作者:红树 编译
安全专家指出,计算机黑客已经开始以一种轻松的方式窃取数据━━通过窃听电话和电子邮件内容发现看起来坚不可摧的网络的“钥匙” 。
本月早些时候一名被指控攻破手机运营商T-Mobile USA公司的数据库、读取美国情
报机构的电子邮件和文件、攻破医院网络系统修改X光片子的加州男子的被捕彰显出掌握有内部资料的黑客发动攻击的危险性。
随着狡猾的黑客掌握了窃取通过电讯公司服务器传播的机密资料的技术━━尤其是那些提供无线和互联网连接的服务器,网络安全威胁的性质就发生了变化。Intense学校的负责人拉尔夫表示,由于控制着所有人的通讯活动,电讯公司将成为黑客的主要目标之一。
黑客可能通过伪装成电话公司的技术人员、获得访问网络的口令而打入电话网络,然后他们就可以窃听电话,搜索文本文件、数字化照片等个人资料。Intrusic公司的总裁乔纳森说,在对一家ISP的网络进行24小时的监听期间,Intrusic的安全专家获得了4466个密码和103个主密码。获得密码后,黑客将以合法用户身份登录系统。一旦打进系统后,黑客只要数秒的时间就能够安装后门儿程序,可以在随后任意访问数据库,从事更多的破坏性工作。
Forrester资讯公司的分析师劳拉说,但大多数黑客“追逐”的是资料━━密码、社会保险号、生日,他们可以将这些资料出售或用来访问银行和信用卡帐户。她说,电讯和有线电视公司受到黑客青睐的原因就在于它们庞大的用户群。如果攻破了T-Mobile公司的数据库,黑客就能够获得数以百万计的用户的资料。
AT&T公司负责可管理安全服务的主管斯坦说,随着越来越多的公司将业务转向互联网,并允许员工远程访问企业网络,预防内部攻击的难度更高了,黑客攻破系统也更容易了。他指出,这类环境要求数据传输过程中需要更高水平的安全性。他表示,降低不可避免的内部攻击损失的关键是要不断地监测数据流,培训员工确保密码和对计算机访问的安全。他说,AT&T提倡的“最优方法”包括客户定期地攻破它们自己的网络。