积极预防 及时发现
快速响应 力保恢复
“蜜网”计划诱捕黑客
发布时间:2001-08-03 信息来源:管理员

旨在引诱、跟踪和研究黑客的“蜜网计划”日前显示,几乎每天都有恶意黑客对易受攻击的系统和安全漏洞等进行超过十几次的攻击性扫描。   “蜜网计划”网络的最新报告显示,新网络服务器平均在上线后三天就可能遭到恶意扫描,更有甚者,在连通网络之后,仅仅过了15分钟就有迹象显示出正在被扫描。“蜜网计划”中网络主要通过连接使用windows、Linux、Solaris以及其它操作系统的计算机服务器,对整个因特网的安全情况进行监控。   “蜜网计划”由大约30名安全官员创建,主要目的是引诱黑客,并研究他们在日常生活中的行为举止。“蜜网计划”是由很多模拟真实计算机网络的称为“蜜罐”的网络“陷阱”构成,目前,已经成功地诱使许多黑客白白浪费了大量精力,从事“蜜网计划的这些安全专家表示,该项研究的结果“令人恐慌”。   报告显示,从去年12月到今年4月间,有7个默认安装的“红帽子”6.2 linux服务器在刚刚连接上因特网后不到三天就遭到攻击。2000年10月31日默认安装的windows98桌面在连通因特网后的24小时内就受到了恶意扫描。并且,在过去的11个月内,防火墙的使用记录和黑客扫描记录都有增多的趋势。   sun微系统的资深安全专家和“蜜网计划”的创建人Lance Spitzner表示,当前黑客的活跃性和攻击目标的广泛性(他们攻击能寻找到的任何系统,而不管有没有什么利用价值)令人感到震惊。这说明在因特网上的任何一个系统、任何一台计算机都随时可能成为黑客攻击的目标。从另一方面来说,任何一个人在全球的任何一个地方,只要拥有高超的计算机技术并具备上网条件,很容易就可成为一名卓越的黑客。   “蜜网计划”的研究成员并没有受雇于任何安全机构,所有关于黑客问题的研究都是自发的,因此,其研究成果也是真实而且有说服力的。   目前,“蜜网计划”引起了人们极大的兴趣和支持,它将可以帮助安全专家们从更深的层面了解黑客,了解他们对社会的作用、黑客之间的协作办法以及如何使用黑客工具等等。   目前“蜜网计划”网络的研究对象包括来自全球各个地方的黑客,如巴基斯坦、俄罗斯和南美洲等,“蜜网计划”是名副其实的全球性黑客研究机构。   但是,在对黑客问题的研究过程中,有很多公司并不知道(也可能是不愿意透露)他们是否已经被黑客光顾过,或者遭遇过拒绝服务攻击。这些很少真实性的资料使设计优秀的安全软件变得困难无比。因此,“蜜网”的另一位负责人Schneier主张把它搞成纯粹研究黑客问题的专业网络。他在上个月的“密码通讯”里写到: “蜜网计划”的工作人员正在努力改变这种情况。   在对黑客工具的研究方面,“蜜网计划” 网络的维护人员Spitzner表示,目前种类繁多的黑客工具使黑客威胁、攻击和控制网络变得越来越简单了。   现在的很多黑客工具的功能也越来越强大了,扫描、攻击、控制等功能只使用一个黑客工具就可以全部实现,黑客发现和攻击那些安全性不高的系统的可能性也就越来越大。