科技

美国之音 | 专家呼吁加强研究网络犯罪

华盛顿 — 20年前还不存在的网络犯罪已经成为全球发展最快的犯罪行业。据估计,从恶意软件到盗窃信息等各种网络犯罪活动,每年给全球造成1000亿美元的损失。打击网络犯罪成为当务之急,不过如何最有效地挫败高科技犯罪活动?这个问题引起越来越多的争论。   不管你是干什么的,住在哪儿,只要你有电脑,你就可能成为网络犯罪的攻击目标。   面临这种风险的不仅是个人。   这个月早些时候,美国纽约东区检察官洛蕾塔·林奇指控8名嫌疑人网络攻击外国银行,试图窃取4500万美元。   林奇说:“这是一起通过网络横行全球的21世纪银行抢劫案。网络犯罪组织不用枪,不带面具,而是使用手提电脑和恶意软件。”   艾伦·爱德华兹是网络安全咨询公司白马技术方案公司的总裁,他说,侦破的抢劫案,和最近美国导弹防御系统遭到中国黑客攻击告诉大家,网络犯罪手段越来越高明。   爱德华兹说:“犯罪活动从一个无聊的14岁天才少年想导致系统瘫痪,制造麻烦,演变成今天有组织的,坦率地说,由政府支持的犯罪活动。”   爱德华兹的公司专门提供网络实时流量安全和监督服务。   他说,不是每个人都愿意出钱买这项服务,直到他们意识到一次有效攻击会带来多大的损失。   他说:“不幸的是,这就像汽车保险,不出车祸时,你不舍得付这笔钱。”   虽然加强网络安全很重要,可是马里兰大学犯罪学教授大卫·迈蒙说,这只是解决问题的一半。   迈蒙说:“我们现在的电脑科学和解决问题的方法,只着重在网络和电脑,就相当于一个犯罪专家想了解一个人为什么犯罪时,只注重枪和门。”   迈蒙的发现引起争议,其中一项是,登录学院网络的外国学生人数,跟网络攻击的频率和来源有关。   迈蒙说:“换句话说,我们发现从特定国家来的学生人数增加,我们校园遭到那些国家攻击的风险就增加百分之40.”   迈蒙说,这个问题还需要进一步研究,不过有一种解释是,外国学生可能浏览了在他们自己的国家遭到攻击的网站,从而为黑客提供了新的攻击途径。迈蒙希望,通过调查最近网络攻击的动机,以及个人上网行为如何会导致或阻止未来的攻击,他的研究会有所突破。 fullrss.net

阅读更多

美国之音 | 英国科学家的诺贝尔奖章拍卖获高价

英国科学家弗朗西斯•克里克50年前获得的诺贝尔奖章星期四在纽约的传统拍卖公司举行的拍卖会上以2百27万美元的价格成交。当年克里克因参与发现了脱氧核糖核酸DNA而获得该奖章。 当年,英国科学家克里克和詹姆斯•沃森在剑桥工作时,因发现了DNA的双螺旋结构及功能,共同赢得了1962年的诺贝尔医学奖。 另外,星期三,一封克里克写给儿子描述他们发现了DNA成果的信在纽约佳士得拍卖行以6百万美元卖出。这是信件拍卖的最高纪录,让2008年一封林肯的邮件卖出的3百40万美元的纪录大为逊色。 克里克的后人一共拿出来11件物品进行拍卖。拍卖的部分所得将捐给伦敦的克里克学院和加州的萨尔克生物研究学院。克里克2004年在88岁高龄时去世,结束了他在萨尔克生物研究学院的研究生涯。 fullrss.net

阅读更多

美国之音 | 谷歌推出智能眼鏡,百度跟進

华盛顿 — 谷歌公司从2011年就宣布研发谷歌的智能眼镜Google Glasses,2012年4月推出试用版,并将在2013年开始正式销售。根据美国科技网站Mashable,中国的百度在4月3号证实,将推出智能眼镜“百度眼”。 百度国际媒体公关部总监郭怡广对媒体说,百度眼已经在内部作过测试,将带有小型LCD屏幕,可以照相,可以声控,并且具有人脸辨识功能。这些都是谷歌眼镜的功能。科技网站Tech In Asia 分析,百度眼的人脸辨识加上照相上传进入资料库比对的功能,虽然可用来搜捕罪犯,但也可能被中国政府用来作为审查工具。百度在此前曾表示遵循配合中国政府有关互联网的规定。 百度从成立以来,经常被批评模仿或抄袭外国网站技术或营运模式,尤其是谷歌公司的技术。从搜寻页面的设计,到地图功能、工具栏、广告关键辞等,谷歌经过投资市场研究、研发设计而推出后,百度随后就推出类似功能的产品和服务。 此外,百度百科的内容,也被发现大量抄袭维基百科,但却加上了百度的版权印记。维基百科专设了一个页面,详细列举被百度百科抄袭的内容。维基百科还在这个页面上发表声明说:百度百科自从成立以来,内容含有大量来源不明的文章及图片,其中包括许多来自于维基百科及相关维基媒体计划的开放内容。维基人员曾尝试与百度沟通,但是百度从未有具体回应。” 百度发言人郭怡广表示,目前百度眼还没有上市计划,也不愿透露其他的功能。 fullrss.net

