2009年4月20日 星期一

威廉斯堡1日3盜竊案 華裔藝術家失新電腦

2009-02-20 03:26:00

(本報記者林意善紐約報道)布碌崙華裔居民逐年增加的威廉斯堡區上周先後發3宗住宅被盜竊案件,其中包括一名華裔受害者,這名從事藝術工作的華裔男子遭匪盜走一部新買的蘋果電腦、iPod和一條價值千元的手鏈。 30歲的華裔男子當時因故公幹出遠門,於14日才回到位於Ten Eyck街的公寓,他進入公寓後發現公寓內遭人翻箱倒篋亂成一團,經檢查後發現上述電腦等物不翼而飛。警方調查懷疑受害者一個靠近走火梯的窗戶沒有關上,導致人數不明竊匪拉開窗戶進入公寓內,警方調查時曾有鄰居表示曾從公寓內聽到噪音,但沒有查看也沒有報警。 另一宗盜竊案件發生在南2街的一間公寓,警方懷疑竊匪是於13日上午11時至下午2時之間進入公寓,43歲的白人男子被偷走手提電腦,iPod和一些首飾,損失不菲。警方懷疑竊匪從正門進入,因為居住在該棟樓的民眾表示,公寓樓下的鐵門經常沒有上鎖。 第3宗盜竊案件也在14日發生,50歲的婦女報警指出,位於哈里申大道夾美西街的公寓遭人潛入,公寓內放有現款1000元與美國護照遭人盜走,為準備在最近出國的受害者製造麻煩。

全球最強木馬曝光 60萬金融用戶受損

2009-03-20 01:21:08

  RSA FraudAction研究實驗室根據對Sinowal木馬,也稱為Torpig和Mebroot,進行的跟蹤和研究,結果另人大吃一驚,這可能是欺詐者曾經創建的最普遍和最先進的犯罪軟件。

  最近我們發現,追溯到2006年2月,Sinowal木馬已經破壞並竊取了大約30萬個網上銀行帳戶的登錄憑証,以及相同數量的信用卡和借記卡。其他如電子郵件和眾多網站的FTP帳戶等信息,也受到了損害和盜竊。

  Sinowal一直是業內謠言和猜測的話題,但關于其來源地信息卻知之甚少。人們通常更了解其他木馬程序的來源。有的聲稱,它是俄羅斯網上團伙擁有和操縱的,即臭名昭著的俄羅斯商業網(RBN)。我們的數據証實了Sinowal木馬在過去確實與RBN有著極為緊密的聯系,但我們的研究表明,目前Sinowal的托管設施可能已經發生了變化,不再與RBN有關。

  那麼,為什麼Sinowal對于連接互聯網的用戶來說,是最為嚴重的威脅之一?

  簡而言之,Sinowal在沒有任何痕跡的情況下感染受害者的電腦。Sinowal背後的犯罪分子不僅創建了極其先進的惡意犯罪軟件,而且還維護著一個極其隱蔽和可靠的通信基礎設施。這個基礎設施已經讓Sinowal收集並傳送了將近三年的信息。此外,盜竊的數據在一個組織良好的數據倉庫中得到了系統的組織。近三年的時間,對于一個網上團伙維持其生命周期和操控,以有效利用一個木馬程序來說,已經是一個非常非常長的時間了。

  我們很少遇到自2006年以來,一直在不斷竊取和收集個人信息和支付卡數據的犯罪軟件。除了其漫長的生命期外,Sinowal也有著巨大幅度的演變──它的攻擊率從今年的3月到9月有了急劇的攀升。

  Sinowal木馬的創建者會定期發布新的變種,並登記成千上萬的互聯網域名作為其通信資源。這樣做的目的是為了能使木馬不間斷地掌控受感染的計算機。

  Sinowal如何運作的研究成果

  如同其他木馬,Sinowal使用了HTML注入功能,有效地將新的網頁或信息字段注入到受害者的互聯網瀏覽器──而這些注入的內容對受害者來說,看起來像是合法的網頁。比如,Sinowal能夠假冒對不知情的受害者提示輸入個人信息,如社會安全號碼和其他詳細信息,而他們的銀行卻在以前承諾過永遠不會要求在網上提供這些個人信息。即使這樣的提示並不是盜竊憑証和其他信息的新方法──對我們危害最大的是那些導致Sinowal實際啟動這一提示和其他功能的大量URL“觸發器”(雖然像這樣的提示並不是什麼竊取憑証或其它信息的新方法──但對我們危害最大的其實是那些數量龐大的URL“觸發器”,這些“觸發器”真正喚起Sinowal並彈出類似的這種提示或其它功能。):Sinowal被超過2700個特

2009年4月18日 星期六

MySpace員工因竊取個人機密信息被捕

2009-04-17 06:30:09
  新浪科技訊 北京時間4月17日晚間消息,據國外媒體報道,MySpace周三寫郵件給員工稱,因“停電”關閉辦公室一天,該公司周一曾發郵件表示,一名員工因竊取機密信息被捕。

  該公司在周一發給員工的郵件中稱,這名原公司福利部門的員工竊取的機密信息“至少”包括員工的姓名、社會保險號和工資,但沒有証據顯示所竊取的信息包括員工的銀行帳號、保險受益人和個人醫療記錄。郵件稱,該員工自2008年6月或更早時候開始竊取這些信息,其目的是為了“騷擾”部分員工。目前該員工已被捕,且將面臨來自洛杉磯地方檢察官辦公室高科技犯罪部門的起訴。該郵件要求員工對“可能的身份竊取與欺騙行為保持警惕”。

  MySpace周三發郵件給員工稱,由于周四上午9點至下午6點停電,辦公室將關閉,郵件要求員工在家上班。(肖恩)

2008年10月20日 星期一

美破最大信用卡資料竊案

(明報)8月7日 星期四 05:10
【明報專訊】美國破獲歷來最大宗信用卡資料盜竊案,11名來自多國的疑犯,包括兩名中國人及一名美國特工部門的線人,涉嫌入侵9大型商家的電腦系統,盜取逾4100萬張信用卡號碼,將之出售圖利。

涉4100萬卡資料 兩華人涉案

11名被告包括2中國人(Chiu Hung-Ming及Wang Zhi-Zhi,譯音趙鴻明和王志之)、3美國人、3烏克蘭人、1愛沙尼亞人及1白俄羅斯人,還有一人背景不詳。他們被控串謀行騙、電腦入侵、欺詐及身分盜竊罪。司法部指疑犯涉嫌入侵9大型商家,包括TJX Cos.及OfficeMaxt等的電腦系統,取得客戶的信用卡號碼、密碼及戶口資料。律師沙利文(Michael Sullivan)表示,儘管大部分受影響客戶都在美國境內,但仍未能確認所有客戶身分,「我懷疑大部分受影響客戶都不知自己資料被盜用」。

調查始於2006年尾。沙利文指疑犯都不是電腦奇才,2003年開始犯案,利用「掃台」(wardriving)技術,駕着裝了Wi-Fi裝置的車,拿着手提電腦,「漫遊」各地,找尋可連線的無線網絡信號。當找到容易入侵的網絡後,疑犯再秘密加裝監視網絡狀態、數據流動情况的程式,竊取卡號碼、密碼及客戶資料,然後將所得資料儲存在美國、烏克蘭及拉脫維亞的已加密伺服器上。有關犯罪集團在東歐、菲律賓、中國及泰國活躍,部分疑犯仍在美國境外。

美聯社/有線新聞網絡

法學專家:ATM機不是分支機構無需辦執照

2008年08月07日 20:09 中國新聞社

  ATM機等自助銀行設施“到底是不是公司法、商業銀行法意義上的分支機構”,“要不要辦理營業執照?”“ATM機真正的問題是什麼?”8月1日,檢察日報社法律經濟部和正義網邀請中國法學會商法學研究會會長王保樹等知名法律學者會診“ATM機涉嫌無照經營”問題。與會專家一致認為,ATM機等自助銀行設施,屬於持有營業執照的商業銀行實施的營業活動,不存在無照經營問題,但其安全保障措施確實值得進一步完善。

   一、 ATM機等自助銀行設施是否需要辦理營業執照

  【核心提示:營業執照是工商管理部門對特定經營主體實施監管的手段,是對人和行為的管理。而ATM機等自助銀行設施在本質上屬於機器,不存在需要頒發營業執照的可能性。】

  主持人:近段時間,網絡上關于ATM機等自助銀行設施涉嫌“無照經營”的討論似有尺水丈波之勢。在我們的通常觀念中,在ATM機等自助銀行設施存取款與在銀行櫃台存取款並無二致,兩者都是同銀行進行交易,而銀行是領有金融業務許可証和營業執照的。請問,ATM機等自助銀行設施究竟應否辦理營業執照?

