雖然信息安全技術仍在不斷發展,但網絡安全意識在普通民眾(包括許多公司雇員)中仍很薄弱,而且黑客技術仍在不斷地推陳出新,各種新伎倆你方唱罷我登場,從而使當前的安全狀況雪上加霜。
人們不禁要問,黑客技術背后的真正動機是什么?它從何而來,要走向何方?只有知道了黑客們的真正意圖,安全陣營才能更好地實施保護和防御,也才能改善安全狀況。本文將分析黑客技術的發展路線,看其未來的走勢,并提出應對措施。
從發展的眼光看,黑客行為遵循從低級向高級發展的規律。
第一級:自得其樂
其實,許多所謂的黑客還只是有點兒編程技術的"毛頭小子",他們常常使用高手編制的黑客程序來損害自己發現的任何系統,其目的純粹是為了"找樂子",所以其行為沒有明確的目標。
不過,不要低估這種低級黑客,他們有可能"瞎貓碰上死耗子",說不定搞垮哪個大型系統。
第二級:搭幫結伙
其實,對這種黑客可描述為低級黑客的松散組織,當然,由于成了一個團伙,其力量要強大得多。此時,這種黑客組織往往有所謂的頭領,在其領導下,這群人往往能夠給企業的網絡帶來重大損害。如大名鼎鼎的黑客組織LulzSec就曾給索尼等公司帶來重大損失。
第三級:黑客主義者
這種黑客有了所謂的信仰,他們往往有著明確的政治或社會目的。如Anonymous就是業界所熟知的一個黑客組織,該組織曾對北約、美國銀行和不同國家的政府網站發動過攻擊。顯然,如果這種黑客被政府部門利用,往往會給其它國家的企事業單位和國家安全帶來不可估量的破壞。
第四級:黑帽專家
這類黑客有著熟練的編程技術和堅定的信仰,因而他們往往能夠在短時間內攻克目標。他們的目標往往并不是為了破壞或宣揚自己,而是研究攻克最強大目標的新方法。
第五級:有組織的犯罪團伙
這是更高級的黑客組織。它由專業的犯罪分子領導,并有著嚴格的規則,確保其活動不會受到政府和法律的追捕。應當用一個更準確的詞來形容它:"團隊",它廣泛招集能夠編制復雜的高級代碼的黑客,目的在于竊取有價值的數據,散布垃圾信息等。
第六級:國家黑客
敵對國家之間的利益沖突也往往反映到網絡上。例如,現在有些發達國家已經開始組建自己的信息安全部隊。而其中的精英,就是那些經過專門高級訓練的黑客高手。由于有國家的支持,這些黑客往往能夠挖掘敵對國家軍事、金融等要害部門基礎架構的漏洞,竊取情報,擊毀其網絡安全系統等。特別是近幾年來,云技術的發展給企業和國家的發展帶來機遇的同時,也產生了云環境下的新安全問題。這更為國家黑客組織提供了新的犯罪平臺。