当前位置:主页>科 研>学术交流>

再谈反攻黑客,这次温柔一点


 

引爆网络空间大战的最快方式,就是被网络攻击的目标试图报复性“黑回去”。有人认为,反击黑客攻击未必会导致网络版第三次世界大战,只要你干得专业点,不造成连带伤害,不破坏任何人的网络。

或者,也未必。

围绕其上的争论已经持续了几十年,大多数安全专家的意见是:归因溯源的困难,以及报复性反击升级的危险性,让“黑回去”这种做法是得不偿失的。

但,如果这不涉及到试图破坏攻击者的网络呢?如果不是“大度”而是一点点的“温和”,采取的是所谓“公开谴责”渗透者,或者阻止从网络间谍中获益的外国公司登陆美国市场这种适中一些的响应方式呢?

最近,安全界的一对父子,杰米和阿里尔·拉布金发表了文章《反黑但不破坏》,希望能解决这个问题。他们不仅提出“黑回去”(有人也称之为“主动防御”方法)但不引发灾难性报复循环是有可能的,考虑到美国企业2年前年度网络犯罪损失1000亿美元且还逐年加重的情况,“黑回去”也是必要的。



 

左起:杰米·拉布金、阿里尔·拉布金

他们引用了前NSA局长亚历山大将军在2012年的声明——“美国知识产权网络遭窃,是世界历史上最大型的财富转移”,更是作为当前现状已无法容忍的证据。更引人关注的是,政府并未展现出保护私营产业知识产权的能力。

他们称,去年《网络安全信息共享法案》的通过,仅模糊提到了“防御性措施”,既没授权也没禁止实际的黑回去举动。总之,多对话,少行动。这明显让奥巴马政府疲于兑现“我们严肃对待这一问题”的保证。

拉布金父子认为,应雇佣专业人士,那些有政府授权司法资质的网络鉴证专家,而不是由受害者自己实施反击,要避免让自己陷入无法无天的狂野西部式报复反攻模式,以便回击行为可控,也更有可能真正反击到正确的渗透者。

他们还援引了网络安全公司CrowdStrike和曼迪安特的报告,这两家公司在2014年都“揭露”过与中国军队有关的多个黑客组织。

老拉布金是乔治·梅森大学法学院一名教授,他儿子是大数据巨头Cloudera的一名软件工程师,两位拉布金先生将自己的提案比作是零售商店雇佣保安,只不过这些保安是有针对入室行窃或其他犯罪行为有一定司法背景的。

(责任编辑:安博涛)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

想了解APT与加密勒索软件?那这篇文章你绝不

想了解APT与加密勒索软件?那这篇文章你绝不能错过……

目前全球APT攻击趋势如何?针对APT攻击,企业应如何防护?针对最普通的APT攻击方式加密...[详细]

再谈反攻黑客,这次温柔一点

再谈反攻黑客,这次温柔一点

引爆网络空间大战的最快方式,就是被网络攻击的目标试图报复性黑回去。有人认为,反击...[详细]

Web应用安全当中的破坏性鸿沟

Web应用安全当中的破坏性鸿沟

近年来,由于Web应用攻击方法的不断曝光和web应用重要性不断提高,对Web信息系统的攻...[详细]

防御奥运会级流量威胁的5种方法

防御奥运会级流量威胁的5种方法

奥运会这种级别的大型体育赛事席卷了全世界几十亿人的热情和目光。但工作时间的直播观...[详细]

是什么导致业务数据杂乱无章?

是什么导致业务数据杂乱无章?

那些分散的、无组织的信息将会对企业产生重大影响,导致流程效率低下,浪费了企业的时...[详细]

返回首页 返回顶部