  管曉峰:討論ATM機等自助銀行設施要不要辦理營業執照,首先需要了解營業執照的本質和功能。營業執照是政府對特定營業機構實施的監督管理,這種管理主要是對人和人的行為實施的管理。而ATM機等自助銀行設施,只是按照預定程序運行的機器,從法理上看是不需要也不可能用營業執照去監管的。實質上,ATM機等自助銀行設施只是銀行員工行為的技術延長而已,由於對銀行員工行為的監管已被商業銀行成立時領取的營業執照所承擔,故不需要就此再次頒發營業執照。另外,從客觀上看,ATM機等自助銀行設施只是一個機器,本身沒有思維,用監管人的辦法去監管沒有思維的機器,是不尊重客觀事實的。

  董安生:我贊同ATM機等自助銀行設施不需要辦理營業執照的觀點。營業執照要解決的問題是經營主體是否具備從事特定經營行為的能力,即其資金、人員、機構、場所能否滿足經營需要。ATM機等自助銀行設施的情況與營業執照的目的是不相吻合的。如果非要讓ATM機等自助銀行設施辦理營業執照,那麼其勢必與原有的規則發生衝突,從而引發新問題。

  王保樹:確實如此。如果ATM機辦理了營業執照,那麼按照現在的訴訟規則,儲戶在ATM機上存取款發生爭議時就只能告ATM機了。實際上,ATM機既不可能成為任何合同的主體,也不可能成為侵權或被侵權的主體。當ATM機交易出現糾紛時,主張權利或者承擔責任的只能是設立ATM機的商業銀行。否則,我們習以為常的交易觀念和交易規則就會被打亂。

  根據公司法的規定,頒發營業執照,就意味著取得營業資格。商業銀行成立並取得營業執照後,就可以自主從事存款、放款、貨幣兌換等活動。ATM機等自助銀行設施,只是商業銀行的經營活動或者經營方式,只要設立ATM機等自助銀行設施的商業銀行具有存款、放款、轉賬、貨幣兌換等經營範圍,在ATM機等自助銀行設施上進行存款、放款、轉賬、貨幣兌換等交易就是合法的,不需要另行辦理營業執照。

  張開平:現在的ATM機等自助銀行設施並非沒有監管,更不是要等到辦理了營業執照後才有監管。設置ATM機等自助銀行設施,必須經過商業銀行總行批准或授權,並經當地銀監局審批或備案。

   二、ATM機等自助銀行設施是不是銀行的分支機構

  【核心提示:判斷ATM機等自助銀行設施是否屬於分支機構的主要依據是公司法和商業銀行法,根據公司法和公司登記管理條例的規定,自助銀行設施顯然不具備成立分支機構所需要的資金、人員、場地等條件。】

  主持人:如果說ATM機等自助銀行設施不需要辦理營業執照,那麼如何解釋銀監會關于自助銀行屬於商業銀行分支機構的規定?因為按照銀監會的這一規定,既然自助銀行屬於商業銀行的分支機構,那麼依據商業銀行法關于商業銀行分支機構必須辦理營業執照的規定,ATM機等自助銀行設施也應該辦理營業執照。這正是工商部門指出ATM機等自助銀行設施涉嫌無照經營的原因所在。

  王保樹:這個問題看似矛盾實非矛盾。判斷ATM機等自助銀行設施要不要辦理營業執照的關鍵點,實際在于ATM機等自助銀行設施是不是銀行的分支機構。這個問題應從兩方面來分析。首先,判斷某一實體是不是公司的分支機構,必須依據公司法、商業銀行法等相關組織法的規定進行。雖然公司法、商業銀行法本身並沒有明確規定公司設立分支機構的具體條件,但是根據公司登記管理條例第四十八條規定,設立分公司,應當向公司登記機關提交下列文件:(1)公司法定代表人簽署的設立分公司的登記申請書;(2)公司章程以及加蓋公司印章的《企業法人營業執照》複印件;(3)營業場所使用証明;(4)分公司負責人任職文件和身份証明;(5)國家工商行政管理總局規定要求提交的其他文件。顯然,ATM機等自助銀行設施並不具備上述條件,不應該被視為是分支機構。其次,銀監會《中資商業銀行行政許可事項實施辦法》第三十六條規定自助銀行屬於商業銀行的分支機構,是從行政許可管理的需要將自助銀行視為分支機構。作為一個解決許可事項的規章,這一辦法不能作為界定ATM機等自助銀行設施是否屬於公司分支機構的依據。ATM機等自助銀行設施是否屬於商業銀行的分支機構,是一個組織問題,必須依據有關組織法的規定確認。

  張開平:《中資商業銀行行政許可事項實施辦法》第三十六條,要解決的是銀行監督管理機構的管轄權問題,即確立商業銀行的哪些經營活動必須經過其審批。這樣的規定,當然不可以作為界定ATM機等自助銀行設施的法律地位的依據。

   三、ATM機等自助銀行設施真正的問題是什麼

  【核心提示:安全問題是ATM機等自助銀行設施的最大問題,辦理營業執照並不能保障這一安全。】

  主持人:實際上,ATM機等自助銀行設施涉嫌無照經營的說法,之所以能如此一呼百應,原因在于消費者對它的服務質量存有不滿。從這個意義上說,問題的實質可能並不是要不要辦理營業執照,而是如何提升服務質量。

  董安生:現在ATM機等自助銀行設施存在的問題不少,如吞卡、吐假幣、多吐少吐、密碼被竊,等等。總歸起來說,最大的問題就是安全問題和出了安全問題如何劃分責任。這恐怕就是出現ATM機等自助銀行設施要不要辦理營業執照爭議的症結所在。很遺憾,目前解決ATM機等自助銀行設施的安全問題主要是依賴相關市場主體之間的合同約定,尚缺乏統一施行的強制性規則。如關于商業銀行與中間業務企業在ATM機安全問題上的責任劃分。

  張開平:不僅需要在商業銀行與中間業務企業之間劃分好責任,而且需要在商業銀行、中間業務企業與消費者之間劃分好責任。最近鄭州有一客戶在ATM機上取款時被吞卡,吞卡期間卡上的錢少了1萬元,銀行對此卻拒絕負責,客戶不得不起訴銀行,銀行一審、二審都敗訴了。很明顯,除非這個客戶進行了網上銀行業務(這一行為銀行很容易查清),否則,卡是在ATM機內,即在銀行的占有和控制下受到了損失,說明銀行的安全系統存在問題,當然應該由銀行負責,還用經過兩審嗎?這一事件從一個側面反映,目前有關ATM機等自助銀行設施安全問題的基礎性規則明顯欠缺。如何公平解決ATM機等自助銀行設施的提供者與使用者之間的糾紛,才是ATM機等自助銀行設施真正的問題所在。在這個問題的解決上,首先需要樹立一個基本判斷,那就是,作為ATM機等自助銀行設施的提供者和最終控制者,商業銀行應該比使用者承擔更多的責任。其次需要銀行業監管機構進一步履行好監管職責,不能只審批、發放許可証而不履行監管義務。銀行業監管機構必須在銀行利益和消費者利益的平衡上發揮積極作用。

  王保樹:行政許可,既是許可,也是監督。許可設立ATM機等自助銀行設施,對銀行業監管機構而言,既是它的權力,也是它的責任,不能只行使權力而不承擔責任。對於被許可的ATM機等自助銀行設施,銀行業監管機構負有相應的責任,有義務採取相應措施維護使用安全。維護ATM機等自助銀行設施的安全,不是一個簡單的通過頒發營業執照可以解決的問題。

   網上觀點澄清

  1.既然法律規定了ATM機要辦理營業執照,那就應該辦理,如果認為無必要,那就應該修改法律。

  【目前沒有任何法律、法規、規章明確規定ATM機等自助銀行設施需要辦理營業執照,《公司法》和《商業銀行法》只是規定中國公司的分公司或外國公司的分支機構、商業銀行的分支機構需要辦理營業執照;也沒有任何法律、法規明確規定ATM機等自助銀行設施屬於商業銀行的分支機構。2006年銀監會修改通過的《中資商業銀行行政許可事項實施辦法》僅是從行政許可的意義上將自助銀行設施視為商業銀行的分支機構,且其屬於規章。】

  2.有管轄權的工商部門可以直接依據《公司法》、《商業銀行法》賦予的法定權利對無照經營的ATM機等自助銀行進行監管。

  【依據《公司法》和《商業銀行法》的規定,工商部門可以對應當辦理營業執照但未辦理營業執照的公司、商業銀行及其分支機構的非法經營行為實施取締和罰款,但對ATM機等自助銀行實施上述措施,必須以ATM機等自助銀行設施應當辦理營業執照為前提。】

  3.如果ATM機不是商業銀行的分支機構,那麼許霆偷竊ATM機上的錢就不能定性為盜竊金融機構。

  【ATM機是不是商業銀行的分支機構,與認定盜竊ATM機屬不屬於盜竊金融機構,彼此之間並無關係。不管ATM機的主體地位如何,ATM機終歸是商業銀行的一部分。盜竊ATM機上的錢,當然就是盜竊商業銀行的錢。】(作者:曾憲文 孟澍菲)

  相關鏈接

  2008年7月底,北京律師董正偉向國家工商行政管理總局提起行政複議並舉報,要求查處各地商業銀行自助銀行無照經營行為。董正偉認為,單個的ATM取款機可以不辦理營業執照,但是多台ATM存、取款機或者ATM具有自助的存、取款功能時,它就是具有營業功能的經營性機構,違反了《商業銀行法》和《企業登記管理條例》等法律法規的規定,應當依法辦理營業執照。

  此前,浙江省桐鄉市工商部門通過調查發現,當地遍布于商場、超市等場所的ATM機等自助銀行設施均沒有辦理營業執照。浙江省桐鄉市工商局指出,銀監會《中資商業銀行行政許可事項實施辦法》第三十六條規定,中資商業銀行設立的境內分支機構包括自助銀行設施等;而按照《商業銀行法》第二十一條規定,經批准設立的商業銀行分支機構,由銀行業監督管理機構頒發經營許可証,並憑該許可証向工商行政管理部門辦理登記,領取營業執照。因此,ATM機等自助銀行設施涉嫌無照經營。

