美国联邦调查局(FBI)国际互联网络犯罪分部NIPC上周发布警告称,一种威力强大的新黑客工具已经出现,并且将很快在计算机犯罪中使用。这种工具叫做“Stick”,可以挫败网站的入侵探测系统。入侵探测系统是大型军事和企业计算机系统最关键的防线,它拦截和检测本站计算机和互联网的数据交换,找出其中可疑的数据包并向网站管理员报警。Stick使用了很巧妙的办法,它可以在2秒内模拟450次攻击。虽然入侵检测系统忠实地向网管发出每一个报警,但大量的报警却使网管无从下手,从而成功地隐蔽了黑客真实的攻击行动。Stick也可以简单地当做“拒绝分布式”攻击工具来使用,该种攻击发送大量的数据使系统崩溃。对于NIPC的警告,计算机安全专家却有不同看法。专家认为Stick所使用的技术并不新而且还有很多缺陷。有的入侵探测系统宣布更新版本能够对抗Stick的攻击。一些专家对NIPC的工作表示不满,认为他们对真正的危险视而不见,却对其他事情反应过敏。许多专家都想了解上周新闻报道的俄罗斯黑客敲诈40多个个电子商务网站的有关情况,但是NIPC没有采取有力的行动。
|