《反入侵的艺术——黑客入侵背后的真实故事》书评

说是书评,但限于本人词穷,表达能力也有限,叫读后感或许更好一些。

一. 前言简介

凯文·米特尼克(Kevin David Mitnick),世界范围名声最大,影响最高的黑客,没有之一。

Mitnick也许就是黑客的代名词。美国司法部仍然指责他为“美国历史上头号电脑犯罪通缉犯”。他的所作所为被记录在两部好莱坞电影当中:《Takedown》和《Freedom Downtime》。

15岁时,Kevin Mitnick用打工赚的钱买了一台计算机,当他“闲逛”到北美空中防务指挥系统后,神秘的政府机关使他的好奇心达到了极致。他彻底研究系统的源代码中可能存在的漏洞。两个月过去后,他终于找到了这个系统的后门,那是程序设计者为方便自己的出入而留下的。第一次做黑客,就以远远超出其年龄的耐心和毅力成功了。

Mitnick“事业”的起点是成功的破解了洛杉矶公交车打卡系统,并因此可以免费乘坐。然后和苹果的Steve Wozniak一样,Mitnick开始尝试盗打电话。Mitnick第一次被判有罪,是因为进入数码设备公司的电脑网络并且窃取软件。稍后Mitnick开始了两年半的黑客行为,他声称自己侵入电脑、穿行于电话网络,窃取公司的秘密,并且进入了国防部的预警系统。他的落马源于其入侵电脑专家和黑客 Tsutomu Shimomura的家用电脑。在五年零八个月的监禁之后,Mitnick现在的身份是一个电脑安全专家、顾问。

著有《反入侵的艺术——黑客入侵背后的真实故事》和《反欺骗的艺术——世界传奇黑客的经历分享》

他,开创了社会工程学理论。

二. 写作主题概要

四个志同道合的伙伴用口袋大小的计算机在拉斯维加大把挣钱。一个无聊的加拿大年轻人居然能顺风顺水地非法访问南部的一家银行。几个毛头小子受到蛊惑,被拉登手下的恐怖分子征召去攻击LockheedMaritn公司......

本文所述都是作者与当事黑客面谈之后,根据他们的真实经历撰写的。作者用生动的文字叙述了每一个入侵背后的思维与心理,表达出“攻击行为是可以防范的”这样一个主题。作者在每个故事之后都做了专业分析,将一生积累的丰富技能全盘托出,指导读者弄清入侵者的手段。如果读者是安全领域的专业人士,本书可以丰富其见闻,帮助其更好地筑起安全防线;对于普通读者,也可以在作者的描述下领略黑客世界的神奇、与生活的紧密联系。

三. 要点重温

本书捎带提到的社会工程学,在整个安全体系中是最重要却又很容易被忽视的一个环节。我们经常说:最安全的计算机就是已经拔去了插头(网络接口)的那一台(“物理隔离”)。但事实上,你可以去说服某人(使用者)把这台非正常工作状态下的、容易受到攻击的有漏洞的机器连上网络并启动提供日常的服务。由此可见,人在整个安全体系中是非常重要的。社会工程学,即是攻略这一薄弱环节的理论学科,所以我们要从自身做起,提高自身的安全防范意识,保护自己的隐私,以免自己成为程序的漏洞,把看似不起眼的内容变成了造成重大影响的原因。

社会工程学本人早有耳闻,只是拿到这本书之后才眼前一亮,发现本书作者即是社会工程学的创始人。本人曾用社会工程学成功破译了一位朋友的邮箱密码和QQ密码,所以感触更深。

在此对互联网个人安全保护方面做以下两点建议:

1. 不要使用简单的8位以内的纯数字或字母密码,不要使用某人(包括自己)的生日作为密码

2. 不要使用自己及自己身边人的信息作为密保问题等信息

现在安全机制已经提高了,大部分都需要用手机作为验证,所以以上两点大家留意即可,勿因轻视而蒙受损失。

所谓安全,永远都是相对的,没有绝对的安全(上面已经陈述),而安全又是需要耗费额外的代价的,所以找到一个平衡点就尤为重要,在这个点,安全系数相对来说较高,而所需的代价又相对较低。

入侵赌场的老虎机、入侵银行、入侵电信巨头等等,这一个个的故事会让你发现,安全隐患无处不在,与我们的生活紧密相连,也会让你对故事中的黑客们的才智感到惊叹与赞赏。

四. 总结

从本文的这些真实案例中我们能得到什么?技术是得不到的,因为它更像是一本小说集,那么我们能从中得到的并不是技术能力的提升,而是一些思考问题的思维方式和发现一些值得学习的好品质的重要性。

