九游会j9登录入口首页

什么是网络窃密?
打印

网络窃密是指利用计算机技术,通过互联网窃取涉密信息的行为。窃密可以说是一个古老的话题,是国家间军事、政治、经济较量的利刃,各个国家都设立相应的部门收集、窃取其他国家的秘密。在网络发达的今天,网络窃密已是间谍活动最常用的方式之一,也是一种有效途径,更是代价最小的途径,网络窃密已不是什么秘密,甚至有的国家专门成立网络窃密的机构。

网络窃密的方式手段各式各样,依所利用的技术不同,可以分为以下几种:

1.利用系统漏洞窃密。系统漏洞是指应用软件或操作系统在逻辑设计上的缺陷或在编写时产生的错误,这些缺陷或错误可以被间谍利用,以获取远程计算机的控制权,轻易窃取远程计算机中的重要资料。尽管通过“打补丁”的方式可以缓解由“漏洞”引起的问题,但是大多数人没有及时“打补丁”的意识,可能造成计算机系统长期存在系统漏洞,这就给了网络间谍可乘之机。

2.利用口令窃密。口令是一些系统的通行证,只要获取了进入系统的口令,也就获得了进入相应系统的授权,如开机密码、系统用户名密码、电子邮箱密码等等。获取口令的方法有很多,既可以采用社会工程学的方法,也可以采用采集暴力破解方法。

3.利用“木马”窃密。“木马”隐藏在涉密计算机内,按照指令收集秘密信息,并回传到控制者指定的服务器。这种方式较其他方式容易实现,可以通过不同的手段将木马植入到目标主机,而且也比较安全,不容易被安全人员追踪。另外,这种方式可以轻松操控目标主机,了解被控主机的一举一动,捕获每一次键击事件,轻松窃取密码、目录路径、驱动器映射,甚至个人通信方面的信息及一切文档内容。如果你的机器上还带有麦克风或摄像头,那么窃听你的所有谈话内容和捕获一切视频流量对它来说也是举手之劳。

案例:中原古都网络泄密案。彭某是某军工科研所的一名科研人员。某年中秋前,他用工作电脑上网查阅自己的邮箱时,收到了一封“国防科工委办公厅的中秋贺卡”,彭某没有多想,信手点开,结果一下子就中了网络间谍攻击的招。那封邮件完全是伪造的,捆绑着某境外情报机构特制的间谍程序,一经点击就控制了彭某的工作电脑,而彭某的电脑中还违规存储了大量军工科研项目的资料,结果,这些资料都被间谍程序从网上窃走了。

4.监听网络数据窃密。不仅包括有线监听,也包括无线辐射信号的监听。通过对网络传输数据的监听,截获传输的信息,从中可以破译系统账号,获取有用的信息。

5.数据恢复技术窃密。利用计算机的数据恢复技术,恢复存储介质,从中获取有价值的秘密信息。窃密者高价回收政府部门或高新技术企业因损坏或者设备更新淘汰下来的计算机,收回去后利用掌握的恢复技术,将硬盘中残留的国家秘密信息或者企业商业秘密信息恢复,达到窃密目的。

6.利用“摆渡”技术泄密。“摆渡”就是利用移动存储介质在不同计算机之间交叉使用的机会隐蔽传输数据信息的窃密技术。当前,涉密计算机都采取了专用U盘或者不联网的方式,以保护涉密信息,而“摆渡”技术是专门破解这种保密措施的技术。


    上一条:信息安全事件包括哪些类型?
    下一条:什么是“三网合一”?
    360网站安全检测平台
    sitemap、网站地图