許毅在鄉下過着和外界毫無聯系的生活而聯網上沒有硝煙的戰争卻無時無刻不在上演。
1月25日美國加利福尼亞州巴薩迪那市的天氣非常不錯非常适合出遊。加州理工大學的米克教授正開着自己的私家車去北部的太浩湖度假由于近來他主持的研究工作取得了突然破性的進展所以他的心情是非常愉快而輕松的特地自己給自己放了幾天假好好休息休息補償一下自己這段時間來他一直在透支自己的身體在工作再不進行調節一下他的身體肯定要出毛病了。一路上他一邊欣賞着路邊的景色一邊聽着深情款款的美國鄉村音樂好不惬意!新買的汽車動力十足駕駛起來也很帶勁。
突然他的汽車中的無線電話響了電話的聲音将音樂掩蓋下去。
米克教授臉色不悅:“上帝不是早就交待他們沒有什麽事情别來打擾我的度假嗎?”知道這個電話号碼的隻有他的研究助理安德魯。
米克教授沒有立即去接電話他希望電話響兩下就會停止可是安德魯好像偏偏和他作對似的電話一直響個不停。
“安德魯要是沒有要緊的事情你絕對得不到我的原諒!”米克教授拿起電話吼道。
“教授真的很抱歉打擾您的休假但事情真的很嚴重。請您原諒!”安德魯顯然被米克教授吓壞了他先是進行道歉而沒有說到底爲了什麽事情。
“别廢話了!”
“噢。教授您瞧我……事情是這樣地我剛剛突然現有人通過因特網入侵了您的計算機……”
“我地上帝!”米克教授大叫起來“你這是在跟我開玩笑嗎?安德魯告訴我。你是在和我開玩笑對就是如此!剛鬼今天難道是愚人節嗎!”米克教授本身是一位電子領域的專家同時也是一位計算機專家雖然他研究的不是網絡安全但在這方面也有着很高的造詣。他的計算機系統是經過他親自加固再經過好幾個國防部計算機安全專家親自加固并嚴格測試過的絕對嚴密地防衛!現在他的研究助理。安德魯-特羅斯竟然告訴他他的計算機被人入侵了!
“教授我對此感到非常遺憾。但我不得不說這件事是真實的就剛剛生的您還是快回來罷!”
“Bu11**!”米克教授右手使勁一拍方向盤中間結果汽車“呱———”地叫了一聲。
得知這個消息什麽遊玩的心情都沒有了。他的計算機裏面保存地資料正是他們這個研究小組的最新成果。絕對不能就這樣被别人盜走!米克教授誓一定要把那個卑劣的竊賊逮住。他匆匆掉頭趕了回去。
來到自己的辦公室米克教授現國防部地那幾個計算機安全專家已經在那兒了。
“勒斯情況怎麽樣?我希望你能告訴我一個好消息。”米克對其中一個計算機安全專家說道。
“噢馬丁教授我不得不遺憾地告訴您您的計算機中的文件已經被入侵者通過網絡複制過這是我們通過安全監視程序看到的。”
“我地上帝!勒斯你知道這些文件的流失會造成多麽大的損失嗎?”馬丁教授簡直覺得天地都在旋轉這次的損失至少也需要幾天時間才能估計出來。“勒斯一定要抓住這個可惡的竊賊!把文件即時銷毀絕對不能讓它們流傳出去!”
“盡力而爲罷。”
“勒斯他是怎麽突然我們的重重防線地?”馬丁教授實在是感到驚奇在防火牆中他早就做了嚴格設置制定了一系列的安全策略内部局域網的資源是不允許外部網上的用戶使用的隻有有限的資源允許外部網的用戶有限的使用這些區域稱“不設防區”或“爲非軍事區”例如eB服務器外部用戶是沒有權限進入軍事區的。
“入侵者把他的計算機裝扮成爲網絡上的一個合法用戶這樣他成功地欺騙了網絡中的幾個關卡和防火牆。他肯定深入分析和研究了防火牆技術利用防火牆配置或設計上的漏洞并對它們進行攻擊……”
“Ip地址欺騙?”馬丁教授驚訝之色更盛了這種高明的入侵手段他也知道過但也僅僅是閱讀過這方面的理論闡述而已從來沒有聽說過有人成功地實踐過。看來這個竊賊着實不簡單!