  (見中新網杭州7月29日電) 【編輯:朱鵬英】

盜竊網游裝備牟利20萬 5名嫌疑人被批捕

2008年09月18日09:32
  象山5名犯罪嫌疑人被批捕﹔檢察機關認為,虛擬裝備應當屬於玩家私人財產

  侵犯他人虛擬財產,會不會受到法律懲罰?日前,象山縣5名盜竊網絡游戲裝備的犯罪嫌疑人,被當地檢察院批准逮捕。由於近年來類似的網絡盜竊愈演愈烈,而國家缺乏針對保護虛擬財產的相關司法解釋,因此該案在業內引起了不小的震動。

  今年3月初,蔡某通過MSN認識了一個名為“老虎”的網友,對方聲稱能夠通過網絡木馬程序,盜竊某網絡游戲的賬號和密碼。於是,蔡某以每2元購買一個游戲賬號和密碼,並從“老虎”處獲取了木馬程序。

  隨后,蔡某糾集吳某、周某、張某、周某,在廣州、象山等地,利用盜來的網絡游戲賬號和密碼進入該網絡游戲,瘋狂盜竊游戲角色的虛擬裝備,再在5173網站上出售。

  至8月6日案發,蔡某等5人通過盜竊游戲虛擬裝備,非法獲利20余萬元。

  9月11日,蔡某等5人因涉嫌盜竊網絡游戲裝備,被象山縣人民檢察院批准逮捕。

  檢察機關認為,游戲玩家為了獲得游戲裝備等虛擬財產,不但投入了體力和腦力勞動,耗費了游戲時間,而且必須繼續支付上網費用和游戲充值卡,才能操控虛擬人物在游戲環境中獲取虛擬裝備,因此它具有價值。

  同時,這些虛擬財產可以在虛擬人物間轉讓、交換,可以由玩家自由處分,因此它又具有流通性。故虛擬裝備應屬玩家所有的私人財產,與有形財產在本質上並無不同,可以構成盜竊罪的犯罪對象。

  名詞解釋

  虛擬財產:網絡游戲中實行虛擬的經濟模式,要想在其中擔當角色,不但必須購買相應游戲的點數卡,還得擁有游戲中的虛擬貨幣。虛擬貨幣既可通過游戲贏取,也可通過現實的電話、銀行卡充值、轉賬或者現金匯款及購買相應的游戲卡充值獲得。現實貨幣在網絡上一經充值后,一般不能套現,但具有財產價值,是虛擬的財物。

  新聞延伸

  網絡盜竊愈演愈烈

  記者在網上搜索“網絡盜竊”,發現相關的話題有數十萬條,全國各地都發生類似案例,而且種種信息顯示,由於目前缺乏相應的保護措施,網絡盜竊行為有愈演愈烈之勢。

  騰訊公司首席行政官陳一丹曾向媒體透露,受商業利益驅動,目前騰訊QQ號碼的盜竊已相當嚴重。高峰時期每天約有幾萬人次填寫申訴資料,反映QQ密碼被盜,一些網絡盜竊分子甚至形成了完整的產業鏈條。而因為相關法律不健全,他們在打擊盜竊QQ號碼等互聯網犯罪時,面臨很多難題和困惑,希望有關部門能夠盡快出台針對虛擬財產的司法解釋。

  虛擬財產不可侵犯

  據浙江藍泓律師事務所傅凌志律師介紹,網絡盜竊是以非法佔有他人網絡虛擬財產而出現的一種新型盜竊案。目前,我國現行的法律對於虛擬物品的法律性質沒有明確的界定。但根據現行的司法解釋,我國對公民的私人財產認定包括有形財產和無形財產,而游戲裝備等虛擬財產屬於無形財產,因此以非法佔有為目的,盜竊他人財產應該按盜竊罪量刑定罪。

  盡管目前業界對此類案件處理觀點不一,但在司法實踐中,以盜竊罪處理有關虛擬財產失竊案已成為主流和趨勢。(記者 諸新民 通訊員 汪佳娜)


來源:東南商報



更多關於 網游裝備 的新聞
· 南昌一玩家損失2000元 警方稱難以立案
· 因盜竊網游裝備一男子進派出所
· 萬元網游裝備被盜 卻因法律空白難找回
· 幾十萬裝備貶值 網游玩家權益缺乏維護
· 黑客組織偷盜網游裝備進入“盈利”時代
· 准研究生偷了銷售網游裝備“黑客”的錢
· 百元保護如虛設 2萬元裝備半小時被盜空
· 網游頂級裝備價格沒譜 催生各種騙局
我要發表留言 (現有留言:0條)

2008年9月29日 星期一

網路的核心所在 交換機漏洞全面了解

發佈時間:2008.09.26 07:41 來源:賽迪網技術社區 作者:塞北|穀子熟了嗎

交換機市場近年來一直保持著較高的增長勢頭,到2009年市場規模有望達到15.1億美元。交換機在企業網中佔有重要的地位,通常是整個網路的核心所在,這一地位使它成為駭客入侵和病毒肆虐的重點對象,為保障自身網路安全,企業有必要對局域網上的交換機漏洞進行全面了解。以下是利用交換機漏洞的五種攻擊手段。


VLAN跳躍攻擊


虛擬局域網(VLAN)是對廣播域進行分段的方法。VLAN還經常用於為網路提供額外的安全,因為一個VLAN上的電腦無法與沒有明確訪問權的另一個VLAN上的用戶進行對話。不過VLAN本身不足以保護環境的安全,惡意駭客通過VLAN跳躍攻擊,即使未經授權,也可以從一個VLAN跳到另一個VLAN。


VLAN跳躍攻擊


(VLANhopping)依靠的是動態中繼協議(DTP)。如果有兩個相互連接的交換機,DTP就能夠對兩者進行協商,確定它們要不要成為802.1Q中繼,洽商過程是通過檢查端口的配置狀態來完成的。


VLAN跳躍攻擊


充分利用了DTP,在VLAN跳躍攻擊中,駭客可以欺騙電腦,冒充成另一個交換機發送虛假的DTP協商消息,宣佈他想成為中繼;真實的交換機收到這個DTP消息後,以為它應當啟用802.1Q中繼功能,而一旦中繼功能被啟用,通過所有VLAN的資訊流就會發送到駭客的電腦上。


中繼建立起來後,駭客可以繼續探測資訊流,也可以通過給幀添加802.1Q資訊,指定想把攻擊流量發送給哪個VLAN。


生成樹攻擊


生成樹協議(STP)可以防止冗余的交換環境出現回路。要是網路有回路,就會變得擁塞不堪,從而出現廣播風暴,引起MAC表不一致,最終使網路崩潰。


使用STP的所有交換機都通過網橋協議數據單元(BPDU)來共用資訊,BPDU每兩秒就發送一次。交換機發送BPDU時,裏面含有名為網橋ID的標號,這個網橋ID結合了可配置的優先數(默認值是32768)和交換機的基本MAC地址。交換機可以發送並接收這些BPDU,以確定哪個交換機擁有最低的網橋ID,擁有最低網橋ID的那個交換機成為根網橋(rootbridge)。


根網橋好比是小鎮上的社區雜貨店,每個小鎮都需要一家雜貨店,而每個市民也需要確定到達雜貨店的最佳路線。比最佳路線來得長的路線不會被使用,除非主通道出現阻塞。


根網橋的工作方式很相似。其他每個交換機確定返回根網橋的最佳路線,根據成本來進行這種確定,而這種成本基於為帶寬所分配的值。如果其他任何路線發現擺脫阻塞模式不會形成回路(譬如要是主路線出現問題),它們將被設成阻塞模式。


惡意駭客利用STP的工作方式來發動拒絕服務(DoS)攻擊。如果惡意駭客把一台電腦連接到不止一個交換機,然後發送網橋ID很低的精心設計的BPDU,就可以欺騙交換機,使它以為這是根網橋,這會導致STP重新收斂(reconverge),從而引起回路,導致網路崩潰。


MAC 表洪水攻擊


交換機的工作方式是:幀在進入交換機時記錄下MAC源地址,這個MAC地址與幀進入的那個端口相關,因此以後通往該MAC地址的資訊流將只通過該端口發送出去。這可以提高帶寬利用率,因為資訊流用不著從所有端口發送出去,而只從需要接收的那些端口發送出去。


MAC地址存儲在內容可尋址記憶體(CAM)裏面,CAM是一個128K大小的保留記憶體,專門用來存儲MAC地址,以便快速查詢。如果惡意駭客向CAM發送大批數據包,就會導致交換機開始向各個地方發送大批資訊流,從而埋下了隱患,甚至會導致交換機在拒絕服務攻擊中崩潰。


ARP攻擊


ARP(AddressResolutionProtocol)欺騙是一種用於會話劫持攻擊中的常見手法。地址解析協議(ARP)利用第2層物理MAC地址來映射第3層邏輯IP地址,如果設備知道了IP地址,但不知道被請求主機的MAC地址,它就會發送ARP請求。ARP請求通常以廣播形式發送,以便所有主機都能收到。


