什么是 黑客大会和黑帽大会
Black Hat Black Hat 即 黑帽技术大会,会议都将探讨关于信息安全的热点话题。
[编辑本段]简介
“黑 帽”安全技术大会是一个具有很强技术性的信息安全会议,会议将引领安全思想和技术的走向,参会人员包括各个企业和政府的研究人员,甚至还有一些民间团队。为了保证会议能够着眼于实际并且能够最快最好的提出方案、问题的解决方法和一些操作技巧,会议环境保持了中立和客观。黑帽安全技术大会是世界上最好的能够了解未来安全趋势的信息峰会。
15年来,越来越复杂的网络环境和黑客技术的不断创新,安全形势越来越严峻,这些都促使黑帽需要更好的在第一时间触及安全问题。在黑帽上,有更多的受人尊敬的专家和研究人员,他们得到了安全届的诸多认证,在这里,他们将是黑帽的主角,将引导大家了解更多关于安全产业的技巧资讯。
[编辑本段]历史
Jeff Moss 在1993年创办 Defcon,1997年创办黑帽并于2005 年将黑帽以1400万美金卖给 CMP Media。
2001年的中美黑客大战是怎么一回事?
QO0ek_B4}0背景简介爱好者博墅2001年04月01日,美国一架海军EP-3侦察机在中国海南岛东南海域上空活动,中方两架军用飞机对其进行跟踪监视。北京时间上午9时07分,当中方飞机在海南岛东南104公里处正常飞行时, 美机突然向中方飞机转向,其机头和左翼与中方一架飞机相撞,致使中方飞机坠毁,飞行员失踪。爱好者博墅 4月1日,浙江湖州籍优秀飞行员王伟,以自己的青春和生命,捍卫了国家的主权和民族的尊严,在万里碧海蓝天,写下了当代军人对祖国的忠诚。 a4W~C"` C zC!?0中美撞机事件发生后,中美黑客之间发生的网络大战愈演愈烈。自4月4日以来,美国黑客组织PoizonBOx不断袭击中国网站。对此,我国的网络安全人员积极防备美方黑客的攻击。中国一些黑客组织则在“五一”期间打响了“黑客反击战”! Z中国“黑客”开会部署攻击美国网站爱好者博墅.eD$MjQ,I%K+j L8b]/G8p (纽约法新电)一批中国电脑黑客前天通过互联网举行秘密会议,进行最后部署,准备对美国政府和商业网站发动长达一个星期的攻势。 KJ;BZsB0 这次由中国黑客组织“黑雁联盟”和“中国红客网络保安技术同盟”主持的会议,是通过私人频道“互联网转播闲谈”(Internet Relay Chat)召开的,这是一个允许使用者互相传送即时信息的网站。 爱好者博墅 N#|T/{s!l|8P"B 参加会议须要事先批准的用户姓名和密码,法新社获准进入该频道了解开会的情况。 0{~/w UrSMQ0 这次计划中的中美网络战预定星期一(昨日)展开,中国黑客称之为“红客”袭击。黑客们被要求“为了中国发挥自己的本领”。 5z#}Eyvp0 会上讨论的可能袭击方式包括,用垃圾信息使网络阻塞失灵,毁坏网站,以及向美国政府的雇员发送电邮病毒。 RRw.A/oJE|0 这些黑客宣称,此次电脑袭击的目的是鼓动美国人民反对政府,并要求国家之间的和平。 G,Y5[5[q"R~P0 一名自称鱼先生(Mr.Fish)的黑客写道:“我们要发信息给美国人民,告诉他们我们已经团结起来,他们必须阻止美国政府毁掉这个世界。” 爱好者博墅:v)W1i%NTI 热心但是技巧不够高明的黑客可以参加网上侵袭课程。这个课程会教他们怎样设法进入电脑网络。 ]}zKqal0 一个笔名塔尔托斯的布达佩斯黑客已经密切关注这场网络战计划很久了,他说,这些文件和工具都“非常详细、非常尖端、而且非常容易使用”。 爱好者博墅Q3[2|5Cl)ze 一个被称作“狮子”的黑客联盟成员说,他星期日已经对五个网站发起了“当头攻击”,包括在华盛顿的MCI中心和四个不同的空军网站。 #VD3k4L hr0 中国的黑客早已经用带有政治信息和图像的网络垃圾毁坏了美国的几十网站,美国黑客则以牙还牙,毁坏了超过300个中国网站。 9A\6q9W,upW3O0(2/5/2001) ;rT[.Z mdA.DD,GN0全世界黑客分营助威 中美黑客网战升温爱好者博墅 X N r9F/}*G$C,P] (华盛顿法新电)随着美国白宫网站受到电邮“炸弹”的侵袭,中美黑客之战宣告升温。网络安全专家说,中美两国几十个网站被人涂改。 `6|s s9Q0 有关专家说,中国黑客前天开始了为期一周的攻击美国政府和商业网站运动,作为对支持美国的黑客攻击中国网站的报复,从而使两国黑客之战升温。 4[ lN)e$_0 监督黑客活动的专家说,这次名为“第六次网络卫国战”的运动是国际标准时间前天中午12时正式开始。当时,中国正开始劳动节的庆祝活动。 v!o7d)lMntL0 根据法新社获得的中国黑客组织会议文件,网络战本周末将达到高潮。 爱好者博墅|^!a;i7?9{ C7x_9L D| 中国黑客攻击的目标网站除白宫外,还包括由联邦调查局、国家航空和航天局、国会以及《纽约时报》、《洛杉矶时报》、美国电缆新闻网(CNN)和美国全国广播公司(NBC)等媒体经营的网站。 爱好者博墅`R Y_*D]p 白宫网站受“邮弹”猛炸 目的是使其电邮服务器瘫痪 +z/Qd FoB+^\2[0 新泽西州一家情报技术安全公司经理弗里兹说:“这次攻击活动的组织水平之高是罕见的。” 爱好者博墅w v.eRj$R 弗吉尼亚州iDefense公司的奇克说,白宫网站正受到大量“电邮炸弹”攻击。这是一种密集的电子邮件攻势,其目的是使它的电邮服务器瘫痪。 $@ E/I Pef+ou _5F0 奇克说,中国黑客声称他们的目的已经达到,但他还不能确定事实是否真的如此。白宫方面没有立即对此置评。 爱好者博墅0A ~R5?$AO 中国黑客侵袭18美网站 美国黑客攻了23中网站 爱好者博墅t+FI!] { 他说,中国黑客前天侵袭了18个美国网站,支持美国的黑客则攻击了23个中国网站。 0ud9vlnM0x\P^ xl0 他说,4月份,支持美国的黑客涂改了至少350个中国网站,支持中国的黑客则击中37个美国目标网站。 nz FI%zbbX0 很明显,全世界的黑客都已介入这场网络战,而且阵营分明。 9z|H(BB(p @0 黑客新闻网站的格罗夫说,目前,支持美国的黑客来自沙地阿拉伯、巴基斯坦、印度、巴西、阿根廷和马来西亚,中国黑客则得到韩国、印尼和日本黑客的支持。 b8z~"fYzHa0 格罗夫担心,这样的联盟很可能引发全球性的黑客战。 *C*~0tq r ] \q1a9f0他说:“这将使网络战升级到一个前所未有的紧张水平。” 爱好者博墅e O$`Cu'\-B 3/5/2001爱好者博墅 k0K A-W$p 中美黑客大战:两天内700多家网站被黑爱好者博墅qx)t+D2C 东方网5月2日消息:从4月30日晚开始,一场没有硝烟的“战争”在网络上大肆张扬地进行着,由中美撞机事件引发的中美网络黑客大战的战火,愈烧愈烈。 'd_#jZ)y8B#Q0 据新快报报道,截止昨晚记者发稿前,两天内已有超过700家中美政府及民间网站相继被“攻陷”,在“五一”假期期间,这个数字还将在不断持续上升中。 爱好者博墅 e(U|7c ? hO2f 中国红客自发大反击 Q2^5i%Q"^'Xs,@0 得知中国红客联盟网络反击战于4月30日打响,记者在下午5点进入IRC内的中国红客联盟站点,因为动员大会是加密的,只有联盟成员才能够进入。19时19分,包括记者在内的一些非成员网友都被踢出聊天室。当19时48分想办法进去时,发言已经结束。