黑客盯上高级酒店

来源 :南都周刊 | 被引量 : 0次 | 上传用户:opou
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  在一家五星级酒店里,一位跨国企业的高管快速办理入住手续,随后进到自己的房间并立刻打开电脑登录酒店的Wi-Fi页面,在提交房间号码和个人姓名后轻松一击,又开始马不停蹄地工作。忽然,页面弹出一个“需要更新Adobe Flash Player软件”的通知,如果他点击“Yes”的话,那么他的电脑就被黑了。
  如今,拥有Wi-Fi网络成为高级酒店的“标准配置”,为频繁往来于全球各地的“空中飞人”提供工作和娱乐的便利。但根据卡巴斯基实验室的报告,一个名为“暗黑酒店”(DarkHotel)的黑客组织正在亚洲大面积锁定高级酒店的Wi-Fi网络,窃取使用者的资料,他们袭击的目标非常明确—专门在亚太地区出差或旅行的企业高层人士,如首席执行官、高级经理人、技术主管等。
  报告称,“暗黑酒店” 黑客族使用的手法是侵入饭店的Wi-Fi网络,然后当入住的企业高管开始登录无线网络时,会收到黑客伪造的Adobe Flash player软件、Google Toolbar或Windows Messenger的更新通知,一旦使用者没有察觉并下载更新,他的电脑就会被植入恶意木马程序,黑客便能从远端窃取任何使用者电脑上的资料:无论是邮箱密码、客户名单或者商业计划之类的机密信息等等。除此之外,木马程序还能盗取用户在互联网上使用推特、雅虎和谷歌时的登录信息及个人信息。
  在一家安全公司担任主管的尔特·鲍姆加特纳表示:“我们发现这一组织从2007年起就开始活动,潜伏在五星级酒店暗处至少4年之久。更狡猾的是,在使用者被植入恶意程序后,这个程序不会立即启动,而是会在电脑设备中潜伏6个月后,才会被远端的主机唤醒。”
  “因为黑客仿造的是那些极受信任的软件,极具迷惑性,所以受害者很容易上当。我们发现高级酒店里有针对性的袭击和随机性的网络入侵正在交叉进行,并且愈演愈烈。其中有针对性的攻击被用来危及高层人士,而随机性的则用于大规模的网络监控。” 鲍姆加特纳补充道。
  专门从事网络安全研究和分析的科斯廷·拉尤说:“黑客似乎拥有这些受害者的行踪及其所住酒店的信息。在这些高管入住酒店的前几天,他们就‘蹲点’目标出现。一旦其入住了该酒店,黑客就马上上传病毒软件。他们编写的代码只攻击设定目标,不会殃及其他酒店访客的电脑。我们曾经尝试设置‘蜜罐’,但并没有吸引到黑客的攻击,这说明他们的攻击是具有选择性的。在完成攻击后,黑客们还能从酒店网络中清除入侵工具,不留下任何痕迹,藏匿起来等待下一个受害者,这说明他们是多么小心翼翼。”
  “这群黑客的手法非常高明,技术堪比美国国家安全局。他们使用‘零日漏洞’技术,通俗地讲,就是黑客能够在发布安全补丁修复安全漏洞之前就攻击一个操作系统。在同一日内,相关的恶意程序就出现,这种攻击往往具有很大的突发性和破坏性。”网络安全专员马克·詹姆斯解释道,“此外,他们还伪造证书颁发机构进一步来攻击目标,目前他们通过窃取和重用其他合法证书签署其后门程序。可以基本认定,‘暗黑酒店’黑客组织是一个长期潜伏、隐蔽性强、资源充足的网络攻击行为。”
  目前,被安全公司追踪到的受害者都是在商界非常有影响力的人物,不排除黑客可能获得国家级情报部门的支持。有非常明确的证据显示黑客行动的频率每天都在增长,受到攻击的高级酒店越来越多。数据显示近90%的电脑病毒感染案发生在日本、中国香港、中国台湾、中国大陆地区、印度、俄罗斯、朝鲜和韩国,受害者可能达到数万人,但网络安全研究人员不愿透露是哪些高级酒店遭到黑客入侵,酒店营业者则多半对这一事件不予置评。拉尤透露,黑客主要針对的重要人物可能与核科技和军火企业有关。
  Airangel公司为多家高级酒店,包括伦敦丽兹酒店、丽笙BLU、法国马勒酒店、假日酒店等提供无线网络服务,公司技术总监大卫·里奇斯说:“这个黑客组织的发现让人恐慌,并再次证明了个人网络安全的重要性。我们的平台使用了点对点加密技术,所以用户信息不会在网络传输过程中被截获。此外,用户还可以在智能手机上装上一个‘互联网安全’应用,他们可以设置自己的隐私级别,使他们无论在何处何时上网都安枕无忧。”
  
其他文献
父亲在台湾十七年,是他一生中最黯淡的岁月。  我家住在台北松江路127号。1950年代的松江路,还是台北市的边陲地带,路中央是碎石子,只有两旁铺有柏油,那一带都是一排排木造屋,好像是临时盖起来的公务员宿舍。我们家是两幢房子打通合成的,因人多,单栋不够住。依我们家当时的经济情况,大概可以住进一幢比较像样的房屋。那时台北的房价还很低,但父母亲一向不讲究场面,“国难当前”,大家一起克难,也就无所谓了。 