勒斯點點頭。他們幾個再次對計算機進行一番徹底的檢查并沒有現其他蛛絲馬迹所有的日志記錄都是合法的。
“看來這個案子要交給那幫自大的小子們了。”勒斯心中這樣想道。
“等等!”馬丁教授突然叫了出來“怎麽仍然有數據交換?!”他打開一個數據交換監控軟件竟然現此刻計算機上的數據交換異常頻繁。
“**!”勒斯看到之後立刻将網絡斷開了。他沒想到這個入侵者竟然去而複返現在還在他們眼皮底下複制文件這簡直就是對他們極大的侮辱。當然這也是他們的疏忽到現在爲止他們竟然忘記将這台計算機的網絡連接斷開犯這種低級的錯誤當真是不可原諒。
“這是什麽?”助理安德魯指着顯示器中的一個文件問道剛剛還沒看到這個文件呢。
這是個加密文件不地勒斯并沒有話費多少時間就将其破解了。
“哈終于現了嗎?你們這幫蠢材!——蠢材終結者。”
挑釁!**裸的挑釁!
在場的所有人臉帶着馬丁教授的研究助手安德魯全都是憤慨不已尤其是脾氣暴躁的馬丁教授他此刻青筋凸起呼吸局促最終受不了刺激哮喘病作了。他顫抖着拿出噴嘴連噴了好一會兒才順過氣來。
與此同時馬丁教授也有更深一層的擔心這個人的入侵方式能夠造成非常可怕的威脅。要知道現在全美的很多科研機構和大學都是用這種方式保存重要資料的這次黑客事件的生也就說明上百萬台與因特網這個全球網絡聯網的政府、企業和大學計算機都面臨被竊密的危險!馬丁教授已經在考慮向有關部門提醒這個潛在的巨大威脅了。
就這樣這個黑客案件被移交給了凱文領導的那個網絡安全事務組。第二天馬丁教授的計算機就被一群酷酷的家夥們大卸八塊然後搬走連帶着的還有他們那個局域網的路由器。當然在此之前馬丁教授已經把所有重要文件都備份好了。
“蠢材終結者”的入侵方式已經查明正是Ip地址欺騙這種入侵方式凱文自然毫不陌生。Ip地址欺騙是突破防火牆系統最常用的方法他同時也是其他一系列攻擊方法的基礎。這個攻擊方法的原理是基于I自身的缺點。
Ip頭是一種數據結構在這種結構中有保存源地址和目的地址的地方。即猶如信件一樣該數據包是從“源地址”送到“目的地址”這些信息都是包含在Ip頭中的。當然還是和信件一樣“信人”的“源地址”并不是必須的是可以省略的。
Ip協議依據Ip頭中的目的地址項來送Ip數據包。如果目的地址是本地網絡内的地址該Ip包就被直接送到目的地。如果目的地址不在本地網絡内該Ip包就會被送到網關再由網關決定将其送到何處——這是Ip路由Ip包的方法。
Ip路由Ip包時對Ip頭中提供的Ip源地址不做任何檢查并且認爲Ip頭中的Ip源地址即爲送該包的機器的Ip地址。當接收到該包的目的主機要與源主機進行通訊時它以接收到的Ip包的Ip頭中Ip源地址作爲其送的Ip包的目的地址來與源主機進行數據通訊。Ip的這種數據通訊方式雖然非常簡單和高效但它同時也是Ip的一安全隐患很多網絡安全事故都是因爲Ip這個的缺點而引的。
網絡拒絕服務攻擊就是這種原理的低級應用Tcp連接是需要三次握手的如果源地址是僞造的攻擊目标就會限定時限内永遠也得不到對方回應(第三次握手)這樣導緻資源極大地被消耗了。
像這次這種利用Ip地址欺騙技術僞造合法的用戶地址從而獲得網管和防火牆的信賴正是這種原理的高級應用。由于涉及的技術含量太量所以知道這種攻擊的人少之又少基本上懂得這種侵入方式已經可以算是一流高手了。
對方技術非常高以至于在機器中并沒有留下什麽有用的信息ansg調查陷入了僵局。