惡意駭客可以發送被欺騙的ARP回復,獲取發往另一個主機的資訊流。假設駭客Jimmy也在網路上,他試圖獲取發送到這個合法用戶的資訊流,駭客Jimmy欺騙ARP響應,聲稱自己是IP地址為10.0.0.55(MAC地址為05-1C-32-00-A1-99)的主人,合法用戶也會用相同的MAC地址進行響應。結果就是,交換機在MAC地表中有了與該MAC表地址相關的兩個端口,發往這個MAC地址的所有幀被同時發送到了合法用戶和駭客Jimmy。


VTP攻擊


VLAN中繼協議(VTP,VLANTrunkProtocol)是一種管理協議,它可以減少交換環境中的配置數量。就VTP而言,交換機可以是VTP伺服器、VTP客戶端或者VTP透明交換機,這裡著重討論VTP伺服器和VTP客戶端。用戶每次對工作于VTP伺服器模式下的交換機進行配置改動時,無論是添加、修改還是移除VLAN,VTP配置版本號都會增加1,VTP客戶端看到配置版本號大於目前的版本號後,就知道與VTP伺服器進行同步。


惡意駭客可以讓VTP為己所用,移除網路上的所有VLAN(除了默認的VLAN外),這樣他就可以進入其他每個用戶所在的同一個VLAN上。不過,用戶可能仍在不同的網路上,所以惡意駭客就需要改動他的IP地址,才能進入他想要攻擊的主機所在的同一個網路上。


惡意駭客只要連接到交換機,並在自己的電腦和交換機之間建立一條中繼,就可以充分利用VTP。駭客可以發送VTP消息到配置版本號高於當前的VTP伺服器,這會導致所有交換機都與惡意駭客的電腦進行同步,從而把所有非默認的VLAN從VLAN數據庫中移除出去。

2008年9月10日 星期三

盜竊千萬名客戶個人資料 南韓逮捕四嫌

法新社╱F26劉學源 2008-09-08 01:35


南韓警方今天逮捕四名嫌犯,此四人涉嫌盜竊南韓第二大煉油廠「GS CALTEX」高達一千一百萬名客戶的個人資料,本案是南韓歷來最大宗個人資料外洩事件。

南韓警察廳表示,落網的四人包括GS CALTEX旗下子公司的兩名職員,他們被控違反保護網路個人資訊法規罪名。

繼內含GS CALTEX高達一千一百萬名客戶姓名、身分証號碼、電子郵件信箱等資訊的CD和DVD光碟,上週在首爾垃圾堆被人發現後,警方就一直在追緝嫌犯。

調查人員表示,其中一名嫌犯故意洩漏消息給媒體,意圖藉宣傳炒高這批個人資料的市場價值。

個人資料經常被拿來進行線上或離線非法交易,圖謀商業利益。安全專家警告指出,外洩的個人資料也能用於犯罪用途。

外洩的GS CALTEX客戶資料包括政府高層官員、國會議員和政治名流在內。

警方指控任職GS CALTEX客服中心的一名二十八歲男子,涉嫌自公司資料庫盜竊客戶資料,利用CD和DVD 製作六份拷貝。

警方指出,GS CALTEX一名女職員和前述男子的兩名友人,涉嫌於今年七月到八月間協助犯案。

今年稍早前,涉及駭客或商人的類似案件曾震驚南韓全國。

美國網路拍賣巨擘eBAy的南韓關係企業「InternetAuction」的一千零八十萬用戶個人資料,於今年二月遭駭客入侵。南韓行動電話業者「樂金電信」今年五月也發生類似的駭客入侵事件。

2008年9月4日 星期四

基本的IP地址欺騙

基本的IP地址欺騙
Internet協議或IP是根本議定書發送/接收數據通過計算機網絡和互聯網。 與網際網路通訊協定,每包發送或接收包含有關的資料的運作,例如來源地和目的地的數據包。 與IP地址欺騙,信息放置在源字段是不實際的來源,該數據包。 通過使用不同的地址在源領域的數據包,實際發件人可以使像包,被送往由另一台計算機上,從而反應目標計算機將被發送到假地址中指定的數據包-除非攻擊者要重定向的反應,他自己的電腦。

影響IP地址欺騙
IP地址欺騙是非常有益的,特別是在案件拒絕服務( DoS )攻擊,如大量的信息被發送到目標計算機或系統沒有肇事者關心的反應,目標系統。 這種類型的攻擊,特別是有效的,因為攻擊數據包,似乎即將從不同的來源,因此,肇事者是難以追查。

黑客使用的IP地址欺騙,經常利用隨機選擇的IP地址從整個頻譜的IP地址空間的同時,一些更先進的黑客僅使用未經註冊的部分IP地址範圍。 IP地址欺騙,但是,是不那麼有效,比使用殭屍網絡為DoS攻擊,因為它可以被監控互聯網當局利用散射技術可以判斷DoS攻擊的基礎上,有多少無效的IP地址使用的攻擊。 不過,它仍然是一個可行的替代辦法,為黑客的攻擊。

IP地址欺騙,也是一個非常有用的工具,在網絡的滲透和克服網絡安全保密措施。 發生這種情況時, IP地址spoofers使用受信任的IP地址,內部網絡,從而規避需要提供一個使用者名稱或密碼登錄到該系統。 這類攻擊通常是基於一組特定的主機控制(如rhosts )是不安全的配置。

IP地址欺騙的防禦
侵入過濾或包過濾傳入的交通,從體制外的使用技術是一種有效方式,防IP地址欺騙,因為這種技術可以判斷如果數據包是來自內部或外部的制度。 因此,出口過濾也可以阻止假冒IP地址的數據包從退出制度和發動攻擊,對其他網絡。


上層協議,如TCP連接或傳輸控制協議,其中序列號碼是用來建立了一個安全的連接與其他系統也是一個有效的方法,防IP地址欺騙。


關閉源路由(鬆散和嚴格的)對您的網絡路由器也可協助防止黑客利用欺騙的許多功能。 源路由是一個技術的廣泛使用,在過去,以防止一個單一的網絡故障造成的重大網絡故障,但目前的路由協議互聯網上的今天使得這一切,但不必要的。

偽劣品充斥電腦組裝市場:仿冒幾可亂真

北京新浪網 (2008-09-03 11:49)

  □梁紅舉

  一些不良廠家越來越猖獗,以前還不敢明目張膽在一級市場銷,產品多半銷往偏遠山區,現在則開始借助一些無良奸商,利用低價冒充行貨銷售,蒙騙消費者,甚至在DIY電腦時用翻新件。

  近日,在廣州天河崗頂一帶的電腦城可以發現一線品牌三星、LG、索尼等都有不少被仿冒的產品,奸商以低於行貨50元─100元的價格銷售,欺騙消費者。而在競爭激烈的電腦DIY市場,甚至有奸商用翻新的記憶體條、主板等欺騙不太懂行的消費者。

  仿冒品幾可亂真

  在廣州天河崗頂附近的幾大電腦城轉一轉會發現,以前,貼牌液晶顯示器基本在一些專營二手電腦的市場出現,消費者也知道它們是貼牌產品,價格比行貨便宜很多。但現在筆者仔細觀察,發現一手產品市場也出現了它們的身影。產品與行貨外觀幾乎沒有區別,只是因為知道是仿冒產品,覺得工藝還是有點毛糙,包裝也一樣,前面LOGO和機後條形碼都有,開機畫面也差不多,偶爾發現螢幕上有1─2個小壞點,奸商則趁機說,就是因為有個別壞點才可以低價銷售,不由得你不信這些都是行貨。

  冒牌OEM謊稱代組裝

  筆者輾轉聯繫到幾家專門生產液晶顯示器的『OEM廠商』,假扮在湛江、茂名有多家檔口,專門經營電腦DIY和液晶顯示器。××電子的一位業務經理稱,他們是液晶顯示器代加工定點生產廠家,『三星、LG我們都做,你要什麼型號,我們都可以幫你代工。』他給出19英寸寬屏液晶顯示器的價格約為850元(不包括外包裝)。

  『這個價格不算便宜,崗頂的幾大電腦城都有我們的客戶。』筆者再與××公司一名自稱總經理的人士聯繫,『我們的外殼都是三星、LG等廠家的,屏也是他們的,就連包裝,也都是他們生產的,只是產品由我們組裝,批發價格比他們便宜200元。』筆者發現在他提供的包裝盒上,三星液晶顯示器的生產地依然貼著『中國天津』,而不是這家位於番禺的工廠。

  隨後,筆者詢問了三星、LG、索尼中國公司的相關負責人,他們均表示,其液晶顯示器從來沒有委托廣州的任何一家廠代工。『如果是廣州代工的,肯定是假冒偽劣產品。』

  一行內人士透露,這些假冒行貨的產品一般用臺灣屏,也有的用國產屏,有些甚至用翻新屏,工藝比行貨的要差,包裝盒是自己盜版的。『這些所謂的OEM廠家現在越來越猖獗,以前還不敢明目張膽在一級市場銷,產品多半銷往偏遠山區,現在則開始借助一些無良奸商,慢慢利用低價冒充行貨銷售,蒙騙消費者。』

  DIY產品用上翻新件

  在電腦城甚至還有一些不良商家在DIY電腦時用翻新件。在一家DIY電腦的檔口,筆者發現一款酷睿2的遊戲娛樂電腦,即使是集成顯卡的,一般報價也在2000元左右,可就有商家給出的價格不到1400元。

