亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        虛擬空間里的“指紋采集”揭秘追蹤技術(shù)

        2015-09-10 07:22:44技術(shù)宅
        電腦愛好者 2015年23期
        關(guān)鍵詞:IP地址黑客指紋

        技術(shù)宅

        IT界的黑客與反黑客戰(zhàn)爭一直都在持續(xù),一方面是技術(shù)高超的黑客利用木馬、病毒、系統(tǒng)漏洞等頻繁對個人和公司電腦進行攻擊,另一方面,隱藏在電腦屏幕后面的反黑客斗士則通過各種技術(shù)手段追蹤黑客蹤跡,并試圖為黑客進行“虛擬指紋采集”,從而讓黑客無從遁身。那么什么是“虛擬指紋”?安全專家們又是怎么樣對黑客進行“指紋采集”的?

        虛擬空間的蹤跡——認(rèn)識虛擬指紋

        現(xiàn)實生活中,不法分子在作案現(xiàn)場大多會留下他們的指紋信息,公安人員通過采集犯罪嫌疑人的指紋,然后再和指紋庫中的數(shù)據(jù)比對從而確定犯罪分子的身份,這已經(jīng)是很常見的場景了。

        其實在虛擬世界里,當(dāng)我們(自然包括各類黑客)在互聯(lián)網(wǎng)中里進行各種網(wǎng)絡(luò)活動的時候,比如瀏覽網(wǎng)頁、接收郵件或者攻擊對方電腦等,在這個“虛擬現(xiàn)場”里也不可避免地會留下各種信息,像使用搜索引擎的搜索記錄、啟動軟件的操作記錄、使用的操作系統(tǒng)版本等這些信息。這些網(wǎng)絡(luò)活動遺留的信息被稱之為“虛擬指紋”信息,它就像是生活中的不法分子在作案現(xiàn)場遺留作案信息一樣,而經(jīng)驗豐富的安全專家則可以根據(jù)這些信息找到黑客,并將其繩之以法(圖1)。

        采集虛擬指紋——追蹤黑客蛛絲馬跡

        只要我們在網(wǎng)絡(luò)上活動就不可避免會留下各種虛擬指紋信息數(shù)據(jù)。不過,防黑安全專家是怎么采集到這些數(shù)據(jù)的呢?又是通過什么方法分析這些數(shù)據(jù)并追蹤到具體黑客的?

        我們知道公安部門的指紋庫是通過各級公安機關(guān)對全國各地的犯罪嫌疑人進行采集,然后與在后續(xù)出現(xiàn)的案發(fā)現(xiàn)場提取的指紋進行比對,從而找出特定的嫌疑人。同樣的,安防專家為了能夠在一些惡意侵入和攻擊當(dāng)中找到特定的黑客,他們也會建立相應(yīng)的虛擬指紋數(shù)據(jù)庫,從而在發(fā)生黑客攻擊事件時進行比對以快速找出這些不法之徒。

        比如,某安全公司的黑客指紋數(shù)據(jù)庫就包含多達數(shù)千萬個惡意IP,而這些IP背后就是一個個現(xiàn)實生活中的黑客,無論黑客攻擊是使用真實IP還是VPN代理IP,都會進入指紋數(shù)據(jù)庫。同時這些黑客的攻擊行為、攻擊路線、攻擊習(xí)慣等也都會被同時記錄在數(shù)據(jù)庫中(圖2)。

        在這些指紋庫里,每一個IP都會關(guān)聯(lián)它的歷次攻擊行為,并且根據(jù)黑客利用漏洞的能力和攻擊威脅、頻率等參數(shù)對其進行綜合評級。比如某位黑客成功利用了一個0Day漏洞進行入侵,那么他就有可能被標(biāo)為最高等級(意味著這種黑客的攻擊性很強、安全威脅也非常大),同時還將黑客的搜索記錄、職業(yè)習(xí)慣等其他行為進行綜合記錄,確??梢员容^完整地勾勒出黑客的實際面貌(圖3)。

        黑客們的這些綜合信息是怎么獲取的?安防專家可以通過域名、網(wǎng)頁監(jiān)控、郵件監(jiān)控等手段獲取。比如一個黑客通過搜索引擎訪問一個被監(jiān)控的網(wǎng)站,那么安防專家就可以通過監(jiān)控記錄進行溯源,找出黑客的搜索記錄和IP地址,從而知道黑客的實際位置和搜索喜好。像上圖的指紋數(shù)據(jù),專家們通過溯源,知道這位黑客經(jīng)常登錄交友論壇,并且經(jīng)常搜索各類專業(yè)的編程代碼,通過IP地址查詢可以知道黑客的實際位置(假設(shè)為上海),喜好是交友,職業(yè)應(yīng)該是一位程序員。這樣一個上海程序員的黑客就躍然紙上了(圖4,此處純?yōu)槭纠僭O(shè))。

