黑色能量

2010-01-11 eNet&Ciweek

黑色能量出名了。

黑色能量,本来是宇宙爆炸理论发现的一种神秘能量。据说宇宙的73%由这种物质和放射线之外的神秘能量组成。它看不见、摸不着,却无所不在。黑色能量最近出名不是由于宇宙爆炸理论,而是由于花旗银行被“黑色能量”这种黑客软件攻破了。

据《华尔街日报》2009年12月23日报道,在花旗银行计算机系统遇袭事件中,“黑色能量”软件包含为花旗“量身订制”的特别功能,黑客估计偷走成百上千万美元。花旗银行却矢口否认在黑客攻击中受到损害的说法。事实上,银行被黑客攻击,很少有主动承认损失的。原因可以理解,一是担心声誉受到损害,二是怕用户失去信心,三是不愿被竞争对手利用大做文章。

然而侧面的事实,却可以证明黑客造成花旗银行损害是可能的。因为这种事对花旗银行已不是第一次了。纽约南区地方法院2008年3月起诉三名黑客,攻击花旗银行设在7-11超市的自动提款机,至少不法获利200万美元。据分析,黑客把攻击目标转向自动提款机的系统结构,是因为这些结构日渐采用微软的Windows操作系统,可让机器在网络上进行远程诊断和维修。

具有讽刺意味的是,此事在《华尔街日报》曝光的同一天,美国政府任命曾担任微软的网络安全官员的霍华德·施密特(Howard Schmidt)为白宫网络安全负责人。

微软就是安全问题所在,却让微软的人去解决安全问题。白宫莫非也想验证一把宇宙爆炸理论?事实上,受到黑色能量攻击的,不光是花旗银行,也包括美国联邦政府机构。

“黑色能量”软件由俄罗斯黑客编写,这种软件可向多台遭感染的电脑下达指令,入侵计算机系统并攫取资料。黑色能量软件在网上仅售40美元,与另外一种可窃取银行账户登录信息的黑客工具套装在一起,也不过700美元。但它却可以轻易造成银行和政府的重大损失。

问题不是出在黑色能量软件本身,这种软件随生随灭;问题出在操作系统,它会一直存在的。Windows操作系统本身就存在巨大安全隐患。这种不安全是由操作系统的封闭性质决定的。Windows操作系统在系统级存在多少不为人所知的暗道机关,始终是一个黑箱。但从黑屏事件来看,这样的暗道机关肯定是存在的。黑客软件带来的不安全是个别性的,操作系统带来的不安全是系统性的。一旦操作系统不安全,任何小打小闹的安全都是建立在沙滩上的房子。

黑客这种小毛贼一旦掌握操作系统中的暗道机关,人们看到的不过是花旗银行这种成百上千万美元的区区损失;如果基地组织或国家集团用操作系统中的暗道机关发难,飞机就会象下饺子一样往地下掉,银行就会象烟花一样往天上飞。

历史证明,操作系统根本性的安全在于开放,在于让系统级的暗道机关暴露在光天化日之下,无处容身。试想,有谁能够将控制用户电脑使之黑屏的暗道机关,塞进开放源代码的LINUX之中?只有铲除让黑色能量释放的土壤,才能将黑色能量之类妖魔,封进潘多拉的盒子。

您对本文或本站有任何意见,请在下方提交,谢谢!

投稿信箱:tougao@ciweek.com