  『你去買吧,肯定有不少翻新件。硬盤、主板、記憶體、顯卡都得注意。』有商家好意提醒。但低價確實吸引不少消費者。

  在那家低價DIY電腦的檔口,店員按照消費者確認的DIY配件,拿回一大堆產品,他們裝機的速度很快,能看到各種配件都是在包裝盒里拿出來,但仔細觀察,還是發現記憶體條有翻新的痕跡,而且主板的型號也與消費者指定的型號差一個字母,將昂達945GCA換成了昂達945GCS,價格相差了50元。

  筆者找到熟悉的一位裝機行家,他說,這在低價DIY產品中已經是一個不公開的秘密,『如果被客戶發現了,就謊稱拿錯了,然後推薦利潤高的產品!』他告誡DIY的消費者,買硬體時,首先注意不要買雜牌貨,這點最重要。而在裝機前,一定要記清楚準備購買的顯示卡、主板等硬體的具體型號,並檢查清楚產品包裝是否完整,是否有翻新痕跡,然後才讓他們幫你安裝。

  火眼金睛識別翻新件(相關資料)

  李利

  買液晶顯示器最好到品牌專賣店購買,不要輕易相信一些小商家。假冒偽劣液晶顯示器的邊框與行貨還是有一定的區別,工藝、拋光處理還是可以看得出來,特別是要試機,看螢幕色彩是否鮮艷、是否有亮點和壞點。因為對於翻新機來說,外殼的翻新比較簡單,只有螢幕的亮點和壞點無法還原。

  硬盤可以檢查螺絲,如果有動過,肯定是翻新產品。另外,仔細看硬盤背面,假如看到日期後有『R』字母,這個字母標注的意思就是硬盤返修的日期,而不是硬盤生產日期。

  對於顯卡主板等板卡類配件來說,首先看電路塊上有沒有被塗抹的痕跡,有的話很可能是返修過的。然後看背後的焊點,假如有新焊的痕跡或焊點焊得和周邊的不一樣,明顯粗糙,則基本可以斷定是翻修過的,也要仔細看一下板上的元器件。

  CPU和記憶體要注意別買到打磨的,盡量到正規的代理商手裡買。如果還不放心,可以準備一些軟件,比如everest這種硬體監測工具,裝機後就可以檢測實用記錄,看出廠日期是否太早,如果太早,或許有問題,另外看有沒有被重新寫過BIOS,如果重新寫過,肯定是翻新產品。

2008年7月19日 星期六

IP地址欺騙

基本的IP地址欺騙
Internet協議或IP是根本議定書發送/接收數據通過計算機網絡和互聯網。 與網際網路通訊協定,每包發送或接收包含有關的資料的運作,例如來源地和目的地的數據包。 與IP地址欺騙,信息放置在源字段是不實際的來源,該數據包。 通過使用不同的地址在源領域的數據包,實際發件人可以使像包,被送往由另一台計算機上,從而反應目標計算機將被發送到假地址中指定的數據包-除非攻擊者要重定向的反應,他自己的電腦。

影響IP地址欺騙
IP地址欺騙是非常有益的,特別是在案件拒絕服務( DoS )攻擊,如大量的信息被發送到目標計算機或系統沒有肇事者關心的反應,目標系統。 這種類型的攻擊,特別是有效的,因為攻擊數據包,似乎即將從不同的來源,因此,肇事者是難以追查。

黑客使用的IP地址欺騙,經常利用隨機選擇的IP地址從整個頻譜的IP地址空間的同時,一些更先進的黑客僅使用未經註冊的部分IP地址範圍。 IP地址欺騙,但是,是不那麼有效,比使用殭屍網絡為DoS攻擊,因為它可以被監控互聯網當局利用散射技術可以判斷DoS攻擊的基礎上,有多少無效的IP地址使用的攻擊。 不過,它仍然是一個可行的替代辦法,為黑客的攻擊。

IP地址欺騙,也是一個非常有用的工具,在網絡的滲透和克服網絡安全保密措施。 發生這種情況時, IP地址spoofers使用受信任的IP地址,內部網絡,從而規避需要提供一個使用者名稱或密碼登錄到該系統。 這類攻擊通常是基於一組特定的主機控制(如rhosts )是不安全的配置。

IP地址欺騙的防禦
侵入過濾或包過濾傳入的交通,從體制外的使用技術是一種有效方式,防IP地址欺騙,因為這種技術可以判斷如果數據包是來自內部或外部的制度。 因此,出口過濾也可以阻止假冒IP地址的數據包從退出制度和發動攻擊,對其他網絡。


上層協議,如TCP連接或傳輸控制協議,其中序列號碼是用來建立了一個安全的連接與其他系統也是一個有效的方法,防IP地址欺騙。


關閉源路由(鬆散和嚴格的)對您的網絡路由器也可協助防止黑客利用欺騙的許多功能。 源路由是一個技術的廣泛使用,在過去,以防止一個單一的網絡故障造成的重大網絡故障,但目前的路由協議互聯網上的今天使得這一切,但不必要的。

中獎短訊騙局猖獗‧ASTRO用戶提防中計

星洲日報‧2008.07.17

(吉隆坡)公眾受促勿輕信手機短訊的內容,尤其是ASTRO用戶,指其SIM卡已中獎及贏取1萬5000令吉的短訊。

大馬通訊及多媒體消費者論壇(CFM)在文告中說,公眾受促接獲上述短訊時,勿輕易提供銀行號碼及個人資料給對方。

文告說,事實上,手機用戶接獲這類短訊後,應該刪除或向警方報案,或向通訊公司投報。

“這種欺騙的短訊是寫‘恭喜!您在ASTRO的SIM卡已贏取1萬5000令吉,請聯絡+62xxxxxxxx’,而對方的電話號碼是國際號碼,如印尼(國際編號+62或0062)。”

文告說,組織跟大馬通訊及多媒體委員會、電訊協調服務機構及警方合作,制止欺騙集團繼續橫行。”

文告說,短訊行騙將抵觸刑事法典420條文,一旦罪成,可被判監禁1至10年及罰款。

公眾可撥電1-1800-18-2222或03-7808 2088(傳真)或電郵aduan@cfm.org.my投訴。

2008年7月18日 星期五

少年自稱靠盜賣QQ號月賺3萬元

2008年07月16日 13:24 北京新浪網

  文/記者歐陽晨

  “一位不到二十歲的學生,網上挂馬偷QQ,一個月的收入就有超過五位數!”廣州的“黑客文”找到記者時這樣說道。黑客文爆料的意圖很簡單,他不忿以往崇尚自由的“黑客”們正逐漸變成追逐利益,參與犯罪的“駭客”。而由這些駭客們構建的網絡犯罪工業更呈日益壯大之勢,並對任何意圖制止的“行為”進行攻擊。

  就在上週六,代表17名被盜QQ的網友與騰訊公司交涉的廣東公益訴訟網就突然遭到攻擊,一度癱瘓5小時。而專門接受此類官司的廣東國智律師事務所律師陳軍則告訴記者,網絡上的虛擬犯罪,人們往往認為離自己很遠。其實,從其受理的案件來看,虛擬犯罪早已與現實接軌,並形成自身的運轉體系。在不久前他受理的一宗信用卡詐騙案中,犯罪分子使用的信用卡信息就是一名80後的廣東黑客從網上竊取的。

  越來越多年輕人參與網絡犯罪

  按照黑客文的指引,記者找到了一名廣州少年“黑客”的博客。在這個公開的博客上,這名不到20歲的年輕黑客,腦中就沒有“犯罪”的概念,坦然在日志中簡短地記錄了自己參與網上挂馬盜竊QQ號之後的收入情況:“由月收入1500元(媽媽給的)到3萬元。”

  黑客文說,隨著網絡收費時代以及越來越多網絡交易平台的構建,網上的黑色產業早已形成了鏈條。黑客通過掛上木馬等後台病毒,盜竊以千萬計的個人信息,這些信息包括QQ號碼、遊戲帳號,遊戲貨幣、信用卡信息等,在分類和抽檢後,製作成各類“信封”(如QQ信封),賣給中間商,中間商再通過網上交易平台出售給需要的“客戶”。而正是由於有大量黑客軟件的出售,使盜竊個人信息的技術要求大幅降低,越來越多的年輕人在利益的誘惑下參與到網絡犯罪當中。

  幫網友找QQ卻遭黑客入侵

  在廣州珠江新城內,記者找到了廣東公益訴訟網的負責人劉華。劉華說,這些天以來,他們一直在幫助17名丟失QQ號的網友與騰訊公司交涉,並在志願者律師的幫助下,發出律師函,要求騰訊公司將這17個QQ號返還。雖然從目前情況來看,騰訊公司已經明確拒絕了這樣的要求。但公益訴訟網的行為明顯觸怒了不少黑客,於是,在上週六,廣東公益訴訟網遭到了黑客的入侵,並一度癱瘓5個小時。黑客在更改了訴訟網主頁面上公然留言到:“××你們,還幫別人找QQ,先把自己網站安全搞定再說。”

  “你們有沒有報警?”面對記者的詢問,劉華卻苦笑著說,他們不覺得類似這樣的事件報警後會有怎樣的結果。實際上,在幫網友代理QQ申訴案件中,他們就屢屢碰到騰訊公司與網監部門互相踢皮球。而實際上,從法律角度而言,QQ號碼本身的確沒有什麼價值,但伴隨的損失卻十分巨大。物質的有會員費、遊戲裝備和Q幣等等;非物質的則包括結婚紀念照、商務客戶的聯繫方式以及網絡硬盤里的重要私人文件。

