2006-02-14 17:28:24Lovedrin
駭客帝國
酷愛自由的Kuon,也愛好數學,生活中任何所遺留下來跟數字和邏輯有關事物,在他的眼中都顯得有任何訊息在通知他要自動解密,不難理解做為他second wife為何在!不用懷疑♡Valentine’s DaY送上三朵紫色玫瑰花並不適用於任何花語,頂多只限紀念於三週年意思。
知識大挑戰電視秀開戰!Kuon答對好多乙種題目:時事.娛樂.經濟.政治.我負責回答
冷僻甲種題目:藝術.歌劇.電影.文學,誰去過非洲有著濃濃的非洲位的畫家?高更我回答,另一題材引來他的興趣:因應911美國白宮所設下的部會為?國土安全部會答對呃...就這樣一來一回不分上下。
愛好藝術的我,應該也該聽聽他的意見,轉走廣告路線!這樣才不會餓死在街頭。也開要來開設一個專屬的翻譯網站.提供翻譯小品,給人耳目一新的感覺。
不過回過頭來說,這一對lover還是有共同的話題,A:擦很亮很油唇蜜街上女生,根本不適合好不好!B:點頭但好像有人還要用,還是有市場CCC~~八卦.商業像是比較世俗魅力的共同的話題,他們的感情算是不錯!至少A還是會會去了解像是電腦駭客.網路資訊安全在做些什麼東西?至少在各自的領域上還算發展不錯,下一步─發展,誰又知道呢?。
商周報導的kuon:
記者透過管道進入台灣三大組織駭客最常出沒的聊天室(chroot),聊天室裡,有台灣最知名的「三巨頭」,當年他們在學生時代因到處「黑」站(即「駭」站,入侵網站之義),曾接到美國美國FBI及美國國防部DOD(American Department of Defense)警告,三人目前都已轉型,在重要的資訊安全公司擔任要職,並時常成為市刑大、地檢署、國安局的資安講師。
聊天室裡,還有台灣最年輕的十六歲駭客IK,他已是一個號稱有七千位會員組織的領頭。
駭客們指出,早期的駭客找出程式漏洞後,會先告知企業界或軟體公司,等到修補程式推出,才將漏洞公布。這目的是為著分享給更多人,讓程式人員的技術更上一層樓。
對於蘇柏榕「駭」大考中心的手法,駭客們也一清二楚,因為那是一種稱作SQL injection 的入侵方法。所謂的SQL injection是一種最被廣泛使用來測試資料庫程式是否編寫安全的測試方式。一般來說,只要程式設計師的邏輯不夠周延或者一些輸入檢查不夠詳細,就易寫出具漏洞的程式。駭客們便可以利用類似的測試方式,進行入侵。chroot組織表示,目前國內八○%的企業網站和六○%的學術網站,沒有能力解決上述問題。
「之所以會有這樣的問題,因為這些網站大多外包,結標時,提出網站規格的人,沒有能力檢視網站功能是否安全,」駭客Kuon說著,他分析超過兩百套軟體的核心價值,擅長軟體逆向工程、找尋軟體漏洞及網路弱點分析,他認為程式寫得「好」、「功能強」,不代表「安全」,然而這個正確概念並不普遍。
再加上,一個資安人員在企業裡要管不同平台上的數十種服務,每種服務又有不同版本,若是其中有一個環節出現漏洞,資安人員根本無從得知。於是,這就給許多每天積極研究攻擊程式的駭客有了機會,何況,他們常常成群結隊如螞蟻般,伸出頭上觸角,在網上交換心得。
(小啟:本報獨家使用商業周刊每期最新報導。作者李盈穎為商周資深記者,本文經商業周刊獨家授權刊出。更多精彩內容,請看最新出刊的930期《商業周刊》)
文:長谷川‧小百合/商周
知識大挑戰電視秀開戰!Kuon答對好多乙種題目:時事.娛樂.經濟.政治.我負責回答
冷僻甲種題目:藝術.歌劇.電影.文學,誰去過非洲有著濃濃的非洲位的畫家?高更我回答,另一題材引來他的興趣:因應911美國白宮所設下的部會為?國土安全部會答對呃...就這樣一來一回不分上下。
愛好藝術的我,應該也該聽聽他的意見,轉走廣告路線!這樣才不會餓死在街頭。也開要來開設一個專屬的翻譯網站.提供翻譯小品,給人耳目一新的感覺。
不過回過頭來說,這一對lover還是有共同的話題,A:擦很亮很油唇蜜街上女生,根本不適合好不好!B:點頭但好像有人還要用,還是有市場CCC~~八卦.商業像是比較世俗魅力的共同的話題,他們的感情算是不錯!至少A還是會會去了解像是電腦駭客.網路資訊安全在做些什麼東西?至少在各自的領域上還算發展不錯,下一步─發展,誰又知道呢?。
商周報導的kuon:
記者透過管道進入台灣三大組織駭客最常出沒的聊天室(chroot),聊天室裡,有台灣最知名的「三巨頭」,當年他們在學生時代因到處「黑」站(即「駭」站,入侵網站之義),曾接到美國美國FBI及美國國防部DOD(American Department of Defense)警告,三人目前都已轉型,在重要的資訊安全公司擔任要職,並時常成為市刑大、地檢署、國安局的資安講師。
聊天室裡,還有台灣最年輕的十六歲駭客IK,他已是一個號稱有七千位會員組織的領頭。
駭客們指出,早期的駭客找出程式漏洞後,會先告知企業界或軟體公司,等到修補程式推出,才將漏洞公布。這目的是為著分享給更多人,讓程式人員的技術更上一層樓。
對於蘇柏榕「駭」大考中心的手法,駭客們也一清二楚,因為那是一種稱作SQL injection 的入侵方法。所謂的SQL injection是一種最被廣泛使用來測試資料庫程式是否編寫安全的測試方式。一般來說,只要程式設計師的邏輯不夠周延或者一些輸入檢查不夠詳細,就易寫出具漏洞的程式。駭客們便可以利用類似的測試方式,進行入侵。chroot組織表示,目前國內八○%的企業網站和六○%的學術網站,沒有能力解決上述問題。
「之所以會有這樣的問題,因為這些網站大多外包,結標時,提出網站規格的人,沒有能力檢視網站功能是否安全,」駭客Kuon說著,他分析超過兩百套軟體的核心價值,擅長軟體逆向工程、找尋軟體漏洞及網路弱點分析,他認為程式寫得「好」、「功能強」,不代表「安全」,然而這個正確概念並不普遍。
再加上,一個資安人員在企業裡要管不同平台上的數十種服務,每種服務又有不同版本,若是其中有一個環節出現漏洞,資安人員根本無從得知。於是,這就給許多每天積極研究攻擊程式的駭客有了機會,何況,他們常常成群結隊如螞蟻般,伸出頭上觸角,在網上交換心得。
(小啟:本報獨家使用商業周刊每期最新報導。作者李盈穎為商周資深記者,本文經商業周刊獨家授權刊出。更多精彩內容,請看最新出刊的930期《商業周刊》)
文:長谷川‧小百合/商周