北京时间8时,已经有成员实际展开了攻击。有外电报道美国一情报主管杰瑞-弗里塞揣测说:“中国黑客的攻击活动组织得非常有序,尽管我们无法下结论说一定有官方组织对此予以支持,但至少这些活动得到了官方组织的默许。” \j*t/N:L+b3s0 但根据记者的观察,这次行动显然是民间自发组织的。 爱好者博墅#l/yt9A7z| 在Lion宣布发言结束后,一度出现了红客们不知该如何下手攻击的混乱场面,经过一番讨论后,主持人Lion当场决定,行动按省份来分小组进行。即刻,来自全国各地的网友纷纷寻找自己的省份小组,记者粗略地记录了一下,当时聊天室里有来自辽宁、重庆、福建、浙江、湖北、安徽、云南、广东、黑龙江、江苏等地的网友,甚至还有来自海外的华人军团。各自找到了小组后,小组成员开始相互配合展开攻击。在聊天室里不断有人公布最新动态。 "Y|8JRZa0Jv0 被黑网站 mH8n Kq0 经过一天一夜的攻击,在记者昨晚10时发稿前,在中国红客联盟公布被黑美国站点的网站上,被“攻陷”的美国站点已达92个,而来自网友信息,被黑的中国站点则已超过600个(包括台湾地区的网站)。据分析,由于一些红客没能将所黑的网站及时报上,因此中美被黑站点比例大约在1:3左右。 爱好者博墅$?4Jp2g(@0XtLCW 中国红客联盟一位成员表示,出现这种状况主要是因为攻击前美国网站已经有所准备,展开攻击可谓难于上青天,即使攻击了,不过几分钟,对方也很快就恢复了,但中国的网站遭到攻击后,很长很长的时间不能恢复。美国方面的攻击成果比国内黑客要多,主要是国内的网络管理员不重视安全造成的。 爱好者博墅]#s s ?8Mp+o5["cl 为此,部分中国红客不得不担任起通知被黑网站并协助其修复的网络安全员角色。据悉,这次网络大战将在随着“五四”、“大使馆被炸纪念日”的到来而达到高潮。而双方将有更多的官方和民间网站遭到入侵。因此,已经有网络安全专家提出警告,要求国内各网站做好安全预防、保护的准备。 k(X+c Pk t/?0 中国部分被黑网站 爱好者博墅V BRo"H X*I!@%ty*u wwwyichungovcn(江西宜春政府)http://wwwsncninfonet/西安信息港http://wwwguizhou-difangzhigovcn/贵州方志与地情网中国青少年发展基金会http://wwwfoundationwwwipcaccn/中国科学院理化技术研究所中国科学院心理研究所wwwpsychaccn
"叮咚"一声,阿叶从睡梦中惊醒,睡眼惺忪地去开门,他怎么都不会想到,听
“叮咚”一声,阿叶(化名)从睡梦中惊醒,睡眼惺忪地去开门,他怎么都不会想到,听了无数次的宾馆门铃声,这一次,在向他宣布:18岁的生日,将在看守所里度过。
17岁,初中毕业,完整破译并掌握19万个银行账户的资料,涉及近15亿的案值,犯罪团伙成员涉及9个省区14个市。这起被公安部督办的“海燕3号”特大信用卡诈骗案,主犯竟然是个未成年的孩子。这让成功侦破此案的广州市公安局经侦支队人员“大为吃惊”。
作为首例“所有作案过程均在网上完成”的“特大案件”,办案人员在侦破过程中的压力,可想而知。他们已经很难记住,多少个深夜,手机屏幕在“嘀”的一声后,开始闪烁,然后起身,时刻准备投入“战斗”,一群人在那弥漫着浓烈烟味的小屋中,寻找和发现线索。这就是“反黑客”战斗的状态,阿叶被抓获的时候,公安部称,该案“取得了近年来打击伪卡犯罪的最大战果”。
但是,就在“享受”这一重大“战果”的时候,一位曾多次侦破“少年黑客”案件的警察感叹:太可惜了,他们,还只是一个孩子,他们的计算机技术,不得不令人佩服,称他们为“天才”,一点也不为过。如果能将这些才能用在“正道”上,才是件值得兴奋的事情!
