

“在接下來的幾分鍾內,攻擊者對埃及陸軍的信息指揮係統釋放了多種武器級別的軍用計算機病毒。通過這些病毒程序製造出一係列的虛擬信號和影像成功欺騙了埃及陸軍司令部的值班人員。”麵對米特尼克的輕蔑,美國陸軍首席情報官斯蒂文.鮑特爾少將並沒有作出正麵的回應,在他身後的投影儀上,數個代表著以色列陸軍的紅色箭頭正高速越過埃及與以色列的邊境地區。即便已經事先被告之了是一場騙局,但是此刻坐在會議廳的大多數美國軍方人士已經感覺到了一種莫名的震撼。