        因為每個人上網(wǎng)都有一個對應(yīng)的IP地址,通過一些專業(yè)工具可以輕易查詢到實際地址。當(dāng)然黑客在做壞事的時候一般使用代理軟件,但是黑客不可能瀏覽一切網(wǎng)頁都掛代理,比如他在訪問一些本地論壇或者掛QQ、微信的時候基本上會用自己的真實IP,所以理論上只要關(guān)注黑客時間夠長,搜尋到的黑客使用的網(wǎng)絡(luò)工具足夠多,那么黑客的真實身份(IP)就一定會暴露(圖5)。

        當(dāng)然在實際的跟蹤中,還有許多手段獲取黑客的其他真實信息,比如可以通過黑客手機上的定位軟件,結(jié)合百度地圖、谷歌地圖等獲取其實際行蹤信息(圖6)。

        如果要抓到現(xiàn)實生活中真正的黑客,公安部門還會聯(lián)合相關(guān)部門,如通過通訊公司查詢該人的通訊記錄,通過查閱社交網(wǎng)站服務(wù)器的后臺數(shù)據(jù)找到黑客的聊天記錄等等手段將其一舉捉獲。因此對于那些想在網(wǎng)上炫耀自己實力、隨意入侵他人電腦的黑客們,其實在虛擬的網(wǎng)絡(luò)中依然是法網(wǎng)恢恢、疏而不漏。

        安全防范 要養(yǎng)成良好的上網(wǎng)習(xí)慣

        通過上面的描述,我們知道在使用各種網(wǎng)絡(luò)工具時都會留下各種痕跡,而通過網(wǎng)絡(luò)監(jiān)控追尋到現(xiàn)實生活中的每一個人也不是什么新聞,前段時間鬧得沸沸揚揚的棱鏡風(fēng)波正是這種監(jiān)控工具活生生的應(yīng)用實例。

        當(dāng)然網(wǎng)友們并不是為非作歹的黑客,但是大家知道安防專家可以通過網(wǎng)絡(luò)信息追查到實際的黑客,同樣的黑客們也會通過這些信息追尋到每一個人。因此要安全上網(wǎng)不泄露自己的隱私信息,我們平時就要養(yǎng)成一些良好的上網(wǎng)習(xí)慣,比如不要輕易在微博、微信上泄露自己的實際信息(如居住地址、孩子學(xué)校信息等),對自己的上網(wǎng)記錄要及時清除等。總之為了更好地保護自己,我們盡量在網(wǎng)絡(luò)上留下更少的信息,以防止黑客們通過這些信息竊取我們的隱私,帶來不必要的損失。

        猜你喜歡
        IP地址黑客指紋
        歡樂英雄
        多少個屁能把布克崩起來?
        像偵探一樣提取指紋
        為什么每個人的指紋都不一樣
        網(wǎng)絡(luò)黑客比核武器更可怕
        鐵路遠動系統(tǒng)幾種組網(wǎng)方式IP地址的申請和設(shè)置
        基于SNMP的IP地址管理系統(tǒng)開發(fā)與應(yīng)用
        黑龍江電力(2017年1期)2017-05-17 04:25:16
        基于自適應(yīng)稀疏變換的指紋圖像壓縮
        可疑的指紋
        小心近海黑客
        专区亚洲欧洲日产国码AV| 中文字幕亚洲欧美在线不卡| 无码aⅴ免费中文字幕久久| 国产精品麻花传媒二三区别| 天堂69亚洲精品中文字幕| 手机在线播放成人av| 亚洲国产精品成人久久| 蜜臀av无码精品人妻色欲| 欧美色图50p| 亚洲精品成人一区二区三区| 无码国产精品一区二区av| 久久久久久国产精品美女| 午夜国产精品久久久久| 蜜臀av一区二区三区| 国产乱人对白| 99久热re在线精品99 6热视频| 国产精品国产三级国产三不| 亚洲精品在线视频一区二区| 怡红院av一区二区三区| 99国产精品视频无码免费| 国产一级一片内射在线| 亚洲av久播在线一区二区| 久久国产精品-国产精品| 九九久久国产精品大片| 激情五月开心五月av| 国产尤物精品视频| 国产精品第一二三区久久蜜芽 | 女人被弄到高潮的免费视频| 久久成年片色大黄全免费网站| 精品人妻久久av中文字幕| 尤物在线观看一区蜜桃| 精品一区二区三区免费播放| 日韩精品永久免费播放平台| 黑人玩弄极品人妻系列视频| 国产精品久久久久aaaa| 亚洲AV日韩AV无码A一区| 一二三四在线观看韩国视频| 亚洲欧美国产精品久久| a毛片全部免费播放| 国产午夜福利av在线麻豆| 亚洲av乱码一区二区三区林ゆな|