90%网站存安全问题 黑客嘲笑中国网管”只有12岁水平”
(http://www.iloveguava.com)
【大纪元6月21日讯】 今年春天,中国有人利用要新闻组中查到的普通技术手段,轻而易举地从多个商业站点窃取到8万个信用卡号和密码,并标价26万元出售。同传统的金融管理方式相比,金融电子化如同金库建在计算机里,把钞票存在数据库里,资金流动在计算机网络里,金融计算机系统已经成为犯罪活动的新目标。据有关资料,美国金融界每年由于计算机犯罪造成的经济损失近百亿美元。中国金融系统发生的计算机犯罪也逐年上升趋势。近年来最大一起犯罪案件造成的经济损失高达人民币2100万元。
对中国金融系统计算机网络安全状况,目前有一些形象的比喻:使用不加锁的储柜存放资金(网络缺乏安全保护);使用“公共汽车”运送钞票(网络缺乏安全保障);使用“邮寄托寄”的方式传送资金(转账支付缺乏安全渠道);使用“商店柜台”方式存取资金(授权缺乏安全措施);使用“平信”邮寄机密信息(敏感信息缺乏保密措施)。在银行计算机犯罪案件中,最具破坏性的犯罪类型是篡改数据,而各银行对计算机数据的保护、操作密码保护和储户密码保护都缺乏有力的措施。
到目前,中国已发生了200多起利用计算机进行金融犯罪的案件。在老百姓普遍关注的证券市场,近来屡屡受“电脑黑客”的攻击。最大的一起电子犯罪事件是两年前,上海一“电脑黑客”入侵上海交易所某席位,盗卖了价值2· 6亿元的股票。
公共网络轻易被攻击。据国内著名反黑客专家、中科院院物理所研究员许榕介绍,他与有关部门对国内多家网站的安全性进行测试,90%都存在着不同程度的安全问题,无法有效地抵抗电子攻击。去年,中国网络安全管理员就被美国黑客嘲笑为“只有12岁儿童的水平”。
电子攻击可分为三个层次。低层次威胁是局部的威胁,包括消遣性黑客、破坏公共财产者;第二个层次是有组织的威胁,包括一些机构黑客、有组织的犯罪、工业间谍;最高层次是国家规模上的威胁,包括恐怖主义组织发起的全面信息战。
据据ITD2001,近几年来,中国利用计算机网络进行各类违法犯罪的行为在中国以每年30%的速度增长,仅去年就破获了黑客案件数百起。
(http://www.dajiyuan.com)
相关文章