1.最厉害的黑客是?

2.什么是监听

3.使用HTTPS 的网站也能被黑客监听到数据吗

4.你认识地球上已知的十位电脑最强黑客吗?

最厉害的黑客是?

黑客监听 如何取证-黑客窃听电脑系统文件

这位现年不过35岁的年轻人,其黑客生涯到其后来入狱时差不多有15年了。他的作案时间之长、作案次数之多、破坏力之大,他的技术之精、经历之传奇,都让全世界为之震惊,也使电脑警察们汗颜。

米特尼克只有3岁的时候,他的父母就离异了。他跟着母亲生活,很小就学会了

自立,却也从小就形成了孤僻的性格。70年代末,13岁的米特尼克还在上小学时,就喜

欢上了业余无线电活动,在与世界各地无线电爱好者联络的时候,他第一次领略到了跨

越空间的乐趣。他很快对社区“小学生俱乐部”里惟一的一台电脑着了迷,并因此培养

起了高超的计算机专业知识和操作技能。中学的老师一致认为他是个聪明的、有培养前

途的孩子,直到有一天发现他使用学校的计算机闯入了其他学校的网络。人们震惊之

余,他也不得不因此而退学。

当时,美国已开始建立一些社区电脑网络。米特尼克所在的社区网络中,家庭

电脑不仅和企业、大学相通,而且和政府部门相连。当然,这些“电脑领地”之门常常

都有密码封锁。这时,一个异乎寻常的大胆计划在米特尼克头脑中形成了。他用打工赚

的钱买了一台性能不错的电脑。此后,他以远远超出其年龄的耐心和毅力,试图破译美

国高级军事密码。不久,年仅 15岁的米特尼克闯入了“北美空中防务指挥系统”的计算

机主机内,他和另外一些朋友翻遍了美国指向前苏联及其盟国的所有核弹头的数据资

料,然后又悄无声息地溜了出来。这确实是黑客历史上一次经典之作。

闯入“北美空中防务指挥系统”之后,米特尼克信心大增。不久,他又破译了

美国著名的“太平洋电话公司”在南加利福尼亚州通讯网络的“改户密码”。他开始随

意更改这家公司的电脑用户,特别是知名人士的电话号码和通讯地址。一时间,这些用

户被折腾得哭笑不得,太平洋公司也不得不连连道歉。公司一开始以为是电脑出了故

障,经反复检测,发现电脑软硬件均完好无损,才意识到是有人破译了密码,故意捣

乱。当时他们惟一的措施是修改密码,可这在米特尼克面前实在是雕虫小技。

幸好,这时的米特尼克已经对太平洋公司没有什么兴趣了。他对联邦调查局的

电脑网络产生了浓厚兴趣。一天,米特尼克发现特工们正调查一名“电脑黑客”,便饶

有兴趣地偷阅起调查资料来。看着看着,他大吃一惊:被调查者竟然是他自己!米特尼

克立即施展浑身解数,破译了联邦调查局的“中央电脑系统”的密码,开始每天认真地

查阅“案情进展情况的报告” 。不久,米特尼克就对他们不屑一顾,他嘲笑这些特工人

员漫无边际的搜索,并恶作剧式地将几个负责调查的特工的档案调出,将他们全都涂改

成了十足的罪犯。

凭借最新式的“电脑网络信息跟踪机”,特工人员还是将米特尼克捕获了。当

人们得知这名弄得联邦特工狼狈不堪的黑客竟是一名不满16岁的孩子时,无不惊愕万

分。许多善良的、并不了解真相的人们纷纷要求法院对他从轻发落。也许是由于网络犯

罪还很新鲜,法律上鲜有先例,法院顺从了“民意”,只将米特尼克送进了“少年犯管

教所”。于是米特尼克成了世界上第一名“电脑网络少年犯”。

很快,米特尼克就被假释了。不过,他并未改邪归正。电脑网络对他的诱惑太

大了。这次他把目光投向了一些信誉不错的大公司。在很短的时间里,他连续进入了美

国5家大公司的网络,不断发出让人愤怒的错误账单,把一些重要合同涂改得面目全非。

他甚至决定向全美工业机密电脑中枢———全美数据装配系统发动进攻。

1988年他再次被执法当局逮捕,这次的原因是,DEC指控他从公司网络上**了

价值100万美元的软件,并造成了400万美元损失。这次,他甚至未被允许保释。心有余