边缘的天才少年
“我不喜欢课堂上学的知识,我只喜欢电脑技术。当我三年级第一次凭自己的实力破解了电脑开机密码后,我就对网络黑客特别感兴趣。我认为黑客就是破密码、盗号、卖装备。在网上,我有志同道合的朋友,也有很多‘客户’。我可以不费吹灰之力盗来上百个网络账号,我上个月还从‘地下城与勇士’里盗来一件宝物卖了800元钱。只要运气好,每天赚1000元都没问题。”这是一位名为冰冰的少年黑客的自白。
“他们就是出于对技术的爱好,这种兴趣可以用‘痴迷’来形容,多数黑客都有天才的感觉,很小的时候就对计算机非常熟悉,学习技术也很努力刻苦,他们不是思想里就有反社会的价值观,我们现在整体对他们的评价有偏颇,一味地认为他们就是‘坏蛋’,就是‘盗窃犯’,这当然有问题。
”广东警官学院公共管理系副主任、中国社会学会犯罪社会学专业委员会常务理事吴兴民说。
这几年,吴兴民一直在思考一个问题,如何正确引导这些少年黑客走向“正途”?“针对他们的想法想对策,才更可行。”吴兴民说。为此,他在国内五大黑客论坛“潜身”三年,并对两个黑客群进行了近一年的观察,用三个月时间日夜跟踪记录,并对多位黑客进行深度访谈,走进他们的生活和内心,写出了自己的博士论文,并出书《秩序、冲突与转变:黑客群体的日常生活实践研究》。
“在研究过程中,我不断地接触到‘黑客是一种精神’这样的观点。”这种观点认为,黑客既不能用“入侵者”来说明,也不能用“技术爱好者”来说明,它其实是一种精神的表征,是一种狂热、执着的学习精神,一种精益求精的学习精神,学习成为他们的一种生活方式。无论是高手还是菜鸟,越来越将学习看作第一要务,并非高手便不用学习了。善于思考、勤奋学习、主动学习的精神是作为一名黑客必备的素质。确实,很多研究结果证明,成为一名优秀黑客的许多品质——敢于冒险、极端自信、搞破坏并搞明白的驱动力、被认可的愿望——既是成为成功企业家的关键因素,也是时刻身处离犯罪一步之遥的险境。
确实,有专案组人员回忆,当年为破获一起类似案件,前往一名少年黑客的住所,依法搜查取证时,搜到的东西让他们“惊呆了”,那种反差,至今还在。专案人员在一个老式废旧收音机里找到一件磁条读写器和一沓人民币,从卧室里的橱柜、床铺上还搜出《编程之道》《数据压缩技术原理与范例》等有关电脑软硬件技术书籍60多本,还有包括邮政储蓄卡在内的全国各商业银行储蓄卡资料,及各种储存有编程资料信息的软盘6张,以及12页密密麻麻写有各种数据公式的稿纸。“如果不是办案,看到这些数据和公式,我宁愿相信,我发现了一位计算机天才!”该人员说。
在另一个世界,寻找认同
有人这样形容少年黑客:这是一群才华横溢的年轻人,他们衣着不整、头发蓬乱地坐在计算机前,双眼深陷,闪烁着灼人的光芒,整天沉浸在一种自大狂们所特有的那种无上权威的梦幻之中。他们一旦坐在计算机面前,就像赌徒目不转睛地盯着正在转动的骰子一般将全部注意力集中在电脑屏幕上,随时准备敲击键盘。但是走在大街上,他们与常人几乎无异,除了因经常在电脑旁熬夜而脸上显现出一些倦意之外……
