黑客入侵违法吗?
你说的应该是如下情况
中华人民共和国计算机信息 *** 国际联网管理暂行规定实施办法
(1997年12月11日国务院批准 1997年12月30日公安部发布)
…………
第六条 任何单位和个人不得从事下列危害计算机信息 *** 安全的活动:
(一)未经允许,进入计算机信息 *** 或者使用计算机信息 *** 资源的;
(二)未经允许,对计算机信息 *** 功能进行删除、修改或者增加的;
(三)未经允许,对计算机信息 *** 中存储、处理或者传输的数据和应用程序 进行删除、修改
或者增加的;
(四)故意 *** 、传播计算机病毒等破坏性程序的;
(五)其他危害计算机信息 *** 安全的。用户的通信自由和通信秘密受法律保护。
…………
第二十条 违反法律、行政法规,有本办法第五条、第六条所列行为之一的, 由公安机关给予警告,有违法所得的,没收违法所得,对个人可以并处五千元以 下的罚款,对单位可以并处一万五千元以下的罚款;情节严重的,并可以给予六 个月以内停止联网、停机整顿的处罚,必要时可以建议原发证、审批机构吊销经 营许可证或者取消联网资格;构成违反治安管理行为的,依照治安管理处罚条例 的规定处罚;构成犯罪的,依法追究刑事责任。
威胁删库?程序员:“呵呵,一分都不给你!”
近日,一些黑客又不安分了,他们正以删除 GitHub 代码库为由,勒索受害程序员交出手中的比特币。
据 Bleeping Computer 爆料,黑客通过使用从第三方代码库管理服务泄露的帐户凭证,获得了包括 GitHub、GitLab 和 Bitbucket 等代码库的访问权限。
但是到目前为止,这些黑客还没有赚到足够的钱去星巴克买一杯咖啡。
截止到撰文时间,黑客勒索信中提到的比特币地址只收到了一笔转账,只有可怜的 0.00052525 *** C(约为22RMB)。
黑客擦除了被攻击代码库中的代码和提交 历史 ,只留下了一个带有勒索性质的文件:
黑客“承诺”,只要受害程序员支付 0.1 *** C(约为587美元),他们就会还原被盗的代码库。
尽管黑客可能为每封勒索信生成一个新地址,但这个地址已经在 GitHub 和 GitLab 上使用很多次了。目前,Bitcoin Abuse 上已经收到了37份关于这个地址的报告。
但到目前为止,从黑客迄今收取的赎金 (在北京,能买一份鱼香肉丝) 来看,程序员似乎并不是敲诈勒索的更佳目标。
比如这位程序员,就很牛 X 啊。
找到了,代码库并没有消失
一位名为 Stefan Gabos 的受害者在 Stack Exchange 上提出了一个解决方案,虽然他的解决方案还没有得到大多数程序员的认可,但是值得考虑。
Stefan Gabos 如何应对删库威胁并成功恢复代码? 他是这样做的:
我当时正在做一个项目,一个私有 repo,突然间代码库中的所有提交就消失了。
我当时正在使用 SourceTree(我确定更新到了最新版本),但我仍怀疑问题所在可能就是 SourceTree,或者电脑 Windows10 系统遭到了破坏。
在我的所有代码库中,只有这一个代码库受到了影响。我更改了密码,启用了双重认证,删除了一个多年未用的访问令牌,并给 GitLab 写了一封电子邮件,希望他们能告诉我攻击者是谁、从哪里入侵了我的系统。
有人可能会说,如果他们是这样进来的,他们可能只是改变了帐户的凭证,但在互联网上搜索显示,在这些情况下 Gitlab/Github 会简单地为你恢复凭证,所以我认为这就是他们没有这样做的原因。
除了我之外,还有4个开发人员正在开发它,他们都可以完全访问被盗的代码库,因此他们的账户也有可能被入侵。
我用 BitDefender 扫描了我的电脑,但并没有发现任何问题。我没有在网上做什么见不得人的事,所以 我不认为我的电脑感染了什么病毒和木马、甚至装了一些恶意软件 。
我正在等待 GitLab 的回复,也许他们能为此提供一些线索。此外,为防止代码库被发布到其他地方,我更改了数据库、IMAP 帐户源中所有可能涉及到的密码。
出人意料,我发现代码并没有消失。
我尝试访问了一个之前提交的 hash,哇,竟然成功了。
所以代码是存在的,只是 HEAD 有点问题。
尽管我这方面的知识非常有限,但只要输入:
就能显示所有提交(commits)。
这就意味着攻击者很可能没有克隆代码库 ,而且他们通过检查源代码获取敏感数据或公开代码的几率很低;这可能不是一个有针对性的攻击,而是由一个脚本执行的随机的大规模攻击。
更令人开心的是,如果你输入:
你会看到攻击者所有的提交(commits)。
再输入:
你会看到所有“丢失”的文件。
再输入:
代码库的 origin/master 已经被修复...
