新浪新闻
新浪首页 > 新闻中心 > 新闻周刊



追寻计算机病毒制造者的“指纹”

http://www.sina.com.cn 2000年5月31日 16:53 来稿

  5月4日肆虐全世界的“爱虫”计算机病毒的发作和传播,感染了20多个国家4600万计算机,造成了100亿以上美元的损失。这一惊心动魄的事件再一次引起人们对计算机病毒的关注。在一般人们看来,传播计算机病毒的网络恶棍来无影去无踪,很难查找,可是人们注意到,几乎在“爱虫”病毒发作大约一天以后,美国联邦调查局和菲律宾警方就传出消息,“爱虫”病毒电子邮件是由菲律宾发出的,而且是拨号上网,甚至连上网的电话号码也说得一清二楚。这件在一般人看来是如此神秘的追踪网络恶棍的事,对专家却是如此轻而易举,他们如何追踪到肇事元凶的呢?

  计算机网络技术是高科技,但是搜寻网络恶棍的“侦探”所使用的方法却是传统的手段,与福尔摩斯实使用的别无二致,这就是先寻找肇事者的“指纹”。这里的“指纹”并非通常意义下的指纹,而是指网络恶棍在计算机上留下的邮件传播路径。

  原来,一个网络恶棍要想进行网络犯罪,他必须与许多计算机发生联系或通讯,这样才能最终到达他预定的目标。而在这一通讯链中的每一步,网络恶棍的每一行动都会记录下来,成为他的“指纹”,只要循着这一路径反推,就能查到肇事者。

  这样不是太简单了吗?不,使网络“侦探”们头痛的就恰恰在这里。固然,在计算机犯罪中,这种由网络恶棍留下的“指纹”几乎到处都有,信息量很多,但是由于下面两个原因将这些“指纹”收集起来也有困难。一方面,犯罪分子也力图销毁“指纹”,就像通常意义下的盗贼要擦去指纹一样。更为困难的是另一方面,即在计算机中记录的保留时间都是有限的,因而网络“侦探”必须在几天时间内收集起来有用信息,否则信息就会消失,真是机不可失,时不再来。从这个意义上说,“爱虫”病毒传播速度快,反而使网络“侦探”在短时间内就掌握了足够资料作出判断。而在某些案例中,专家只能找到几个字节的信息,困难就会增大。但是,“要想人不知,除非己不为”,与通常的犯罪分子的命运一样,对于网络罪犯,也是“天网恢恢,疏而不漏”,任何危害社会的网络恶棍总要受到惩罚的。(子非)


请您点击此处就本文发表您的高见




新浪首页 > 新闻中心 > 新闻周刊

网站简介 | 网站导航 | 广告服务 | 中文阅读 | 联系方式 | 招聘信息 | 帮助信息

本网站所刊登之新闻标题及内容,皆由合作媒体提供,不代表新浪网本身立场