探索Anonymous黑客 研究人員面臨重大挑戰(zhàn)
更好的了解對(duì)手后,通常就可以進(jìn)行更明智的防御并最終讓數(shù)據(jù)更加安全,目前兩位不露面的研究人員試圖刺探Anonymous(匿名)黑客組織,了解那些懷有各種意圖的人們之間的復(fù)雜關(guān)系。
這兩位安全研究人員在上周舉行的2012年波士頓會(huì)議(2012 SOURCE Boston Conference)的開幕主題演講中表示,困難的不僅是描繪出Anonymous組織的構(gòu)成,還要界定他們的活動(dòng)。Akamai Technologies公司的安全情報(bào)總監(jiān)Joshua Corman,和在Attrition.org網(wǎng)站上被稱為Jericho的研究員Brian Martin,通過各種文件概述了他們的工作:他們試圖知道那些稱自稱為Anonymous成員的目的。Corman說,這項(xiàng)研究的旨在揭開Anonymous黑客組織的神秘面紗,減少一些普遍存在的誤解,警告安全行業(yè)——忽視該黑客組織制造的長期威脅將導(dǎo)致的嚴(yán)重后果。
“Anonymous像一面鏡子反映了我們的疏忽,” Corman說道,“這些都是非常簡單的攻擊......它們向我們展示了我們是多么的不安全,以及其中一些是多么的鬧劇。”
名為Anonymous的人們一直進(jìn)行著一些攻擊,包括分布式拒絕服務(wù)(DDoS)攻擊,針對(duì)SQL注入的網(wǎng)站攻擊,跨站點(diǎn)腳本(XSS)和其他常見的網(wǎng)站漏洞。而他們使用的技術(shù)相當(dāng)簡單,就是自動(dòng)化工具,雖然技術(shù)相對(duì)簡單,但他們已經(jīng)成功地獲得了媒體的關(guān)注,并在全球黑客運(yùn)動(dòng)中占有一定的分量。對(duì)一些企業(yè)來說,數(shù)據(jù)泄漏事件也被證明是要付出巨大代價(jià)的,且非常尷尬,比如索尼電影娛樂公司,福克斯廣播公司,PBS公司和HBGary公司。但是,據(jù)Corman說,更為嚴(yán)重的是那些打著Anonymous運(yùn)動(dòng)幌子的網(wǎng)絡(luò)犯罪分子們所進(jìn)行的攻擊。
在提到“Anonymous”這個(gè)名字時(shí),Corman表示,“它更像是一個(gè)品牌,一個(gè)被借用的專利權(quán),經(jīng)常被任何人濫用。”對(duì)此,Corman說,“我更關(guān)心那些假的攻擊和以 ‘Anonymou’之名竊取知識(shí)產(chǎn)權(quán)的偽裝者。”
兩位研究人員已經(jīng)創(chuàng)建了一個(gè)名為“建立一個(gè)更好的Anonymous”的博客系列,其中概述了黑客組織如何克服其組織的問題,建立最終的游戲規(guī)則,從而變得更有效率,以更少的附帶損害實(shí)現(xiàn)目標(biāo)。該系列記錄了專題小組關(guān)于Anonymous和Anonymous黑客活動(dòng)的討論,兩個(gè)研究人員還參與了Anonymous黑客活動(dòng) Defcon 19(譯者注:戒備狀態(tài) (DEFCON)是衡量美國軍隊(duì)活躍度和備戰(zhàn)狀態(tài)的等級(jí)。它描述進(jìn)攻姿態(tài)的程度,以為參謀長聯(lián)席會(huì)和聯(lián)合司令部所用。)該系列的目標(biāo)是以非對(duì)抗性方式更好的了解黑客運(yùn)動(dòng),Corman補(bǔ)充道。
Anonymous黑客組織源于21世紀(jì)初的反安全(Antisec)運(yùn)動(dòng)。在報(bào)復(fù)針對(duì)維基百科及其創(chuàng)始人朱利安?阿桑奇的法律行動(dòng)中,它聲名大噪。它建立在報(bào)復(fù)的想法之上,Jericho說道。“Anonymous是反動(dòng)的;你做不好,所以我們要懲罰你,”他說道。“如果他們開始將恐懼當(dāng)作一種工具時(shí),將會(huì)發(fā)生些什么呢?”
Jericho還是Risk Based Security公司非營利活動(dòng)的總監(jiān),他表示,Anonymous黑客組織結(jié)構(gòu)松散,它由那些對(duì)自己看不慣事情進(jìn)行反擊的人組成。它不是傳統(tǒng)的組織,”Jericho說道,“它是一個(gè)元組或意識(shí)形態(tài)。”Jericho認(rèn)為該組織與海盜的歷史分析,或現(xiàn)代基督教的廣袤群體(由各種信仰、道德信念,寬容底線組成)關(guān)系很大。
“Anonymous組織帶來了一個(gè)巨大的灰色地帶,”Jericho說,“有些人會(huì)在某天參與進(jìn)來,但那不是最后一個(gè)。”