  信用卡信息400元/GB叫賣

  公益訴訟網的志願律師陳軍受理了不少網絡犯罪的訴訟案。

  就在今年6月,陳軍剛剛代理完一宗特大信用卡詐騙案。陳軍告訴記者,此案的首腦之一是一名來自廣東惠州的80後年輕人。此人是一名頗為典型的“信封”售賣者,網上人稱“頂狐”。2006年,他製作了一款名為“頂狐下載者”的軟件,放在網絡上供人使用。但在“下載者”當中,卻潛藏了另一款名為“頂狐結巴”的木馬軟件。網友一旦使用了“頂狐下載者”,潛藏在其中的“頂狐結巴”就會潛入電腦,不停將網友的個人信息發送到製作者指定的網絡空間。而與部分木馬軟件稍有不同的是,“頂狐結巴”具有記錄鍵盤敲擊的功能,因而,在賣出的“信封”中,就包含不少網上銀行的帳號和密碼。起初,“頂狐”僅是將這樣的“信用卡信封”以400元/GB的價格出售中間人金星。2007年,金星結識了在各地流竄作案的偽造信用卡犯罪分子龔永強後,虛擬犯罪迅速與現實接軌,並製造了引起公安部高度重視的“3‧5”特大網上銀行盜竊案。其中,“頂狐”負責分離網銀信息,金星負責周轉,龔永強則利用這樣的信息製作假冒的銀行卡後去銀行取錢,總計盜竊作案七次,盜取人民幣140余萬元,從中得款40多萬元,分給同伙100余萬元。

  什麼是QQ信封

  QQ信封是QQ黑市的特殊名詞。QQ信封─般在許多QQ交易論壇里面都會看見這幾個字,所謂的QQ信封就是黑客通過非法手段(放木馬,入侵別人電腦,竊取局域網信息)得來的QQ號碼和密碼,以萬為單位保存的信息文本。

  信封又分為一手信封(原始的,黑客將盜來的QQ號碼和密碼不經過任何工具,隨機儲存的),二手信封(已經被黑客工具將里面有價值的號碼取出,所剩下的號碼)以及N手信封。

  洗信──通過一些黑客工具,將一手信里面有價值的號碼(號碼里面有QB的,無保護的靚號,5位、6位的靚號等)篩選出來的過程。

  死保號──有密碼保護,但是因為時間過長而忘記密碼保護答案的號碼。

  散幣──不成整數的QB數量。

2008年7月16日 星期三

5名男子調包銀行卡盜竊17萬獲刑

2008年07月14日 10:15 京華時報

  本報訊(記者裴曉蘭)一人拍肩膀搭訕騙取款人扭頭,同伙趁機將廢銀行卡塞到ATM機插卡槽調包,讓取款人誤認為自己的已退出。通過此方式,盧生年等5人在ATM機前共調包7張銀行卡,盜竊17.4萬元。近日,宣武法院以盜竊罪判處他們2年到12年不等的刑罰。

  去年4月24日上午9時許,陳先生在呼家樓建設銀行的ATM機取款後,左邊一名男子很客氣地問他能不能用農行的卡在建行的機子里取錢,他回答說“不太清楚”,讓該男子詢問別人。當陳先生回過身時,ATM機插卡槽處半露著一張銀行卡,他以為剛才已按過“退卡”鍵,自己的卡退出來了,便拿卡離開了。

  當天中午,陳先生再次到ATM機取錢,發現“密碼錯誤”,他這才發覺自己的卡已被調包。陳先生到銀行辦理掛失時被告知,卡內12萬余元存款已被他人取走。陳先生隨即報案。

  一個月後,警方將盧生年等5名來自廣西的犯罪嫌疑人抓獲。據盧生年交代,作案時,他們中的一個人負責與事主搭話,一人負責趁機將一張廢銀行卡塞入插卡槽,讓取款人誤以為自己的卡已經“吐”出,其他人則負責望風。待取款人離開後,他們便繼續使用ATM機,盜竊取款人卡上存款。

  經查,從去年4月23日至5月29日,他們共以此方式作案7起,盜竊卡內金額17.4萬元。

  法院認為,盧生年等人以非法占有為目的,合伙盜竊公民的銀行儲蓄卡並使用,其行為均已構成盜竊罪。

2008年7月15日 星期二

前IBM經理承認盜竊商業機密並賣給惠普公司

來源:北京日報
2008 / 07 / 14 星期一 11:31 寄給朋友 友善列印
一名曾在國際商用機器公司(IBM)工作近10年的官員,企圖在跳槽到後將IBM的商業機密出售給新東家。他11日承認有罪,面臨最高10年監禁的懲罰。

犯罪嫌疑人阿圖爾·馬爾霍特拉現年42歲,自1997年到2006年在IBM全球銷售部當經理。調查人員說,馬爾霍特拉2006年跳槽到惠普公司前兩個月,索要了生產價格等機密材料。跳槽後不久,他給惠普公司的兩位上級主管發了電子郵件,里面附上了他在IBM得到的機密材料。

檢察人員說,馬爾霍特拉在電子郵件中稱那些機密材料能讓惠普公司銷售團隊在同IBM的競爭中取得優勢。

馬爾霍特拉11日承認有罪。盜竊商業機密的指控使他面臨最高10年監禁以及25萬美元罰款的處罰。法院定于今年10月29日宣判本案。

從源頭解決ARP攻擊 最新Anti-ARP解決方案

發佈時間:2008.07.11 09:00 來源:賽迪網 作者:木淼鑫

【賽迪網-IT技術報道】趨勢科技中國區網路安全監測實驗室近日推出了全新的Anti-ARP解決方案,可以從根源上解決ARP攻擊的問題。這款工具可以整合於任何一款殺毒軟體,用戶只需在輕鬆雙擊滑鼠,進行安裝,便可防止ARP欺騙包的發送,並且沒有任何副作用。

安裝包下載地址:http://bbs.security.ccidnet.com/read.php?tid=605570

據趨勢科技安全專家介紹:該方案不同於其他ARP解決方案之處在於——其在攻擊源頭處便進行阻截,阻止虛假的ARP響應包被發送出去,從而將攻擊扼殺在萌芽之中。該方案採用了相當底層的技術,通過中間層驅動對發出的ARP響應包進行過濾,不僅可以有效阻止受感染的電腦對外發起ARP攻擊,而避免同一局域網內的其他用戶受到影響,而且不會影響網路的使用,亦不會拖慢網速。如果配合趨勢科技的產品,網路管理員還能輕鬆的定位ARP攻擊的發起源頭並進行進一步處理。

此Anti-ARP解決方案對於未感染ARP病毒的局域網,防止ARP病毒突然爆發帶來的大面積無法訪問網路資源等危害具有很好的免疫功能。

而對於懷疑感染或已經感染ARP病毒的局域網,防止虛假ARP包造成的網路癱瘓,一般染毒網路中會伴有通過ARP挂馬在惡意站點下載大量病毒文件等現象。此方案也可作為輔助解決此類病毒現象反復出現的最佳工具。

在近一年多來利用ARP攻擊進行傳播和破壞的病毒在各個企業局域網及校園網等處的頻發,令這個本來並不為人熟知的名詞“ARP”變得聲名大噪。誠然,由於ARP協議本身的漏洞,使得使用ARP攻擊手段的病毒很容易在局域網內肆意散播、作威作福,從而引起了廣大用戶及安全廠商的高度重視,但是目前常見的工具和解決方案依然更多是針對遭受攻擊者而設計的,其原理一般是通過IP地址與MAC地址的綁定,檢測網關及其他客戶機地址建立白名單等方式來避免受到ARP攻擊的影響。然而這樣的辦法只能做到“各人自掃門前雪”,而沒有從根本上消除ARP攻擊對局域網的影響。無數的偽造的ARP欺騙響應包仍在局域網中大肆傳播,如果不從源頭掐斷,那麼局域網中的ARP攻擊依然會導致其他的電腦受到影響。

對於使用趨勢科技產品的企業用戶,趨勢科技建議通過趨勢科技產品部署該解決方案到各個客戶端,以解決已存在的ARP攻擊問題,並且對可能存在的隱患進行防護;對於一般用戶,可單機安裝這個解決方案的工具。同時,該安全專家表示,鋻於ARP攻擊的嚴重性及廣泛性,對於廣大非趨勢科技產品的用戶,無需依賴趨勢科技產品即可獨立運行這個Anti-ARP工具供他們免費使用。

據悉,趨勢科技已經在一些企業用戶中先行部署了該方案,得到了非常積極的反饋。目前趨勢科技的Anti-ARP正在全面推廣中,希望幫助更多的企業不再受到ARP攻擊的困擾。

(責任編輯:李磊)

【相關工具下載】

在此下載防ARP攻擊工具包 http://big5.ccidnet.com:89/gate/big5/bbs.security.ccidnet.com/read.php?tid=605570

擴大罪犯DNA建檔 竊盜搶奪毒品…擬入列

〔記者黃敦硯、彭顯鈞/台北報導〕為擴大DNA建檔對象,協助偵破陳年舊案,警政署推動「去氧核醣核酸採樣條例部分修正草案」,獲立法院一讀通過後,昨天進行朝野協商,獲朝野各黨團高度共識,預計今(8)日立院將進行二讀;DNA強制採樣對象改依犯罪類型,並區分偵查期間與一審判決有罪兩階段,擴大採樣建檔範圍。