悸的警察当局认为,他只要拥有键盘就会对社区构成威胁。米特尼克被判处一年徒刑。

出狱后,他试图找一份安定的工作。然而,联邦政府认为他是对社会的一个威胁,于是

他受到严密监视。每一个对他的电脑技艺感兴趣的雇主,最后都因他的监护官的警告而

拒绝了他的申请。这在一定意义上剥夺了米特尼克弃恶从善的可能。

1993年,心里极不踏实的联邦调查局甚至收买了一个黑客同伙,诱使米特尼克

重操故技,以便再次把他抓进监狱。米特尼克轻易就上了钩,非法侵入了一家电话网。

但头号黑客毕竟不凡,他打入了联邦调查局的内部网,发现了他们设下的圈套,然后在

逮捕令发出之前就跑了。联邦调查局立刻在全国范围对米特尼克进行通缉。其后两年

中,联邦调查局不仅未能发现米特尼克的踪影,而且,有关的报道更使这一案件具有了

侦探小说的意味:米特尼克在逃跑过程中,设法控制了加州的一个电话系统,使他得以

窃听追踪他的警探的行踪。

1994年圣诞节,米特尼克向圣迭戈超级计算机中心发动了一次攻击,《纽约时

报》称这一行动“将整个互联网置于一种危险的境地”。这一攻击的对象中还包括一个

因为米特尼克而成名的人物,即后来人称“美国最出色的电脑安全专家之一”,在该中

心工作的日籍计算机专家下村勉。米特尼克从自己手中**数据和文件令下村勉极为震

怒,他下决心帮助联邦调查局把米特尼克缉拿归案。圣诞节后,他费尽周折,马不停

蹄,终于在1995年情人节之际发现了米特尼克的行踪,并通知联邦调查局将其逮捕。

1995年2月,米特尼克终于被送上了法庭。在法庭上,带着手铐的米特尼克转向第一次见

面并出庭作证的下村勉,由衷地说:“你好啊下村,我钦佩你的技术。”

这位著名的网络黑客终于被判刑,他将在铁窗中度过相当长一段时间。令人玩

味的是,心有余悸的三位美国联邦法官一致否决了米特尼克的假释要求,按法官的话

说,“如果让米特尼克假释出狱,无异于放虎归山,整个美国,甚至整个世界都要乱套

了。”

对于米特尼克一案,我们不能不注意的是,这位天才的年轻人的所作所为与通

常的人们熟悉的犯罪不同,他所做的这一切似乎都不是为了钱,当然也不仅仅是为了报

复他人或社会。他是一个自由的电脑编程人员,用的是旧车,住的也是他母亲的旧公

寓。他也并没有利用他在电脑方面公认的天才,或利用他的超人技艺去弄钱,尽管这对

他并不是十分困难的事。而且,他也没有想过利用自己解密进入某些系统后,窃取的重

要情报来卖钱。对于DEC公司的指控,他说:“我从没有动过出售他们的软件来赚钱的念

头。”他玩电脑、入侵网络似乎仅仅是为了获得一种强大的权力,他对一切秘密的东

西、对解密入侵电脑系统十分痴迷,为此可以放弃一切。他对电脑有一种异乎常人的特

殊感情,当洛杉矶的检察官控告他损害了他进入的计算机时,他甚至流下了眼泪。一位

办案人员说,“电脑与他的灵魂之间似乎有一条脐带相连。这就是为什么只要他在计算

机面前,他就会成为巨人的原因。”

米特尼克一案至此似乎结束了。可正当本书写作期间,又传来了更令人惊叹的

消息:米特尼克一案又有了续篇。不过,这次米特尼克不过是位配角。1997年12月8日,

被囚禁的米特尼克在网络上的支持者,要求美国政府释放米特尼克,否则,他们将启动

已经通过网络置入环球许多电脑中的病毒!他们宣称,一旦米特尼克获释,他们将提供

病毒的破解法。一时间,因特网又陷入了一次新的恐慌之中。

国内外媒体纷纷报道了这则网络勒索案的消息。米特尼克的律师伦道夫也发表

声明说,他的当事人“不赞同利用他的名义损害任何电脑用户”。此事的真假亦有待证

实:到底是真有其事呢?还是这些黑客们在讹诈?但无论怎样,正如某些国外媒体所评

价的:“这些黑客的行为已让米特尼克相形见绌了。”