我驮着儿子爬上山梁,望见西陵峡的水浩浩汤汤,大块的阳光穿透云翳砸在湖面,忽然鼻子一酸。这是2013年盛夏的秭归,我的伤感,不为此地出产的大V屈原和王昭君,而是看到三峡大坝,就想起那些枕着汛期涛声入眠的年月,这个大坝比我昔年流放的水电站无非装机容量大了几十倍而已,但那似曾相识的,西边静穆的群山和平湖,苍老的暮光和水纹,仍令我如年少时一般,左胸一痛。  流氓兔走过许多省,到过许多城,但没见过长江。在他
近日,在蓝筹股持续走强的背景下,基金市场形势一片大好。如果你查询最近三个月涨势最猛的三个基金,会发现前三名里有两个带有“分级”的字样,名字分别是“某某军工指数分级基金”和“某某创业板指数分级B”。军工和创业板分别是指基金的投资方向,没什么稀奇,莫非“分级”是他们大涨的秘密?先不要着急去追涨杀跌,咱们来聊一聊分级基金和杠杆基金是什么东西。  需要先声明,以下这个例子并不追求准确,只是帮助大家理解分级
在过去的一年里,我对于一种现象十分不解,先后向十几个日本人提出了心中的疑问:日本面临如此严重的自然灾害,在物流中断、物资缺乏这样极端困难情况下,居然没有商家大规模涨价,这是为何?  每一个接受访问的日本人都瞪大了眼睛,十分不解地望着我。他们没有马上回答这个问题,而是反问:“你为什么会问如此奇怪的问题?”这些日本人迟疑了一会儿,然后自言自语:“这是很自然的事情啊!怎么可能在这种情况下为难消费者?” 
明年情人节准备去巴黎艺术桥挂爱情锁、自拍、发朋友圈秀恩爱的情侣们可能要失望了,因为巴黎市政府已经痛下决心,要将挂在桥上的爱情锁全部卸下来。  这座位于塞纳河畔拥有200多年历史的木桥是法国最著名的爱情锁桥。近年在桥上挂锁的游客越来越多,据统计,这座铁木混合结构的行人桥上共挂了约70万把锁,总重达93吨,相当于20头大象的重量,远远超出了桥梁本来设计的荷载量。  巴黎市政府前些年就曾打算拆除桥上的“
“牛鬼蛇神”既被比喻成形形色色的各种坏人,也被当成邪恶丑陋之物。这倒像是一种宿命,带着二十年未出版新作的先锋小说大将回归之作的期待,也夹杂各种文学大奖评委的名号,还有贯穿数十年研究经典小说的履历,当然还是评论家事先诸如“参悟人生奥秘”的预告,凡此种种,这本《牛鬼蛇神》竟然也只是吓人之貌、潦草之实,惊艳有余,而韵味寥寥。  在大元和李德胜北京相遇的开篇里,大概称得上是最不忍卒读的一段小说。故事枯燥、
ZANK创始人凌绝顶(右)和男友安东(化名)。  “在不到10秒钟的时间里,依次快速向你男朋友提出以下问题:苹果香蕉,喜欢哪个?黄瓜西瓜,喜欢哪个?男人女人,喜欢哪个?  如果三个回答是:香蕉、黄瓜、男人,哦,你的男朋友必然是GAY。原因是:热爱柱状物体和雄性。”  这是网上流传的一部《9个GAY》系列短剧,9个GAY声情并茂,教你通过望、闻、问、切四种方法鉴定自己的男友是不是GAY。  短剧的出
美国作家威廉·德雷谢维奇最近收到一个女生的来信:  “我男朋友在耶鲁读书。在上大学之前,他很喜欢读书,还会自己写一些小故事。三年之后,他变得非常焦虑。比如说,如果别人看到他一个人去吃饭会怎么想,或者他的‘人脉网络’够不够深厚。他一听说某本书,就会去翻它的开头和结尾,或者阅读别人写的书评,然后装作自己读透了这本书。这不是因为他对书本的兴趣降低了,而是因为在他的社交环境里,能谈论某本书比真正读过这本书
格非第一次与《金瓶梅》相遇是在1987年。适逢《金瓶梅》删节版“内部发行”,学校通知,有研究需要的教师可以提交购书申请。23岁的他当时还是华东师大中文系写作教研室的助教,抱着不妨一试的态度打了报告,没想到获得批准。由于此书过于“珍贵”,拿到手后,格非并没有坐下来好好阅读,而是忙着四处向人炫耀。一群人兴奋的目光投过来,两个月后,书失窃了。  第一次完整阅读是在几年后。某天晚上在北京,批评家朱伟和几位
在国内,因为个人所得税相对较重,很多人会花心思避个税。针对不同的情况,人们通常采取避税的方式也会有所不同。其中很多手段并非光明正大,一些操作细节,甚至违反法律法规。但是很快,一种新的避税手段将产生,更光明合法,而且兼顾到养老的效用。  近期,国务院发布了政策,明确将开展“个人税收递延型商业养老保险”试点,这一政策方向对个人理财来有深远的影响。“个人税收递延型商业养老保险”这一拗口的词应该怎样理解呢