| Internet犯罪:网络文明走向毁灭?(一)
一位分析人士认为,Internet是历史上最大的犯罪场所。Internet正陷入混乱,这是法律和秩序缺失的黑暗时代。
早期的黑客是具有创新精神的试验者,他们都很年轻,来自技术重镇,比如伯克莱或者剑桥。他们有很高的技术水平,同时蔑视法规。这种人现在仍然存在,并且在继续制造麻烦。不过,各种网络非法活动十年来不论在规模还是密集程度上都大大提高了。
在过去,病毒数量有限,而且比较简单。现在的病毒则四处泛滥,快速发展而且非常复杂。过去的信用卡欺诈案件都很蹩脚,而现在则出现了国际信用卡诈骗犯罪。计算机网络密码窃取活动正在演变成复杂的ID伪造,进而入侵银行以及在线拍卖网站。过去,发送垃圾邮件在网络中仅仅是“不道德的”行为,但是现在已经泛滥成灾。根据电子邮件安全公司IronPort的统计数据,去年五月份,世界上每天有129亿封垃圾邮件,很多垃圾邮件都是极其可恶的。
新的犯罪形式层出不穷,蔓延速度之快以至于一些专家都很难掌握出现的新术语,比如钓鱼(Phishing)、鱼叉捕鱼(Spear phishing)、网址嫁接(Pharming)、分布式拒绝服务攻击(DDOS)、DDOS勒索(DDOS protection rackets)、间谍软件(Spyware)、变脸软件(Scumware)、网站涂改(Web site defacement)、僵尸攻击(Botnets)和击键记录(Keylogging)等等。
Internet带来了犯罪形式花样翻新的“黄金时代”。由于“.com”泡沫的出现,寻找新商业模式的狂热运动促使了网络犯罪的大量出现。数据加密是一种防御手段,但是同样也能用来进行犯罪。网上曾经出现过这样古怪的事情——黑客入侵用户的计算机,加密其中的数据,然后进行勒索,要求计算机的主人付钱来得到解密数据的密码。这种犯罪形式如此之新,以至于现在连个名字都还没有。我们只能祈祷它永远不要有名字,因为如果有了名字,就意味着这种犯罪形式已经非常常见了。
来自计算机工业年鉴的数据显示,目前世界上网民的数量已经达到了10亿。充斥高技术的地球村正在逐步变成一个冷漠无情、犯罪丛生的大都会。所有那些骗子们用来诈骗刚刚进城的乡巴佬的伎俩都可以数字化。骗子们有着源源不断的犯罪对象:新网民、容易受骗的人、太年轻的人或者言语不通的人。
现实中存在一种现象,假设你是第一次购买计算机的新手,看上了一台计算机。这台计算机很便宜,软件安装的很合理,所有的配件都是即插即用的。如果售货员推荐你安装反病毒软件、系统工具以及防火墙,这时你就会想,真的有必要安装这些东西吗?
其实,一旦连接到网上,你会发现自己的计算机能和各种各样的其他计算机建立连接,这将为很多居心不良的人提供可乘之机。即便你有足够的勇气做这惊险的一跃,你装备的东西其实是不足以保护你自己的。“恶意软件的受害者不会是技术人员,而是那些没有定期查看安全公告的人,他们对于黑客来说就像成熟的果实一样唾手可得,” 一位安全专家如是说。
麻烦无处不在
安全问题存在于各个层面。
Richard Clarke在911袭击期间担任美国国家安全委员会反犯罪顾问,曾经写过一本书批评布什当局的反恐政策。他说,电子商务系统往往非常脆弱,因为这些系统都是仓促之间构建起来的,必须进行全面的再设计,必须使用更多的安全措施,否则将来就要不停地修修补补。Clarke以微软的Windows操作系统为例,十年前有几个人会想到Windows中隐藏了如此之多的足以导致系统被入侵的漏洞、缺陷和错误?
新兴产业总是仓促发展,因此很有可能重蹈早期Internet发展的覆辙:马虎草率、匆忙开发,那些天真的技术先锋人士往往忽略这样一个事实,即犯罪分子总有一天会变得和他们一样聪明。例如,Google的Web Accelerator用户反映,这种软件所使用的缓存技术可能导致陌生人访问受密码保护的站点,Google已经不再提供这种软件,同时表示这种软件不能再支持更多的用户了。 最根本的威胁是:网络恐怖袭击可能导致Internet本身瘫痪。 |