“任何一个群体,都需要有一个价值体系去激励他们,现实生活中,黑客一直处于反面的状态,他们没有办法得到认可,得到激励,慢慢地,就可能会通过利益关系来强调他的技术水平高,甚至是走上犯罪的道路。这和这个社会整体的氛围有关系。”吴兴民说,“他们就是贪玩儿、好胜,当然和不良教育有关,但这更多的是社会性的问题,不是他们自己能解决的。我们更应该从文化上去理解他们,认可他们的才能和技术。”
“我是一个网虫,没有什么本事,但是我知道在这个十七八岁的年龄,人才简直是数不胜数,从音乐到文学,从电脑到艺术,我认识的人才几乎可以用包罗万象来形容。我不是个无聊的网民,我不会每天看着网上的头像兴奋个半天,我是一个饥渴的虫子,吮吸着网络这个营养丰富的果实。”一名黑客少年这样形容自己对网络的痴迷。他还介绍了他的小伙伴admin。
“admin比我大一岁,那年我上高一,他高二。他说他学习不好,打算以后靠自己丰富的电脑知识闯一个天下出来。我很佩服他,我就没有这样的理想,我只想好好的读完高中,然后选一个三流大学读完,老老实实地做一个工人或者文员,平淡地过一辈子。admin说我没有志气,说他要开发一个超过Windows的操作系统,让我等着用。我笑笑,我满以为有他这个本事的人,可以被某某大学破格录取的,但是他没有。”
如此沉迷于网络,毕竟不是一件“好事”。长期从事青少年违法犯罪研究的中国青少年研究中心法律研究所所长郭开元认为,网络亚文化可以诱发青少年网络犯罪心理的形成。网络亚文化是指在网络虚拟空间中存在的边缘文化,表现为崇尚自我、推崇黑客行为和网络自由等价值标准和行为模式。网络亚文化对青少年的身心健康有着不良影响。在网络亚文化的影响下,青少年容易形成不良的网络瘾癖,诱发网络心理障碍,表现为:情绪低落、没有愉快感或兴趣丧失;生物钟紊乱,精力不足;自我评价能力降低,思维迟钝;社会活动减少,饮酒、吸烟等自我伤害行为增加;中断与外界的交往,人际关系淡漠,内心处于自闭状态;易形成偏执性心理。这些网络心理障碍可能诱发网络违法犯罪行为。
由于网络的虚拟性,在少年黑客们看来,黑客活动是对他们网络技术的磨炼和检验,是他们网络个人智慧的体现与发挥,是他们对成人世界既定秩序的好奇与挑战。相比传统青少年犯罪,少年黑客实施违法犯罪行为较为容易,隐蔽性强,证据的收集、固定等案件的侦查难度大,这就使违法犯罪者认为在网络上实施违法犯罪行为很少受到法律追究。另外,黑客等犯罪行为不断地被其他网友认同和效仿,经过自我合理化的过程,消弭心中的罪恶感,忽略其违法犯罪行为的社会危害性。
铺设合理合法的成长途径,更为重要
而在吴兴民看来,少年黑客走上犯罪的道路,不应将其“特殊对待”,“把他们看做青少年犯罪就对了”,“黑客不是一个职业,就是玩儿,大部分都是青少年,成年人就不做这个了,就会用技术去做一些事情了,这和他们的年龄段、生理、心理发育有关,我们正确地看待就好了。”如今,吴兴民认识的那些早期的黑客,大部分已经就业,过上了正常的生活。
“对于情节严重,触犯法律的,就要按法律来,《刑法》里有专门的条款,但是使用率不高。
”吴兴民说,“大部分黑客的行为都很轻,在惩罚的同时,应更加注重教育和引导。很不容易,但是,有些事情必须得做!我们也都在做。”