阅读更多

纽约时报 | 美国高中生黑客大赛

Mary Newman 弗吉尼亚的高中生们在乔治·梅森大学参加数字防御仿真竞赛“弗吉尼亚州长杯网络挑战赛”。 华盛顿——上八年级时,阿兰·亚斯卡(Arlan Jaska)琢磨出如何编写一个简单的脚本程序,让他键盘上的大写锁定键能在一分钟内开关6000次。当朋友们不注意时,他把这个程序植入了他们的电脑。这原本是个玩笑,直到这个程序蔓延到了他所在的中学。 “他们给我的父母打电话,向我爸告状,说我在非法侵入他们的电脑,”17岁的亚斯卡回忆道。 他被罚不准出门,放学后被罚留校。不过,他正是国土安全部(Department of Homeland Security)在寻找的那种人。 国土安全部部长珍妮特·纳波利塔诺(Janet Napolitano)明白,她面临一个只会越来越严重的问题。外国黑客们一直在攻击其掌管部门的电脑系统,他们也正忙着试图汲取美国的财富、盗走有价值的商业机密。而且他们已经开始试探美国关键的基础设施,包括电网、水源和交通系统。 因此,她需要属于自己的黑客,据国土安全部估计,需要600名。不过,拥有所需技能的潜在招募对象常常会投身商圈,而那些确实选择进入政府部门的受聘者往往会加盟国家安全局(National Security Agency),从事有关数字攻击战略的工作。而国土安全部所从事的重点,是将黑客拒之门外,也就是防御工作。 美国顶级的计算机安全培训师之一埃德·斯科迪斯(Ed Skoudis)说,“我们必须向他们显示,这份工作有多酷、有多刺激。我们必须向他们显示,将这些技术运用到公共部门相当重要。” 一个解决方案是从年轻人入手,让这份工作成为一个游戏,甚至是一项竞赛。 本月,亚斯卡和他的同班同学科林·伯曼(Collin Berman)在弗吉尼亚州长杯计算机网络挑战赛( Virginia Governor’s Cup Cyber Challenge )中脱颖而出,这是为高中生们举办的名副其实的网络攻击赛,挑战赛的构思来自网络安全专家艾伦·帕勒(Alan Paller),以及该领域的其他专家。  竞赛用类似于仿真网络战(NetWars)的军事演习形式,很象一种电子游戏。帕勒帮助举办了这场竞赛,它是一系列竞赛中的第一次,是为了帮助国土安全部。帕勒把国土安全部对黑客的需求,比作第二次世界大战(World War II)期间战斗机飞行员的供不应求。 这份工作需要某种特立独行的态度。18岁的伯曼说,“我喜欢把东西弄坏。我总想知道,‘该怎么改造这个东西,才能让它做别的事情?’” 这是一种极为不同的追求,有见地的黑客们会说,它比单纯地恶搞网站要高尚得多。 “你需要这么发问的人:这东西的工作原理是什么?不过,最杰出的人会从另一个角度看问题。”计算机安全培训机构系统网络安全协会( SANS Institute )研究主管帕勒说。 利用竞赛发现人才的想法部分源自中国,这一点并非巧合。在中国,人民解放军每年春季都会举办挑战赛,为军方甄选下一代的数字战士。 研究生谭戴林在2005年赢得了几场这样的竞赛。此后不久,他把自己的技能付诸实践,他在侵入五角大楼网络、向位于中国的服务器回传大量文件时被截获。 帕勒说,“在美国,我们没有类似的项目,一个也没有。甚至没人在学校里教这些东西。如果我们不解决这个问题,我们就有麻烦了。” 弗吉尼亚州北部著名的托马斯·杰弗逊科技高中(Thomas Jefferson High School for Science and Technology)有五名计算机学科的教师,但是没有一位教有关网络安全的课。亚斯卡和贝曼都在这所学校就读。 当八名学生有兴趣成立一家网络安全俱乐部时,他们不得不说服雷声公司(Raytheon)的一位雇员每周与他们见一次面。 亚斯卡和贝曼通过他们的学校得知了弗吉尼亚竞赛的消息。为了获得参赛资格,他们必须识别出不安全的登录密码、清理安全设置,这与一个玩大写锁定键的软件有很大差别。 来自弗吉尼亚州110所高中的大约700名学生申请参加竞赛,只有包括亚斯卡和贝曼在内的40名学生获得了参赛资格。 于是,三周之前,他们两人前往乔治梅森大学(George Mason University)参加了州长杯网络挑战赛。在那里,他们发现了在高中很少碰到的现象:一个由十几岁的、志同道合的年轻人组成的生气勃勃的群体,一个从事高度专业化任务的出类拔萃者的群体。 帕勒说,“对其中一些不太合群的孩子来说,这是他们第一次有了自己的同龄群体。他们兴奋不已地讨论着晦涩难懂的技术问题,他们以前从来没有这样的机会,而他们的父母也为他们感到高兴。” 学生们面临着五个级别的测试,这和军方用来测试内部安全专家的一样。他们通过破解登录密码、找到系统中的弱点、或者侵入网络管理员账号而赢得分数。如果入侵后他们改变了网络管理员的任何设置、或恶搞了一个网站,就会被淘汰出局。他们的积分会被实时显示在一个排行榜上。 几个小时之后,获胜者被宣布。有三分之一的学生过关进入第三级竞赛,据州长杯竞赛主席、海军少将吉德·戈德温(Gib Godwin)称,通常,只有拥有七到十年经验的人才能达到这一级别。亚斯卡最终获得第一名,他获得了一笔5000美元的奖学金。贝曼名列第三,获得了1500美元。 举办类似竞赛的主意并不新鲜。多年以来,一个名叫DefCon的黑客大会举办了多次“夺旗”(Capture the Flag)等竞赛,各参赛队通过攻入对方的计算机系统得分。美国空军也开始了一个名为“网络爱国者”(Cyber Patriot)的竞赛,参赛黑客针对一支试图窃取数据的“红队”展开防御。美国国防部(Defense Department)有自己的数字取证挑战赛(Digital Forensics Challenge)。不过,这些竞赛中没有一个是为高中生办的。 “最终的目的是建立一个连续的体系,类似于孩子们上初中、高中、大学,直至获得博士学位。”戈德温说。“我们希望在网络领域为孩子们打造一个相同的流程。” 亚斯卡希望,今夏自己能在诺斯洛普·格鲁门公司(Northrop Grumman)当一名实习生。贝曼正在考虑国土安全部提供的实习生职位。 不过,当被问到他们的梦想工作时,两人都说,他们想去私营部门工作。贝曼说,“政府工作的问题在于,你能挣的钱要少得多。”

