“電腦與他的靈魂之間似乎有一條臍帶相連。這就是為什么只要在計(jì)算機(jī)面前,他就會(huì)成為巨人的原因!———美國(guó)聯(lián)邦調(diào)查局某特工
凱文•米特尼克,1964年生于美國(guó)加州的洛杉磯。13歲時(shí)他對(duì)電腦著了迷,掌握了豐富的計(jì)算機(jī)知識(shí)和高超的操作技能,但卻因?yàn)橛脤W(xué)校的計(jì)算機(jī)闖入了其他學(xué)校的網(wǎng)絡(luò)而被勒令離校。
15歲時(shí),米特尼克成功入侵了“北美空中防務(wù)指揮系統(tǒng)”的主機(jī),成為黑客史上的一次經(jīng)典之作。不久,他又成功破譯美國(guó)“太平洋電話公司”在南加利福尼亞洲通訊網(wǎng)絡(luò)的“改戶密碼”。隨后,他又進(jìn)入了美國(guó)聯(lián)邦調(diào)查局(FBI)的電腦網(wǎng)絡(luò),吃驚地發(fā)現(xiàn)FBI的特工們正在調(diào)查的一名電腦黑客竟然是他自己!他立即施展渾身解數(shù),破譯了聯(lián)邦調(diào)查局的“中央電腦系統(tǒng)”密碼,每天認(rèn)真查閱“案情進(jìn)展情況報(bào)告”,并惡作劇地將特工們的資料改成十足的罪犯。不過(guò),特工人員最終還是將米特尼克捕獲,法院將他送進(jìn)了少年犯管教所,米特尼克成為世界上第一個(gè)“電腦網(wǎng)絡(luò)少年犯”。
很快,米特尼克就獲得假釋。1983年,他因非法通過(guò)ARPA網(wǎng)進(jìn)入五角大樓的電腦網(wǎng)絡(luò)而被判在青年管教所6個(gè)月。1988年因?yàn)槿肭謹(jǐn)?shù)字設(shè)備公司DEC再度被捕。1990年,他連續(xù)進(jìn)入了世界5家大公司美國(guó)太陽(yáng)微系統(tǒng)公司、Novell網(wǎng)絡(luò)公司、NEC公司、諾基亞公司和摩托羅拉公司的網(wǎng)絡(luò),修改計(jì)算機(jī)中的用戶資料,然后逃之夭夭。1994年12月25日,米特尼克攻擊了美國(guó)圣迭戈超級(jí)計(jì)算機(jī)中心,因此獲得“地獄黑客”的稱號(hào)。但是,這次攻擊激怒了負(fù)責(zé)該中心計(jì)算機(jī)數(shù)據(jù)安全的著名日籍專家下村勉,為挽回?fù)p失和教訓(xùn)米特尼克,這位計(jì)算機(jī)高手利用自己精湛的安全技術(shù),幫助FBI將米特尼克捉拿歸案。
聯(lián)邦法院以25宗非法竊取電話密碼、盜用他人信用證號(hào)碼和闖入他人網(wǎng)絡(luò)的罪名起訴米特尼克,而且未經(jīng)審判就將米特尼克關(guān)押了4年半,并且不得保釋,這是美國(guó)司法史上對(duì)一名高智商罪犯所采取的最嚴(yán)厲的措施。
2001年1月,米特尼克在認(rèn)罪后,獲得了監(jiān)視性釋放。
“黑客們變得越來(lái)越老練和狡猾,他們會(huì)想出各種新的花招,利用技術(shù)漏洞和人性的弱點(diǎn)來(lái)劫持你的計(jì)算機(jī)系統(tǒng)!———凱文•米特尼克
獲得自由后的米特尼克,目前投身于計(jì)算機(jī)安全咨詢和寫(xiě)作中。他穿梭于世界各地,告訴人們?cè)谝粋(gè)充滿工業(yè)間諜和眾多比他更年輕的黑客世界里,如何保證自己的信息安全。
他在一次轉(zhuǎn)機(jī)的間隙,寫(xiě)下了以下十條經(jīng)驗(yàn)與大家分享。
●備份資料。記住你的系統(tǒng)永遠(yuǎn)不會(huì)是無(wú)懈可擊的,災(zāi)難性的數(shù)據(jù)損失會(huì)發(fā)生在你身上———只需一條蟲(chóng)子或一只木馬就已足夠。
●選擇很難猜的密碼。不要沒(méi)有腦子地填上幾個(gè)與你有關(guān)的數(shù)字,在任何情況下,都要及時(shí)修改默認(rèn)密碼。
●安裝防毒軟件,并讓它每天更新升級(jí)。
●及時(shí)更新操作系統(tǒng),時(shí)刻留意軟件制造商發(fā)布的各種補(bǔ)丁,并及時(shí)安裝應(yīng)用。
●在IE或其它瀏覽器中會(huì)出現(xiàn)一些黑客魚(yú)餌,對(duì)此要保持清醒,拒絕點(diǎn)擊,同時(shí)將電子郵件客戶端的自動(dòng)腳本功能關(guān)閉。
●在發(fā)送敏感郵件時(shí)使用加密軟件,也可用加密軟件保護(hù)你的硬盤上的數(shù)據(jù)。
●安裝一個(gè)或幾個(gè)反間諜程序,并且要經(jīng)常運(yùn)行檢查。
●使用個(gè)人防火墻并正確設(shè)置它,阻止其它計(jì)算機(jī)、網(wǎng)絡(luò)和網(wǎng)址與你的計(jì)算機(jī)建立連接,指定哪些程序可以自動(dòng)連接到網(wǎng)絡(luò)。
●關(guān)閉所有你不使用的系統(tǒng)服務(wù),特別是那些可以讓別人遠(yuǎn)程控制你的計(jì)算機(jī)的服務(wù),如RemoteDesktop、RealVNC和NetBIOS等。
●保證無(wú)線連接的安全。在家里,可以使用無(wú)線保護(hù)接入WPA和至少20個(gè)字符的密碼。正確設(shè)置你的筆記本電腦,不要加入任何網(wǎng)絡(luò),除非它使用WPA。要想在一個(gè)充滿敵意的因特網(wǎng)世界里保護(hù)自己,的確是一件不容易的事。你要時(shí)刻想著,在地球另一端的某個(gè)角落里,一個(gè)或一些毫無(wú)道德的人正在刺探你的系統(tǒng)漏洞,并利用它們竊取你最敏感的秘密。希望你不會(huì)成為這些網(wǎng)絡(luò)入侵者的下一個(gè)犧牲品。(記者 李學(xué)華)