中国网络安全状况--今天你被控制了吗?
一年前,偶还是一只网络安全菜鸟。某一天,我安装了电信的宽带,怀着兴奋的心情开始在网上冲浪。当时正好赶上震荡波开始流行,一天中电脑总要重启N次,我重装系统,升级杀毒软件(当年用的正版金山),好日子不长,没过几天又会出现很多病毒。于是我被逼开始学习怎么在网络上保护自己。
越深入了解这个网络,越是让我觉得心惊肉跳。
你可知道,一个对系统安全不熟悉的人在通常情况下,他被“黑客”控制的几率有多高?(这里的“黑客”我加了引号,含义就不用解释了吧)排除在局域网内上网的菜鸟用户(因为大多单位局域网都有专业人员对外网数据进行了过滤,已经阻挡了大部分的攻击),一个安装了xpsp2以下(类uinx系统不在统计范围)的系统平均受到的攻击每天可以以千计,而被入侵或中病毒的几率又在70%以上。
个人用户是怎样感染病毒和中“黑客”的后门的呢?
1 QQ好友传来的文件,盲目信任
2 网页木马的肆虐
3 恶意网站
4 广大的少年黑客爱好者,没事就扫描,抓肉鸡
5 电子邮件(此类相对个人用户算少的了,因为大部分用网站邮箱)
自从网游风行之后,游戏装备等同于现实的金钱后,有技术的人开始使用各种办法非法获取游戏网站、游戏用户的账号...再加上QQ的地位越来越突出,盗QQ号码这个很早就有的业务还是疯狂起来...相信很多人有过惨痛经历吧!
2005年,一个动荡不安的网络年份,各种黑客工具的发布与流行,让黑客的门槛变低,于是那些怀着对黑客的崇拜与神秘的好奇的少年们(有时间有精力)开始投入到这个行列。动网上传漏洞的发现,SERV-U的本地溢出着实让很多菜鸟体会到了做黑客的快感。
有了webshell,新手们还是学习挂马...于是千千万万的网络平民踩中了地雷,糊里糊涂成了别人的肉鸡。
DDOS(拒绝服务攻击)开始随之风靡。你瞧,火狐技术联盟不是被人D的到现在都没爬起来吗?(相煎何太急)
江民被黑,sina被黑,网易被黑,华夏,黑基等黑客门户站也相继被黑...2005年中国的黑客们在自家的领土上厮杀...
各种木马后门的开发与流行,终于让“小黑客”们也能神不知鬼不觉得玩起了远程控制。鼎鼎大名的葛军的灰鸽子,陈经韬的黑洞,无可非议的Pcshare,第八军团的神气儿...各种木马争奇斗艳。是的,黑洞已经停止开放,并免费下载。如今的鸽子已经和互联星空合作,您可以通过互联星空付款(100一年)买到,VIP版本的鸽子不但免杀还能自动更新,呵呵,本论坛很多求助的帖子就有很多是关于鸽子的。Pcshare是驱动隐藏,无进程,无端口,无服务(替换windows服务),无启动项,够拽吧!而且生成的客户端只有区区几十KB,正乃网页挂马的良品。(偶在入侵一个台湾色情服务器后层在其网站首页挂了一小时的马,短短一小时就抓了100多只台湾肉鸡,用得正是Pshare)。
有时在监控别人的时候突然就会想:我是否也在被别人监控?呵呵,网络的不安让我不敢有丝毫放松。
各大黑客论坛上,有人竟然嫌肉鸡太多,上个不停,弄得自己受不了(据说超过2万台),想想也恐怖啊!要是哪个不长眼的惹恼了那位哥哥,一个不高兴DDOS你,恐怕一般的服务器都吃不消要当掉,何况偶们这种adsl呢,立马被D的不敢上网了。
以上纯属个人闲谈。