但当你输入:
却显示:
HEAD 已从 origin/master 中删除,正在寻找修复 *** ...
如果代码文件保存在 本地 ,运行以下代码命令:
Bingo!代码库回来了!
、 这只是代码库存在本地时的解决 *** 。
因此, 现在唯一的问题是,如果你没有保存本地 repo,什么样的代码命令可以使得代码库恢复呢? 至于攻击细节问题, 我希望 GitLab 的答案能解决我的困扰 。
在写给 ZDNet 的一封电子邮件中,GitLab 的安全主管 KathyWang 承认,Stefan Gabos 在 Stack Exchange 上提出的问题正是账户泄露的根本原因。
“我们根据 Stefan Gabos 昨天提交的内容确认了消息来源,并立即开始调查此事。我们已经确定了受影响的用户帐户,并且向他们一一通知。证据表明,丢失帐户的帐户密码以明文形式存储在相关存储库的部署(deployment)中。我们强烈建议使用密码管理工具以更安全的方式存储密码,并在可能的情况下启用双重身份验证,这两种 *** 都可以避免这个问题。”
微软与 Github 再背锅?
GitLab 并不是唯一受影响的网站。GitHub 和 Bitbucket 也遭到了同样的攻击和比特币勒索,多达1000个 Bitbucket 用户受到了影响。
但Bitbucket 和 GitLab 表示,他们的安全系统不存在任何问题。
Bitbucket 指出, 黑客是通过提交正确的用户名和密码获得了对用户账户的访问权限 。 “我们认为这些凭证可能是通过另一个服务泄露的,因为其他 git 托管服务正在经历类似的攻击。我们没有在上 Bitbucket 发现其他危害”。
他们怀疑是微软和 Github 的问题 (微软去年以75亿美元收购了 GitHub) 。
就在几天前,据 Micky 爆料,今年1月份微软曾轻描淡写般地回应了黑客利用 Outlook、MSN 和 Hotmail 安全漏洞盗区加密货币的事件。对此,微软表示,只有主题/标题和电子邮件地址被盗,邮件内容并未被盗取。
但几个月后,受害者发现其邮件内容已经被盗了,黑客通过邮件内容获取了受害者的加密货币账户并残忍地清空了账户内的加密货币。
这并不是新鲜事,删库威胁太low了
比特币性勒索诈骗已经是2018年的事了,对吧?不过,有些黑客可不这么认为。
美国堪萨斯州诺顿镇的居民正成为黑客攻击的目标。黑客威胁说,除非受害者支付比特币赎金,否则将公布一些“敏感东西”。
为此,堪萨斯州诺顿显警察局在其 Facebook 页面上还发布了一则公告,警告当地居民注意这种危险。
黑客声称通过远程控制受害者电脑的方式窃取受害者的个人数据,并拍摄了受害者观看 *** 的视频。黑客还坚称,他们还有受害者当时正在看什么的屏幕截图。
如果受害者向黑客支付价值800美元的比特币,他们就承诺不会泄露受害者的视频和照片。
值得庆幸的是,这些受害者是勇敢的,没有人落入这个令人作呕的骗局。在撰写本文时,电子邮件中列出的钱包地址仍然是空的。
但去年的受害者就没这么聪明了。
在另一起比特币诈骗案中,一个黑客在几天内就赚了 17000 美元。
在这类骗局数不胜数,早在今年2月,HardFork 就发布了一份报道,报告指出,黑客通过这类骗局已经诈取了超过33.2万美元的钱财。
程序员,如果是你呢?