他记得,当年被社会和媒体广泛关注的神秘的黑客高手, 网上排名第一的“黑客站长”,高二时三天写出20万字的《黑客攻击防范秘技》并畅销,17 岁时就担任多个网站的CEO,经过计算机专家的知识考核和能力测试,作为特招生进入复旦大学学习。
在上海市长宁区法院,对犯窃取、非法提供信用卡信息罪的赵星的“引导”,让郭开元印象深刻。由于赵星是未成年人,还在学校读书,警方没有对其实行拘禁,审判也是在一个简易法庭中进行的。学校方面为了帮助赵星,专门成立了帮教小组,辅导他的学习,关注他的思想动向。据校方介绍,赵星在校表现良好,在帮教小组的观护下,开始积极融入集体,在期末考试中也取得了比较好的成绩。
而长宁区法院综合考虑了检察院的起诉意见、赵星的表现和学校的陈述,认为赵星虽然犯罪,但颇有悔过之意,是一个需要挽救且值得挽救的对象。在法庭上,检察官和法官分别对赵星进行了深刻的批评教育,指出身怀技术应当正确应用,不该把聪明用在旁门左道的地方;作为青少年,在交友方面也应慎重,必要时应该多一些防备心理,避免为他人所利用;由于年少无知,缺乏分辨是非的能力和对事情的处置能力,遇事应该多与父母沟通。
对于很多黑客少年法律意识淡薄的现实,郭开元建议,可以利用微博等新媒体开展预防未成年人违法犯罪的法制教育。部分检察院、法院开通微博,作为与未成年人及其家长的互动交流平台,围绕“未成年人与法”主题,设置带法回家、维权动态、以案释法等栏目,及时对未成年人开展预防犯罪等方面的法制教育,给未成年人一定的警示教育,使他们引以为戒,达到预防未成年人犯罪的目的。
而在吴兴民看来,一些国家在这方面有一些特殊的法律规定,其实我们也可以借鉴,比如,剥夺他们使用计算机的权利,用罚金来代替其他处罚,“多种办法会更好,会更贴切他们的行为,惩罚他们也是,要有针对性,要贴切,他以后就不会再做了”。
他建议,政府或其他机构,如果能够给这些少年黑客找一个更好的出路,像美国政府就默认黑客们每年搞“世界黑客大会”,让他们有一个合理合法的途径去展现自己的技术,比如组织比赛,用获奖的方式给予鼓励。还有,很多单位和公司聘请黑客做网络安全人员,或者自己成立网络公司,这样转变的人,还不少。
有很多‘客户’。我可以不费吹灰之力盗来上百个网络账号,我上个月还从‘地下城与勇士’里盗来一件宝物卖了800元钱。只要运气好,每天赚1000元都没问题。”这是一位名为冰冰的少年黑客的自白。“他们就是出于对技术的爱好,这种兴趣可以用‘痴迷’来形
包括各个企业和政府的研究人员,甚至还有一些民间团队。为了保证会议能够着眼于实际并且能够最快最好的提出方案、问题的解决方法和一些操作技巧,会议环境保持了中立和客观。黑帽安全技术大会是世界上最好的能够了解未来安全趋势的信息峰会。 15年来,越
乱,精力不足;自我评价能力降低,思维迟钝;社会活动减少,饮酒、吸烟等自我伤害行为增加;中断与外界的交往,人际关系淡漠,内心处于自闭状态;易形成偏执性心理。这些网络心理障碍可能诱发网络违法犯罪行为。由于网络的虚拟性,在少年