黑客开始“语义攻击”

Author: 水菱儿 Date: 2001年 39期

?牐犓孀呕チ姆⒄梗嗣嵌酝绲囊览党潭纫苍嚼丛礁撸莸鞑椋谀承┓⒋锕液偷厍嗣谴油缟匣袢⌒挛诺谋壤丫说缡雍捅ㄖ健?墒悄闶欠裣氲剑媚憔值耐庑侨巳肭只蛘呙蓝砜降南⒁残碇皇呛诳透憧囊桓鲂⊥嫘Γ?
  ?牐犇壳埃蛱赝《镜奈:π砸丫鹆巳嗣堑墓惴汗刈ⅲ牵踩?家警告人们必须提防一种更为有害的攻击手段,即黑客可能取代管理员对某些可信任网站的内容进行编辑和修改。
  ?牐牪痪们埃幻诳途颓岫拙俚厍秩肓薡ahoo!网站的新闻页面,并在某些新闻中插入了一些虚假资料和错误信息。
  ?牐犝馕焕醋悦拦山鹕降哪杲?20岁的黑客Lamo表示,他只是想让Yahoo!公司明白它们需要解决其网络设置中的一个很基本的安全问题。Yahoo!公司目前已经表示,该公司已经着手逐步解决这些问题。
  ?牐犝庖苍嚼丛绞谷嗣堑P囊蛱赝踩拇嗳跣裕踔量赡艹晌诳褪种醒杆俅ゴ砦笮畔⒌墓ぞ摺5鼻埃绕涫窃诿拦?9·11”恐怖袭击事件发生后,网络信息已经变得越来越重要,新闻的舆论导向也已经变得更加敏感。因此,这种修改新闻网页内容的新型攻击手段也就变得愈发地危险。
  ?牐犃硗猓琇amo表示他在修改Yahoo!新闻内容前还修改过其它网络公司的网络内容,如他曾经更改了8月23日路透社关于俄罗斯黑客迪米特里·斯科里亚洛夫(Dmitri Sklyarov)的消息。斯科里亚洛夫当时因涉嫌侵犯Adobe系统软件公司的版权而遭到指控,于7月16日在美国参加完国际黑客大会后被FBI逮捕。更改后的新闻内容中被加上了伪造的大律师John Ashcroft的证词,并表示斯科里亚洛夫应当被判处死刑。而实际上,按照法律规定,斯科里亚洛夫的最大刑期也只有5年监禁而已,这一新闻引起了轰动。
  ?牐燙ounterpane网络安全公司的技术部主任Bruce把这种手段称为“语义攻击”,称这种针对语言内容的攻击要比单纯针对计算机网络本身的攻击危害更大。随着网络管理员侦测病毒和其它攻击手段等技术的逐步进步,有的黑客也会采取更狡猾隐蔽的手段引诱人们相信因特网上获取的资讯。
  ?牐牶芏嘧?家也认为,以前有很多新闻网站曾经被黑客入侵,网站页面被黑客更改得乱七八糟,而现在黑客们不露声色地更改网站新闻内容的做法则更具破坏性。