那如果是你呢?你受到了这样的威胁和勒索,你该怎么办?
正如诺顿县警方建议的那样,如果你收到这样的邮件, 请忽略它,也不要打开任何链接 ,当然也 不要将任何比特币发到邮件中列出的地址 。
在 Twitter 上,开发者社区的一些重要人物正在敦促受害者在支付任何赎金要求之前联系 GitHub、GitLab 或 Bitbucket 的支持团队,因为可能存在其他 *** 来恢复被删除的代码库。
值得庆幸的是,程序员对黑客的这种“小伎俩”并不感冒。
突尼斯国家 *** 安全局发布警告,黑客对 *** 安全有什么威胁?
突尼斯国家 *** 安全局发布警告:防止黑客对银行实施 *** 攻击
近来据突尼斯国家通讯社报道,突尼斯国家 *** 安全局发布警告称,要防止黑客通过窃取银行客户个人信息对客户实施 *** 攻击。据了解黑客发动了“钓鱼行动”,这类活动往往通过窃取银行客户的个人信息数据,诱导客户打开携带木马病毒的网站,然后再想办法窃取他们的个人财产。
在当今这个数字化和信息化广泛发展的时代, *** 的应用也与人们的生活密不可分,而 *** 带给人便利的同时,也保存了大量个人的信息,而就在这样潜在隐患的不断增大下,一群不法分子看中了这块“大蛋糕”,想通过互联网技术窃取信息,以达到为自己谋利的目的。这类黑客以多种多样的形式来攻击和窃取信息和数据,当下被谈的火热的“羊毛党, *** 传销,金融诈骗,假冒产品诈骗等五花八门的套路中都透露着黑客的身影。”
*** 安全现在已经成为各个国家,各国企业系统最为重视的一部分,黑客能够通过 *** 窃取国家机密,个人资料,侵入企业金融数据库修改数据,或者通过木马病毒来感染电脑,导致大片机器瘫痪无法工作的情况等,黑客分子无孔不入,往往在你不知道的时候就潜入了你的生活,我们日常接受到的骚扰 *** ,骚扰短信或者在一些网站广告的背后都是黑客在运营。
黑客遍地存在的时代,需要国家,企业,个人都提高自身的安全防范意识,国家企业要建立起自己的安全防护网,为国家企业的安全运行保驾护航;而个人应当树立明确的个人信息保护意识,做好自身信息安全的防护,不让黑客有机可乘。
国家级黑客行为 有对应的国际法吗
目前世界各国的 *** 立法仍然停留在制定各个单行条例的层面上,条理和层次较为混乱。例如我国的 *** 立法就存在以下十几部:
《中华人民共和国计算机信息 *** 国际联网管理暂行规定》
《中华人民共和国计算机信息 *** 国际联网管理暂行规定实施办法》
《关于加强通过信息 *** 向公众传播广播电影电视类节目管理的通告》
《中国公用计算机互联网国际联网管理办法》
《中国公众多媒体通信管理办法》
《中国金桥信息网公众多媒体信息服务管理办法》
《计算机信息 *** 国际联网出入口信道管理办法》
《计算机信息系统集成资质管理办法(试行)》
《中国互联 *** 域名注册暂行管理办法》
《中国互联 *** 域名注册实施细则》
《计算机信息 *** 国际联网保密管理规定》
《商用密码管理条例》
《中华人民共和国计算机信息系统安全保护条例》
《关于对与国际联网的计算机信息系统进行备案工作的通知》
《计算机信息 *** 国际联网安全保护管理办法》