年轻的头号黑客的历史,还远远没有写完……

什么是监听

网络监听是黑客们常用的一种方法。当成功地登录进一台网络上的主机,并取得了这台主机的超级用户的权限之后,往往要扩大战果,尝试登录或者夺取网络中其他主机的控制友。而网络监听则是一种最简单而且最有效的方法,它常常能轻易地获得用其他方法很难获得的信息。

在网络上,监听效果最好的地方是在网关、路由器、防火墙一类的设备处,通常由网络管理员来操作。使用最方便的是在一个以太网中的任何一台上网的主机上,这是大多数黑客的做法。

以太网中可以监听的原因

在电话线路和无线电、微波中监听传输的信息比较好理解,但是人们常常不太理解为什么局域网中可以进行监听。甚至有人问:能不能监听不在同一网段的信息。下面就讲述在以太网中进行监听的一些原理。在令牌环中,道理是相似的。

对于一个施行网络攻击的人来说,能攻破网关、路由器、防火墙的情况极为少见,在这里完全可以由安全管理员安装一些设备,对网络进行监控,或者使用一些专门的设备,运行专门的监听软件,并防止任何非法访关。然而,潜入一台不引人注意的计算机中,悄悄地运行一个监听程序,一个黑客是完全可以做到的。监听是非常消耗CPU资源的,在一个担负繁忙任务的计算机中进行监听,可以立即被管理员发现,因为他发现计算机的响应速度令人惊奇慢。

对于一台连网的计算机,最方便的是在以太网中进行监听,只须安装一个监听软件,然后就可以坐在机器旁浏览监听到的信息了。

以太网协议的工作方式为将要发送的数据包发往连在一起的所有主机。在包头中包含着应该接收数据包的主机的正确地址。因此,只有与数据包中目标地址一致的那台主机才能接收信包。但是,当主机工在监听模式下,无论数据包中的目标物理地址是什么,主机都将接收。

在Internet上 行矶嗾庋?木钟蛲?<柑ㄉ踔潦?柑ㄖ骰?ü?惶醯缋乱桓黾?咂髁?谝黄稹T谛?榈母卟慊蛴没Э蠢矗?蓖?煌?缰械牧教ㄖ骰?ㄐ攀保?粗骰?从心康闹骰鶬P地址的数据包发向网关。但是,这种数据包并不能在协议栈的高层直接发送出去。要发送的数据包必须从TCP/IP协议的IP层交给网络接口,即数据链路层。

网络接口不能识别IP地址。在网络接口,由IP层来的带有IP地址的数据包又增加了一部分信息:以太帧的帧头。在帖头中,有两个域分别为只有网络接口才能识别的源主机和目的主机的物理地址,这是一个48位的地址。这个48位的地址是与IP地址对应的。也就是说,一个IP地址,必然对应一个物理地址。对于作为网关的主机,由于它连接了多个网络,因此它同时具有多个IP地址,在每个网络中,它都有一个。发向局域网之外的帧中携带的是网关的物理地址。

在以太网中,填写了物理地址的帧从网络接口中,也就是从网卡中发送出去,传送到物理的线路上。如果局域网是由一条粗缆或细缆连接机而成,则数字信号在电缆上传输,信号能够到达线路上的每一台主机。当使用集线器时,发送出去的信号到达集线器,由集线器再发向连接在信线器上的每一条线路。于是,在物理线路上传输的数字信号也能到达连接在集线器上的每一主机。

使用HTTPS 的网站也能被黑客监听到数据吗

HTTPS通信应该是相对安全的,因为它提供了数据加密和身份验证。然而,尽管HTTPS提供了一定的安全性,但仍存在一些情况下黑客可以监听到HTTPS网站的数据:

证书欺骗:黑客可能尝试伪造一个与目标网站相匹配的SSL证书,以便在用户与该网站进行通信时拦截和解密数据。这种攻击需要黑客能够在用户的计算机或网络中插入恶意证书。

中间人攻击:中间人攻击是指黑客能够窃听和篡改通信流量的情况。黑客可能通过欺骗用户或操纵网络设备来插入自己作为通信双方之间的“中间人”。在这种情况下,黑客可以解密和查看 HTTPS 通信的内容。

安全漏洞和弱点:尽管HTTPS本身是安全的,但服务器、操作系统、网络设备和应用程序可能存在安全漏洞或弱点。黑客可以利用这些漏洞来获取服务器的私钥、篡改通信或直接访问敏感数据。

你认识地球上已知的十位电脑最强黑客吗?