無罪者樣本將刪除

依草案內容,未來被採樣人若受不起訴處分或獲判無罪確定,主管機關應主動刪除DNA樣本及紀錄。

警政署強調,這項條正案獲得多個婦女團體支持,若成功修法,只會更促進人權保障,不會侵害人權。且DNA檔案只做為犯罪偵查、協尋失蹤人口用途,不提供給犯罪、遺傳、醫療學者研究,DNA資料庫是封閉系統,不會發生駭客入侵情形。

警政署保證不侵犯人權

根據統計,目前刑事局DNA資料庫中,有1萬件案件空有疑似嫌犯的DNA檢體,卻苦無對象可供比對,進而查出歹徒身分,其中又至少有1000件是性侵害案件,警政署認為,若能修法擴大DNA建檔對象,相信一定能有助於破案,尤其對遭性侵害的被害人人權更是一大保障。

原本這項採樣條例是規定採集犯下性犯罪、重大暴力犯罪嫌犯的DNA檢體,並建檔管理;但警政署發現,事實上,有不少性犯罪嫌犯,其實也會犯下竊盜、搶奪、毒品等罪,因而提出修法,希望能擴大採樣範圍。

草案擴大採樣範圍,區分為涉嫌人,以及一審判決有罪兩階段進行採樣。

涉嫌人部分,除現行規定的強制性交、加重強制性交罪等性犯罪,以及殺人等重大暴力犯罪,另增加傷害直系血親尊親屬罪、搶奪罪及恐嚇取財罪。

一審有罪部分,新增範圍包括挾持交通工具罪、縱火罪、妨害公共事業罪、毒化飲食物品罪等公共危險罪,以及使人為奴隸罪、買賣人口罪等妨害自由罪。

此外,涉嫌並觸犯竊盜罪,以及製造運輸販賣毒品等違反毒品危害防制條例罪行,若經一審判決有罪,也將強制DNA採樣。

PIN碼丟失,花旗銀行客戶被竊數百萬美元

財匯資訊提供,摘自:全景網
2008 / 07 / 08 星期二 14:28 寄給朋友 友善列印

據國外媒體報道,近日三名美國人被指控在發現了竊取花旗銀行客戶的Pin碼後,從這些客戶那兒竊取了數百萬美元。
  該黑客團伙在今年3月份沒美國聯邦調查局逮捕,他們入侵了一家自動提款機(ATM)處理公司,並收集了在7-Eleven連鎖店使用的銀行卡的Pin碼。

  這些自動提款機帶有花旗銀行的標誌,但卻是由7-Eleven連鎖店安裝並維護。

  花旗銀行的發言人Rob Julavits表示,「在3月份結束的這次黑客事件中,花旗銀行的系統並沒有被攻破,它和7-Eleven連鎖店的網絡有關係。在今年初花旗銀行曾經收到來自第三方機構的提醒,警告稱2007底有ATM系統存在被入侵的風險。到今年三月份,我們已經向所有我們認為處於風險之中的客戶對此進行了通知,並為他們重新發放了卡片。」

  目前關於這次攻擊事件的詳細信息並沒有對外公佈,因為針對 Yuriy Rakushchynets、Ivan Biltse和Angelina Kitaeva的審判目前正在美國地區法院進行中。

  但是現在可以確定的是,黑客所利用的漏洞可能在於連接自動取款機到支付處理器或服務器的互聯網連接過程中。

  7Eleven的網絡主要由兩家操作自動取款機的公司來進行運維, 分別是Cardtronics和Fiserv公司。Fiserv對此沒有作出解釋,但是據稱它並沒有被捲入到這次案件中。

  Cardtronics在發佈的一份公告中表示,「Cardtronics和這次犯罪活動無關,因此我們不會發佈任何和這個案件相關的聲明,或者說沒有必要為自己辯解什麼。」

  所有歸屬於Cardtronics或由它運維的自動取款機都需要用戶具有加密的Pin卡,同樣不同的電子交易網絡需要具有多重數據加密。

  在該案件中,除了上述三位黑客外還有7人已經被逮捕。據稱黑客通過克隆複製銀行卡和直接從現金機器上取錢的方式已經盜竊了超過200萬美元。

  Biltse在被捕的時候,警方在其家中發現了80萬美元現金,因此最終他們盜竊的金錢可能會更高一些。

谷歌06年前聘員資料失竊 或被建虛假賬戶

發佈時間:2008.07.07 08:47 來源:賽迪網 作者:劉彥青

【賽迪網訊】7月7日消息,谷歌證實,2006年前招聘的美國員工的個人資料在最近一次事故中被盜竊了。

據國外媒體報道稱,這些員工的個人資料是由Colt Express Outsourcing Services保存的,在5月26日的一次失竊事故中遭到盜竊。被盜竊的電腦上存儲有未經披露數量的員工的個人資料,例如姓名、地址、社會保險號。Colt沒有採取保密措施保護這些資料。

目前還不清楚有多少Colt Express客戶受到了這次失竊事故的影響。CNET Networks也受到了這次盜竊事故的影響,約有6500名員工的個人資料失竊。

儘管還沒有證據表明失竊的個人資料被濫用,但它們可能被身份竊賊用於創建虛假賬戶和身份。

儘管谷歌受到了影響,但它本身並沒有遭到盜竊,其內部系統也沒有被攻破。

谷歌在一封通知受影響員工的信函中表示,失竊的數據中不包括信用卡號碼,只包括姓名、地址、社會保險號,犯罪分子可以利用這些資訊開設信用卡賬戶。

ITWorld上週報道稱,Colt Express Outsourcing Services出現了財務危機,無法向受影響的員工提供幫助。該公司的首席執行官塞繆爾·柯爾特在一份聲明中說,“我們沒有財力和其他資源向受到影響的員工提供更多的幫助。”

谷歌的一名代表說,“我們對員工的安全非常認真,要求我們的承包商滿足一定的安全標準,我們會不斷地對這些標準進行評估和更新。我們很久前就已經不使用Colt的服務

深入分析 網吧網路常見問題與解決方案

深入分析 網吧網路常見問題與解決方案 (1)

發佈時間:2008.07.04 06:49 來源:賽迪網 作者:majusaka


【賽迪網-IT技術社區整理】隨著國內 Internet 的普及和資訊產業的深化,近幾年寬帶網路的發展尤為迅速。做為寬帶接入重要的客戶群體-網吧,每天聚集著數量眾多的網迷和潛在的資源。 目前網吧的建設日益規模化,高標準化,上百台電腦的網吧隨處可見,網吧行業開始向產業化過渡。在未來的日子,網吧多樣化經營的收入將成為影響網吧生存的要素,經營者也只有提供更多增值服務才能獲得更大效益。

從上圖可以看出目前網民在網吧中運行的程式也從早期的僅提供網頁瀏覽,文本聊天,查詢資料等應用發展到今天要提供視頻聊天,影視服務,競技遊戲等日益複雜的應用,同時網民在上網的同時還附帶了大量的其他消費,而這些銷售也給網吧提供了更多的收益。通過對網吧主要收入的分析,我們發現網吧的主營收入基本是由網民的上網費及上網中產生的其他消費組成,而這些收入無不與網吧良好穩定的網路相關。網吧的核心競爭力無疑是強大的網路應用和多元化的增值服務,如果沒有網路平臺的強力支援,上層的核心競爭力是無法保證的,最終也是導致網吧盈利受損。

本文將針對目前網吧常見的網路問題及解決方法進行介紹,希望對各位在日常的經營中有所幫助。

首先我們先對網吧常見的網路問題進行一些初步的了解,目前網吧的網吧常見的問題可以分成三類:1、網民的資訊失竊、虛擬貨幣丟失,2、網吧的網路遭受攻,3、網吧的帶寬利用率低。這三類問題分別對應這網民的各人資訊、財產的安全,網吧的出口和內部伺服器的穩定,網路遊戲、電影、PC運營慢的問題,這些問題已經大範圍的影響了網吧日常的經營,下面我們將對每個不同的問題進行詳細的介紹。

1.網民的資訊失竊、虛擬貨幣丟失問題

在近幾年對網民的調查中發現很多網民在網吧上網後丟失了遊戲賬號、遊戲中的物品,QQ賬號被盜、Q幣丟失,銀行帳號、股票賬號丟失等。因虛擬貨幣丟失而引起的訴述和商業糾紛在2007年已經成一個社會各界關注的問題,網吧作為為眾多人員提供上網的文化娛樂場所,已經被眾多的不法份子當作一個盜竊他人虛擬貨幣的平臺。而這一切的盜取虛擬貨幣的行為大多都依賴於一個名叫ARP欺騙的病毒,由ARP欺騙引起的虛擬貨幣盜竊行為,會修改受害者與出口路由器的映射關係,將所有向外發送的數據轉向由盜竊者控制的電腦,通過截取其中的用戶名和密碼來實現盜取受害者虛擬貨幣的目的,同時ARP欺騙還將造成受害者無法上網的情況。

目前針對這種有ARP欺騙導致的虛擬財產失竊問題,常見的解決方法有:“雙向ARP綁定,安裝ARP綁定、過濾軟體,通過交換機過濾ARP欺騙”三種。


深入分析 網吧網路常見問題與解決方案 (2)