《计算机信息系统安全专用产品检测和销售许可证管理办法》
《中华人民共和国公共安全行业标准---计算机信息系统安全专用产品分类原则》
《公安部关于防病毒卡等产品属于计算机安全专用产品的批复》
《公安部关于严厉打击利用计算机技术 *** 、贩卖、传播淫秽物品违法犯罪活动的通知》
《北京市计算机信息系统病毒预防和控制管理办法》
……
这么多的单行条例和规章,法律专业人士看了都头痛,IT界的大忙人们更是无法尽览。
三、 国际法律合作是根治黑客行为的关键
互联网有一个突出的特点就是它的国际化。在网路上,千里之外的信息可以瞬间获得,当然,千里之外的某一黑客行为也会对我们的生产生活产生巨大的破坏。黑客犯罪是一种国际化的犯罪,它危害到了整个世界的 *** 安全。因此世界各国应该联合起来,进行广泛的合作和研讨,象打击国际恐怖活动一样打击黑客犯罪。
1、 发达国家应该在技术上负起责任,共享核心技术
互联网领域是典型的高科技领域,某些核心技术至今只掌握在某些发达国家手里,而这些核心技术是打击黑客犯罪� 手锏。只有发达国家将这些核心技术与广大发展中国家进行共享,才能从整体上提高国际社会的防黑反黑水平,为打击黑客犯罪奠定基础。
2、 发展中国家应当提高反黑意识,负起社会责任
黑客行为所产生的社会危害性在不同的国家是不同的。在发达国家由于 *** 的普及率非常高,作用非常大,所以黑客犯罪的影响也很大;而在一些落后国家, *** 还没有得到普及,黑客行为对其影响微弱, *** 的反黑、防黑意识也相应地较为缺乏,从而为黑客提供了“避风港”。
这种法律上的空白地带对于国际反黑是非常不利的。因此,加强国际合作首先要提高某些发展中国家领导人的反黑意识,使这些国家自觉自愿地负起国际责任。
3、 制定国际反黑公约
对于国际性的犯罪,国际社会往往制定相应的国际公约予以制裁。例如,对于贩毒、劫机、国际恐怖活动等等,都已经有了专门的国际公约。现在,国际社会急需制订反黑公约,以使各国国内法律相互接轨,形成一个严密的国际法律合作体系。同时,该公约的制定也会给反黑领域的国际合作提供一个普遍接受的规则,避免不必要的矛盾和磨擦。
四、 前途是光明的道路是曲折的
从本质上讲,黑客是Internet世界中的盗贼与恐怖主义分子。“树欲静而风不止”,要他们放下屠刀立地成佛是不可能的。如何对付黑客,捍卫 *** 安全,已成为世界各国众所关注的一个问题。我们需要从法制、技术与加强安全意识三方面着手。
美国早在1986年便制定了成文法律,打击电脑 *** 犯罪。欧盟执委会在今年2月宣布,将起草一份计划以对抗 *** 犯罪。日本 *** 在2月20日紧急实施“禁止不正当存取法”,加强对黑客的处罚。德国有关人士呼吁 *** 修订现有的 *** 安全法律,以更严厉的措施严惩电脑黑客。
我国在1994年发布了计算机信息系统安全保护条例;1997年修订的新刑法增加了“非法侵入计算机信息系统罪”和“破坏计算机信息系统罪”。这是我国司法机关打击计算机罪犯的重要法律武器。
我们有理由相信,只要我们不懈努力,黑客行为是能够控制的。
【发表评论】【关闭窗口】
.黑客简介
.黑客文化之私有Unix的时代
.黑客文化之早期的免费Unix
.黑客只是一般犯罪
0条大神的评论