吳偉農(nóng)
就像人有好人和壞人之分,黑客也將自己分了幾類,“白帽”、“黑帽”和“灰帽”就是黑客圈里的行話。
白 帽
計(jì)算機(jī)業(yè)長(zhǎng)期以來(lái)有一種傳統(tǒng),即雇傭一幫被稱為“老虎隊(duì)”的職業(yè)黑客襲擊新開(kāi)發(fā)的計(jì)算機(jī)系統(tǒng),以此來(lái)檢驗(yàn)系統(tǒng)有多安全。這種拿著薪水、在公司授權(quán)下合法侵襲系統(tǒng)的黑客有一個(gè)綽號(hào):“白帽”。自70年代以來(lái),許多政府實(shí)驗(yàn)室和公司雇傭了專門測(cè)試計(jì)算機(jī)安全的特別雇員小組,讓他們損害某個(gè)系統(tǒng),或用某種數(shù)字戰(zhàn)爭(zhēng)游戲來(lái)摧毀系統(tǒng)。
IBM公司的網(wǎng)絡(luò)安全專家查爾斯·帕爾莫手下便有一批拿公司薪水的白帽專門襲擊本公司的計(jì)算機(jī)系統(tǒng),馬丁是其中之一。而馬丁也只是他對(duì)外用的名字,外人對(duì)他的真實(shí)身份無(wú)從得知。
由于大牌網(wǎng)站頻受攻擊,馬丁就變得特別忙,因?yàn)檎宜屯聹y(cè)試系統(tǒng)安全性的公司突然增多了,等不及的客戶表示愿意給加急費(fèi)。馬丁說(shuō),他在給一個(gè)客戶的網(wǎng)站做測(cè)試的時(shí)候,把客戶內(nèi)部的價(jià)格信息、電子郵箱住址和信用卡詳細(xì)資料都“偷”了出來(lái),馬丁認(rèn)為這是很容易辦的事情。
IBM公司的帕爾莫說(shuō):“白帽只在有人要求的時(shí)候才去做入侵之事,而且是根據(jù)合同來(lái)做,是有進(jìn)入許可證的。我們?cè)谧鐾晔虑楹笠M(jìn)行評(píng)估,然后告訴客戶我們做了些什么。”
黑 帽
與白帽相對(duì)應(yīng)的自然是“黑帽”。白帽根據(jù)指示來(lái)行動(dòng),黑帽則不經(jīng)授權(quán)就入侵某個(gè)系統(tǒng),他們不僅找到入侵和摧毀系統(tǒng)的方式,還教唆他人如何利用系統(tǒng)的脆弱性。
黑帽的代表性人物是被稱為“地獄黑客”的美國(guó)人凱文·米特尼克。米特尼克現(xiàn)年36歲。今年從加利福尼亞中部的一家監(jiān)獄走出后,米特尼克未來(lái)的日子并不光明。他在隨后的3年中還要接受進(jìn)一步的調(diào)查,并將被禁止使用任何與因特網(wǎng)相關(guān)的設(shè)備。
米特尼克自認(rèn)為是個(gè)成功的計(jì)算機(jī)黑客,但他從來(lái)沒(méi)有把自己當(dāng)賊看,只是無(wú)法擺脫這種嗜好。他說(shuō)他要靠黑客手段撈個(gè)百萬(wàn)美元絕對(duì)不成問(wèn)題,但他沒(méi)有選擇這么做。然而,法律并不關(guān)心米特尼克的動(dòng)機(jī)是什么,他造成的損失才是最重要的證據(jù)。
1998年春,美國(guó)軍方和政府機(jī)構(gòu)500多個(gè)部門的電腦遭到攻擊。辦案人員發(fā)現(xiàn)黑客透過(guò)波斯灣地區(qū)的網(wǎng)絡(luò)線路上網(wǎng),因此一度懷疑是伊拉克所發(fā)動(dòng)的襲擊,但最后發(fā)現(xiàn)那些黑客和“組織”居然是兩名以色列和美國(guó)學(xué)生。美國(guó)學(xué)生才15歲,網(wǎng)上的假名是“馬卡維里”,以色列黑客也僅18歲,在網(wǎng)絡(luò)空間的名字是“分析者”,自稱懂得400多種進(jìn)入美國(guó)國(guó)防部門計(jì)算機(jī)系統(tǒng)的方法。他們都是老師眼里特別聰明的學(xué)生。好在美國(guó)國(guó)防部的機(jī)密沒(méi)有受到損害,美國(guó)人也就放過(guò)了這兩個(gè)小孩。
灰 帽
“灰帽”則腳踩兩只船,有時(shí)候他們像惡意的黑客,但他們的動(dòng)機(jī)是善意的。如馬薩諸塞州的黑客“羅夫特”。當(dāng)羅夫特成員探測(cè)到計(jì)算機(jī)系統(tǒng)某處存在脆弱性時(shí),他們就在網(wǎng)站上公布以提醒該系統(tǒng)主人。但是由于他們對(duì)系統(tǒng)安全的脆弱性描述得往往過(guò)于詳細(xì),他們的好意有可能被居心不良的黑客用來(lái)發(fā)動(dòng)網(wǎng)上進(jìn)攻。
家住德國(guó)漢諾威地區(qū)的米克斯特年僅20歲,卻是個(gè)地道的網(wǎng)絡(luò)高手。1998年底,德國(guó)科隆特種警察部隊(duì)逮捕了一名連續(xù)兩個(gè)月侵入政府機(jī)構(gòu)網(wǎng)站篡改主頁(yè)的18歲高中生。這名黑客就是米克斯特。此后,米克斯特不再襲擊網(wǎng)站,而是潛心于研究網(wǎng)絡(luò)的弱點(diǎn)和網(wǎng)站的漏洞。他說(shuō)現(xiàn)在要作一名有責(zé)任感的“白帽”,至少是一頂“灰帽”。其實(shí),白帽、黑帽和灰帽間的界線如紙般薄。IBM公司的帕爾莫先生說(shuō),他每一次去拉斯維加斯參加一年一度的三日黑客聚會(huì),都能看到各色各樣的黑客混在一塊,要區(qū)分好的黑客和壞黑客還真是不容易的事。但他說(shuō):“他們是那么富有天賦,這些孩子都是天才。”
帕爾莫把他們稱作“孩子”。的確,他們是孩子?,F(xiàn)在的黑客年齡真小,這與電腦教學(xué)普及、網(wǎng)絡(luò)信息日益豐富以及青少年空余時(shí)間多和好奇心強(qiáng)不無(wú)關(guān)系。經(jīng)常出沒(méi)網(wǎng)上聊天室的網(wǎng)客大多數(shù)是青少年,經(jīng)常瀏覽網(wǎng)上黑客信息的大多是年輕一代。令人擔(dān)憂的是,他們不定在什么時(shí)候就成了一頂“黑帽”。 (佳悅摘自《環(huán)球》)