自从互联网成为信息存储和转发中心,已经成为了少数电脑天才的后花园。他们通过恶意软件或病毒获取系统权限,这些人被称为黑客、骇客、恶棍、网络海盗等。可能仅仅因为好奇他们就会闯入你的系统。以下十个黑客足以让世界敬畏。

1、Gary McKinnon,现年42岁的英国黑客Gary McKinnon被控在2001年和2002年非法侵入了美军五角大楼和NASA的计算机网络,这位自称技术并不高超的黑客辩解是为了寻找小绿人和UFO方面的信息。 美国指控他造成了70万美元的损失,试图将他引渡到本国受审,以儆效尤。不久前Gary McKinnon提起了上诉,反对被引渡,但遭英国高等法院驳回。

2、LulzSec,福克斯新闻网站刊文称,知名黑客组织LulzSec的领袖赫克特?沙维尔?蒙赛格(Hector Xavier Monsegur)去年被美国联邦调查局逮捕。LulzSec此前攻击了美国中央情报局、福克斯、索尼和多家金融机构的网站。

3、Adrian Lamo,Lamo专门找大的组织下手,例如破解进入微软和《纽约时报》。Lamo喜欢使用咖啡店、Kinko店或者图书馆的网络来进行他的黑客行为,因此得了一个诨号:不回家的黑客。Lamo经常发现安全漏洞,并加以利用。通常他会告知企业相关的漏洞。在拉莫的受害者名单上还包括雅虎、花旗银行、美国银行和Cingular等知名公司。

4、Mathew Bevan and Richard Pryce,1994年,两名英国青少年黑客——RichardPryce(代号“Datastream Cowboy“)和Mathew Bevan(代号“Kuji”)成功侵入格里菲思空军基地,然后又袭击了美国航空航天管理局以及韩国原子研究所的计算机。英国调查人员通过高科技信息和人类智慧成功追踪到了这两名青年黑客的踪迹,最终,他们被成功逮捕。

6、Jonathan James,1999年,年仅16岁的詹姆斯就因为入侵NASA电脑被捕,成为世界上第一个因为黑客行为而被捕的未成年人。同年,他与FBI展开合作,找出了危害一时的梅丽莎病毒的发布者大卫?史密斯。次年,他又协助FBI找出了爱虫病毒的来源,从而声名大振。2008年5月18日,乔纳森?詹姆斯因为癌症去世。虽然有关于他因的文件从未被公布,他的一位伙伴称,詹姆斯用一把手枪结束了自己。

7、Kevin Poulsen,1990年,洛杉矶广播电台举办了一个活动:第102个打入电话的听众为获奖者,奖品是一辆保时捷跑车。凯文侵入电话网络KIIS-FM电话线,让别人的电话都打不进来,以确保他能打进第102个电话并去申领奖品。 此后FBI开始追查Poulson,因为他闯入了FBI的数据库和用于存放那些敏感的窃听资料的联邦电脑系统。

8、Kevin Mitnick,在他15岁时入侵北美空中防务指挥系统(North American Aerospace Defense Command),翻遍了美国指向前苏联及其盟国的所有核弹头的数据资料。一个具有极度危险性格特征的罪犯。由于窃取国家核心机密,因此受到美国联邦调查局FBI的通缉,并于1995年被逮捕,受了五年牢狱之灾。它所推崇的“社会工程学”也成了后来黑客模仿的典范。

9、Anonymous is an amorphous group of hacker activists who have inserted themselves into several conflicts worldwide, including actions in Israel, the United States and Europe.这个组织做过的事可不是几千字能说的完的。

10、Astra,"阿斯特拉"是一位希腊黑客的代号,他曾在连续五年以上的时间里潜入法国航空企业达索集团的电脑,窃取武器技术信息并将它们出售给多个国家,给达索集团造成了超过3.6亿美元的损失。 这位黑客在2008年于希腊被捕。当局一直没有证实他的真实身份,根据他们的描述,阿斯特拉是一位精通黑客技术的数学家。