發佈時間:2008.07.04 06:49 來源:賽迪網 作者:majusaka


1.1 雙向綁定

其中雙向綁定是過去比較常用的一種方法,它在路由器或者ROS代理伺服器上上綁定內網所有PC的IP地址和MAC地址,在每一台PC上綁定網關的IP地址和MAC地址,形成一個相對固定映射關係來防止ARP欺騙。這種做法對過去的ARP病毒是有效的,隨著ARP病毒的演進,新的ARP病毒會在系統運行過程中刪除PC的ARP綁定,此時雙向綁定將失效,所以眾多網吧在雙向綁定後依然出現個人數據、財產被盜取的事件。

1.2 安裝防ARP欺騙軟體

在雙向綁定失效後,網吧中有出現了一種安裝防ARP欺騙軟體的方法來解決這一類的問題。該方法在PC上安裝ARP FIX或Anti-ARP等類似功能的軟體,該類型軟體先在PC上綁定路由器正確ARP映射,同時通過監控網卡的數據,攔截其中的ARP欺騙報文,來實現對ARP欺騙的防禦。隨著這類型軟體的流行,新的盜號人士通過修改病毒代碼,使ARP病毒可以通過修改註冊表和進程管理器,直接停止該類型程式的運行,更有甚者可以對防禦軟體其進行卸載,使得這類型的軟體失去效果。同時由於該類型軟體應修改了作業系統底層內核,加大了系統消耗,使PC的性能降低。另外如果AntiARP驅動不穩定,將會導致用戶電腦輕則不能上網,重則系統崩潰。AntiARP驅動在系統0層運行,其實用戶相當於將全部許可權給了AntiARP,如果這個軟體萬一染毒,任何殺毒軟體都無效。(殺毒軟體的許可權最高也只有0層)。

1.3 通過交換機過濾ARP欺騙
在經過雙向綁定和、安裝防ARP欺騙軟體之後,目前網吧中出現了另一個依靠硬體的防ARP方法。這種方式在交換機生成每台PC的IP、MAC關係映射表,通過交換機自身的ARP過濾模組,過濾每個端口下連接的PC發出的ARP報文。交換機只轉發擁有正確映射關係的ARP報文,對所有IP或MAC不對應的ARP報文自動丟棄。該處理方法無需對PC進行任何操作,節省了PC的資源。

2. 網吧網路遭受攻擊的問題

隨著網吧行業競爭的日益激烈,網吧的網路被人惡意DDoS攻擊已經不再是新聞。網吧的網路設備如果遭到惡意的攻擊,將導致網路無法使用,若攻擊網吧的伺服器則會使遊戲伺服器無法流暢運行,電影伺服器播放視頻斷斷續續,無盤伺服器無法工作,導致無盤網吧停業,計費伺服器無法正常工作,客戶機認證、結賬出現問題。

針對網吧的網路攻擊又可以分為針對路由器的和針對內網伺服器、交換機的兩種。

2.1 針對路由器的DDoS攻擊

其中針對路由器的攻擊會導致網吧的出口癱瘓,而目前路由器常見的防DDoS攻擊的方法有三種:1、計數器法,2、協議分析法,3、協議分析+計數器。

2.1.1 計數器法

計數器法通過端口計數器與事先設置的閥值,限制外網口收到的所有數據(無論是否由內網引發),該方法抗攻擊能力較強,普通路由器器都能有10M以上的能力。但是該處理方式粗放,一旦端口上的數據量達到設定的閥值就進行全局限速,進而影響全局的應用。

2.1.2 協議分析法

協議分析法對各種DDoS攻擊方式進行協議級的分析,通過CPU判斷所有經過端口的報文,若報文匹配內置的協議分析器,CPU將對攻擊報文進行過濾,但是該處理方法消耗大量CPU資源,如果CPU性能不強將導致整體抗攻擊性能不佳。

深入分析 網吧網路常見問題與解決方案 (3)

發佈時間:2008.07.04 06:49 來源:賽迪網 作者:majusaka


2.1.3 協議分析+計數器法

協議分析+計數器法,該處理方法兼有協議分析法的精確與計數器法的性能,它對所有非內部引起的連接進行監控及協議匹配,並對其進行嚴格的計數控制,同時該處理方法還修改了TCP/IP協議棧,加強了抗DDoS能力,目前該處理方式可支援的DDoS攻擊協議分析已達10種以上。

2.2 針對內網伺服器和交換機的DDoS攻擊

針對內網伺服器和交換機攻擊常見的防禦方法也有三種:1、關鍵設備前架設防火牆,2、在PC上安裝過濾軟體,3、通過交換機過濾DDoS攻擊。

2.2.1 關鍵設備前加設防火牆

關鍵設備前加設防火牆,過濾內網PC向關鍵設備發起的DDoS攻擊,該方法在每個核心網路設備如核心交換機、路由器、伺服器前安裝一台硬體防火牆,防護的整體成本過高,使得該方案無法對網吧眾多關鍵設備進行全面的防護,目前2-3萬元左右的防火牆整體通過能力與防護能力在60M左右。

2.2.2 在PC上安裝過濾軟體

在PC上安裝過濾軟體,PC成為軟體防火牆過濾PC發出DDoS報文,一般這類軟體稱自己為防水墻。它與ARP防禦軟體類似,通過監控網卡中所有的報文,並將其與軟體自身設定的內容進行比對。受限于軟體自身的處理能力,該類型的軟體一般僅過濾TCP協議,而對網吧中大量遊戲、視頻應用使用的UDP、ICMP、ARP等報文不做過濾。由於過濾的報文數量眾多且持續不斷,對PC的性能造成了影響嚴重,經過測試在30-40M流量下,由於過濾軟體的原因很容易導致PC的CPU使用率超過90% 。

2.2.3 通過安全交換機過濾網路中所有的DDoS攻擊

通過安全交換機過濾網路中所有的DDoS攻擊,該方法類似于對ARP的防禦方法,通過交換機內置硬體DDoS防禦模組,每個端口對收到的DDoS攻擊報文,進行基於硬體的過濾。同時交換機在開啟DDoS攻擊防禦的同時,啟用自身協議保護,保證自身的CPU不被DDoS報文影響。目前已知的,通過交換機可以過濾TCP SYN、UDP SYN、ICMP SYN、Land等常見DDoS攻擊,基本涵蓋了網吧中常見的各種DDoS攻擊。利用交換機防禦DDoS攻擊,防禦效率高,對PC和網路無影響,是目前最經濟高效的防禦方式。

3. 網路網吧的帶寬利用率低

網吧網路速度的快慢是網吧吸引網民的一個根本,但目前網吧中經常出現看電影慢、玩遊戲卡,內網系統更新慢、更新時還在營業的PC變卡,無盤系統運行慢、無盤系統的DHCP伺服器被頂替的情況。

3.1 網吧網路關鍵設備選項

而這一類問題中慢與卡基本都與設備的選型息息相關,接下來我們將向大家介紹路由器、交換機選型中比較關鍵的幾個參數指標:


深入分析 網吧網路常見問題與解決方案 (4)


發佈時間:2008.07.04 06:49 來源:賽迪網 作者:majusaka


3.1.1 路由器選型關鍵參數

•轉發速率——100M線路需要297.6kpps轉發速率(雙向),若以20M帶寬為例,需要路由器的轉發能力達到60Kpps(雙向)。

•NAT會話總數——一台PC設置350-500個NAT會話數,200台PC的網吧需要7—10萬條NAT會話數。

•可以提供合理的基於網路使用率、上機率、時間的帶寬控制,有效的提供網吧的出口帶寬使用率。

3.1.2 交換機選型關鍵參數

•交換容量——該參數影響交換機的轉發能力,該數值的計算最低要求所有交換機端口帶寬相加×2

•支援ARP欺騙防禦、防DDoS攻擊等安全功能,且都採用硬體方式實現

•支援VLAN劃分,支援QoS,支援組播,可以有效避免網路克隆、廣播風暴等造成的網吧卡現象

3.2 內網系統更新慢、營業的PC卡

內網系統更新慢、更新時還在營業的PC變卡,多因交換機不支援系統更新(網路克隆)所採用的組播技術。隨著技術的發展,網吧系統更新已經從過去的廣播模式轉變成現在使用的高效的組播更新技術,系統更新數據在不支援組播的交換機上向網吧所有PC進行轉發。而廣播方式的轉發導致正常使用的PC需接收處理無用的數據,同時廣播導致網路擁塞,使得更新數據與上網數據滯留在傳輸通道。如採用組播更新系統,交換機僅對需要跟新的PC轉發數據,保證了營業PC的正常使用,組播僅對數據進行一次複製,交換總帶寬得到合理保證,有效避免網路擁塞。

3.3 無盤系統運行慢,DHCP伺服器被人惡意攻擊

由於無盤系統在短時間(幾秒鐘)內需要傳輸幾個G的數據,此時需要全千兆網路支撐無盤網吧,而無盤系統採用與系統更新相同的先進的組播技術進行數據轉發,可利用支援組播的交換機加速傳輸。當無盤系統啟用時,首先需要一台DHCP伺服器對客戶端進行IP地址分配。根據DHCP協議定義,一個網路中只允許存在一台DHCP伺服器,若有人蓄意架設第二台DHCP伺服器,將出現網吧PC無法獲得正確IP地址的情況,通過交換機的DHCP伺服器保護功能,可以將所有客戶端的IP地址分配都指向我們指定的DHCP伺服器,保證客戶端獲得正確的IP地址。

責任編輯:封小明