歡迎閱讀駭客與生活系列文章的第二部分。本文將研究駭客,以及為了更好地保護自己,需要了解哪些有關他們的資訊。本系列的第一部分 WordPress 站群美國站群伺服器商為大家介紹了關於哪些是駭客以及可能會遇到的不同的駭客,這一次將研究駭客的動機,以及他們為什麼要入侵系統。
駭客為什麼入侵?
答案很簡單,他們這樣做是為了錢,因為他們有能力入侵系統。許多駭客一開始都會攻擊系統和站群軟體,以此來測試他們的技能,看看他們能達到什麼樣的效果。儘管有一些駭客純粹是為了挑戰自己,然後對他們收集到的資訊置之不理,而其他駭客則是出自某種形式的經濟動機。
白帽駭客
對於白帽駭客來說,可以透過一些手段獲得金錢,比如漏洞獎勵和安全諮詢。漏洞獎勵是指公司對提交在其產品中發現的嚴重缺陷和漏洞而給予獎勵。說到安全諮詢,白帽駭客可以為公司執行各種任務,例如測試站群伺服器和站群軟體是否存在漏洞、對建築物進行入侵嘗試以及對員工進行社會工程攻擊。其中許多都複製了黑帽駭客針對該公司所使用的技術。
黑帽駭客
相反,黑帽駭客透過入侵系統或公司,竊取資訊來獲取金錢,然後在黑市上出售給其他人。例如,使用者帳戶和電子郵件地址列表屬於非常有利可圖的資訊,因為垃圾郵件傳送者經常會購買這些資訊。在其他情況下,這些資訊可用於敲詐或者勒索目的,例如二零一五年的 Ashley Madison 駭客案,使用者收到索要比特幣的電子郵件,作為不洩露資訊的交換條件。在某些情況下,公司或政府可能會僱傭黑帽駭客攻擊符合他們目的的特定目標。
黑帽駭客的另一個收入來源是尋找一個站群軟體或系統開發新的漏洞,然後將其出售給其他駭客和小指令碼。一般情況下,這種攻擊會被轉化為一個相對簡單的站群軟體,然後攻擊者可以針對目標系統輕鬆地執行攻擊。這些攻擊通常被稱為零時差漏洞攻擊,因為這是在系統或站群軟體建立者知道並在修補它們之前使用的攻擊。
指令碼
指令碼一般都有更簡單的從工作中賺錢的方法,因為他們主要希望在站群伺服器和計算機上妥協,以便以後能利用自己的處理能力來滿足他們的需求。他們常常出售這些被攻破的系統來傳送垃圾郵件,建立網際網路釣魚網站,執行 DDoS 攻擊,或者執行加密的礦工。他們還可以使用被破壞的系統來對其他系統進行攻擊,迫使對方妥協。被攻陷的系統也可以成為攻擊者控制下一個更大的系統網際網路的一部分,這個網際網路被稱為殭屍網際網路。
和許多人一樣,駭客有時會免費使用他們的技能,如果他們覺得有理由的話。通常,這些原因都是政治原因,駭客會攻擊他們完全反對的團體或政黨的站群伺服器,因為他們持有相反的觀點。幸運的是,這不太可能有影響,除非自己執行的網站可能會被這些駭客攻擊。
既然已經討論了駭客是誰,以及他們為什麼會入侵系統,下一次的文章將介紹他們如何破解站群伺服器。若想與優先考慮資料安全的網站站群伺服器商合作,可以訪問 WordPress 站群美國站群伺服器官網!