大紀元

黑客十种主要攻击手段揭秘

2001-03-26 12:49 中港台时间|2025-10-17 19:43 更新
人气 152

【大纪元3月26日讯】近年来黑客恶意攻击他人网站非常猖獗,他们之所以能够得逞,在于其对各种系统的了解。北京晚报近日刊文根据一些公开报道和资料,分析了黑客攻击计算机系统的十种主要方法:
  
  驱动攻击
  
  当有些表面看来无害的数据被邮寄或复制到Internet主机上并被执行发起攻击时,就会发生数据驱动攻击。例如,一种数据驱动的攻击可以造成一台主机修改与安全有关的文件,从而使入侵者下一次更容易入侵该系统。
  
  趁火打劫
  
  UNIX系统可执行文件的目录,如∕bin∕who可由所有的用户进行访问,有些用户可以从可执行文件中得到其版本号,从而知道了它会具有什么样的漏洞,发动攻击。操作系统设计的漏洞为黑客开启了后门,最近针对WINDOWS95∕WINDOWS-NT的泪滴攻击方法就是很好的实例。
  
  信息攻击法
  
  攻击者通过发送伪造的路由信息,构造源主机和目标主机的虚假路径,从而使流向目标主机的包均经过攻击者的主机。这样给攻击者提供敏感的信息和有用的密码。
  
  信息协议的弱点攻击法
  
  IP源路径选项允许IP数据报自己选择一条通往目的主机的路径。设想攻击者试图与防火墙后面的一个不可到达主机A连接。他只需要在送出的请求报文中设置IP源路径选项,使报文有一个目的地址指向防火墙,而最终地址是主机A。当报文到达防火墙时被允许通过,因为它指向防火墙而不是主机A。防火墙的IP层处理该报文的源路径域,并发送到内部网上,报文就这样到达了不可到达的主机A。
  
  系统管理员失误攻击法
  
  网络安全的重要因素之一就是人!无数事实表明“堡垒最容易从内部攻破”。因而人为的失误,如WWW服务器系统的配置差错,扩大普通用户使用权限扩大,这样就给黑客造成了可乘之机。黑客常利用系统员的失误,收集攻击信息。
  
  重放攻击法
  
  收集特定的IP包,篡改其数据,然后再一一重新发送,欺骗接收的主机。
  
  源路径选项的弱点攻击法
  
  报文通过一个特定的路径到达目的主机。这样的报文可以用来攻陷防火墙和欺骗主机。一个外部攻击者可以传送一个具有内部主机地址的源路径报文。服务器会相信这个报文并对攻击者发回答报文,因为这是IP的源路径选项要求的。对付这种攻击最好的办法是配置好路由器,使它抛弃那些由外部网进来的却声称是内部主机的报文。
  
  远交近攻
  
  现在许多因特网上的站点使用UNIX操作系统。黑客们设法先登录到一台UNIX的主机上,通过钻操作系统的漏洞来取得系统特权,然后再以此为据点访问其余主机,这被称为“跳跃”。黑客们在到达目的主机之前往往会这样跳几次。例如,一个在美国的黑客进入美国联邦调查局的网络之前,可能会先登录到加拿大的一台主机,然后再跳到欧洲,最后从法国的一台主机向联邦调查局发起攻击。这样被攻击网站即使发现了黑客是从何处向自己发起的攻击,管理人员也很难顺藤摸瓜找出来,更何况黑客在取得某台主机的系统特权后,可以在退出时删掉系统日志,把“藤”割断。
  
  窃取TCP连接
  
  网络互连协议也存在许多受攻击的地方。而且互连协议的最初产生本来就是为了更方便信息的交流,因此设计者对安全方面很少甚至不去考虑。安全的协议分析成为攻击的最厉害一招。在几乎所有的UNIX实现的协议中,存在着一个久为人知的漏洞,这个漏洞使得窃取TCP连接成为可能。当TCP连接正在建立时,服务器用一个含有初始序列号的回答报文来确认用户请求。这个序列号无特殊要求,只要是惟一的就可以了。客户端收到回答后,再对其确认一次,连接便建立了。
  
  反客为主
  
  在UNIX系统下,太多的文件是只能由超级用户拥有,而很少是可以由某一类用户所有,这使得管理员必须在root下进行各种操作,这种做法并不是很安全的。黑客攻击的首要对象就是root,最常受到攻击的目标正是超级用户的密码。


    相关文章
    

  • “狮子”是中国黑客编写的Linux 病毒? (3/26/2001)    
  • 黑客攻击美联社官方网站 (3/22/2001)    
  • 骇客袭击北京交通 (3/21/2001)    
  • 黑客瞄准《福布斯》首富 网上转账千万财产 (3/21/2001)    
  • 黑客学校传授以黑治黑的绝技 (3/21/2001)    
  • 新款威力强大的黑客工具令美国恐慌 (3/20/2001)    
  • 中国网上“黑社会”愈演愈烈 (3/19/2001)    
  • “认人”新技术 可防黑客入侵? (3/16/2001)    
  • 无力防范黑客入侵 电子报税安全令人担忧 (3/16/2001)    
  • 黑客软件每过几小时便会出一个新版本 (3/15/2001)    
  • 头号黑客放言 网上窃密易如反掌 (3/15/2001)    
  • 15岁少年黑客闯入美国航空航天局电脑系统 (3/14/2001)    
  • "在这里黑客是一份很好的职业" 俄罗斯黑客行业内幕 (3/13/2001)    
  • 当前操作系统仍存在大量安全漏洞 使电脑黑客有机可乘 (3/13/2001)    
  • 前黑客披露网络隐私 网络世界危机四伏 (3/13/2001)    
  • 小心电子邮件被人偷窥 (3/12/2001)    
  • 银行家贼难防 “超级黑客”空手套钱30万 (3/11/2001)    
  • 微软创始人ID及银行账号被黑客窃取 (3/10/2001)    
  • 台湾军方网站密码遭大陆黑客攻破 (3/9/2001)    
  • 黑客党盗百万信用卡资料 (3/9/2001)
  • 标签
    相关专题:
    如果您有新闻线索或资料给大纪元,请进入安全投稿爆料平台

    留言

    • 大纪元保留删除恶意留言的权利,包括低俗、误导或攻击信仰等内容
    本网站图文內容归大纪元所有, 任何单位及个人未经许可,不得擅自转载使用。
    Copyright© 2000 - 2026 The Epoch TimesAssociation Inc.All Rights Reserved.