阅读更多

美国之音 | 奥巴马注重支持科研的能源政策

美国总统奥巴马表示,他希望保留一些从石油中赚取的收入以资助进行更多的先进汽车技术的研究工作。他说:“让我们保留一些从开采自公共领土的石油和天然气中获得的收入,把他们放到能够让公众受益的研究领域,这样我们可以支持美国的创新,而不用在我们的赤字中再添一分钱。” 奥巴马总统星期五参观了芝加哥附近的阿贡国家实验室。这个实验室因其在先进的汽车电池技术方面突破性的研究而被选中。这种先进技术将减少汽车对石油和天然气的需求。 白宫官员说,奥巴马总统希望在未来10年中为科研人员提供20亿美元,以研发出降低使用非石油燃料比如生物燃料和电力的汽车成本的新途径。 奥巴马总统说,这项计划并不仅仅是为了省钱或者保护环境,而是为了美国的国家安全。奥巴马总统说,美国对石油的依赖使得美国不得不依靠世界上一些经常发生动荡局势的国家。 fullrss.net

阅读更多
  • 1
  • ……
  • 7
  • 8
  • 9
  • ……
  • 14

CDT/CDS今日重点

十月之声(2024)

【404文库】“再找演员的话,请放过未成年”(外二篇)

【404媒体】“等帘子拉开,模特已经换上了新衣”(外二篇)


更多文章总汇……

CDT专题

支持中国数字时代

蓝灯·无界计划

现在,你可以用一种新的方式对抗互联网审查:在浏览中国数字时代网站时,按下下面这个开关按钮,为全世界想要自由获取信息的人提供一个安全的“桥梁”。这个开源项目由蓝灯(lantern)提供,了解详情

CDT 新闻简报

读者投稿

漫游数字空间