时间: 2024-10-12 11:26:22

《反入侵的艺术——黑客入侵背后的真实故事》书评的相关文章

《互联网初创企业password》书评

今天试用了一下<互联网初创企业password>这本书.我觉得这本书开始的很真实,从学校刚毕业那会儿.它是生命,他们的牛b时间,一直想做点什么来证明自己.具体地,并且现在是在最好的时候.互联网给了一个机会平等,创业已经成为非常低的门槛,在这方面,我相信很多人都有过创业的念头.迫不及待的開始,毕竟时机也是不等人的.有的人仅仅是一直在心里想,想得越多.越来越恐惧丛生,最后给自己一个借口,让自己心安理得的下台. 事实上不管结果如何,追寻内心才是最重要的.想想自己为什么会有创业的念头,假设这个念头是自

美初创企业坚持私有不上市 给中国创业者的启示

对于中国创业者乃至所有的企业来说,"上市"永远是一个具有致命吸引力的名词.无论是高层,还是底层员工,都以上市为最大荣耀.的确,上市之后,融资能够变得更加简单,财富也会迅速增加,甚至在与同行等接触时也会更有底气.但在大洋彼岸的美国,初创企业会一改这股一直以来的风潮,欲将私有不上市坚持到底. 而且这些初创企业并不是一般的小企业,其中不乏如Uber.Airbnb等巨头.它们坚持着企业私有属性有着多种原因,但无论如何,都将给与中国创业者带来更多的启示--或许盲目上市并没有想象中那么美好,坚持私

百度阿里腾讯三巨头盯上印度初创企业

[摘要]三巨头拥有良好的投资纪录和丰富的经验,它们正成为印度初创企业的最新选择. 转播到腾讯微博 腾讯科技讯 11月25日,据国外媒体报道,印度许多大型风险投资公司在进行大额投资时变得越来越谨慎,而来自中国的投资者正成为印度初创企业的最新选择. 多名印度投资者和企业家表示,中国互联网巨头百度.阿里巴巴以及腾讯(合称BAT)已经对印度初创企业进行了长达一年的投资考察,并且准备充分利用印度这个世界第三大的智能手机市场的潜在机会. 随着百度.阿里巴巴以及腾讯开始大量投资于亚洲第二大经济体的初创企业,有

Twitter裁员给初创企业的教训:步子迈大了,容易扯着蛋

Twitter刚发布的消息宣称已经完成8%的裁员目标,共336人.作为过去十年最具创造力的企业之一,Twitter的这次裁员除了热闹和伤感之外,还给我们带来了哪些教训呢? Twitter在下着一步愚蠢的臭棋?Twitter终将如那些专家此前所预言的那样会一败涂地?又或者说这将预示着Twitter正步入颓势,两旁虎视眈眈的竞争对手将开始对其地盘进行瓜分掠夺了呢? Twitter的教训 我认为以上都不对.我认为这次事件的教训是:该事件为风投行业的合理化敲响了一次警钟!作为一名风险投资人,我深知我们做

安全至上 安全狗帮助初创企业摆脱安全困境

2015年上半年,网络安全问题毫无疑问已经成为了互联网行业关注的重点.在短短一年多的时间里,网络安全问题就从隐患转而呈现出爆发之势,即使是网易.支付宝.携程这样的互联网行业巨头也仍然无法避免遭受损失,而对于中小企业,特别是创业公司,更是困难重重. 对于很多创业公司而言,安全问题基本无从谈起.主要有以下几点原因: 1.安全技能和安全团队缺失.企业新创,安全团队及安全技术支持的相关建设被远远的抛在了脑后: 2.企业安全意识薄弱,初生牛犊不怕虎: 3.安全资源投入不足,没"钱"咱不做安全:

初创企业获得成功的几点经验

很多人看到创业界的一些成功案例时,往往认为最大的一个因素就是运气比较好.这也没错,时机对于初创企业的成功是很重要,但是运气对其成功所能起到的作用是微乎其微的.不过如果我们纵观这几年的趋势,可以发现有一些科学的秘诀能有助于提高初创企业成功的几率. 1.企业文化 当我们开始运作一家初创企业时,它的企业文化不是你通过memo就能立即形成的.相反,企业文化的发展要历经很长一段时间,因为初期你预测不了公司今后的发展方向.有一个经验法则就是,我们可以使用一些方法来确保吸引并留住一些顶级的人才.谨记,我们应该

初创企业需要懂得多少门语言

Siri 可以用 17 种语言来回答问题和开玩笑.语言种类是不是很多,还是少了点?初创企业必须知道多少种语言才能覆盖全部的目标受众?我们研究了最为成功的一些公司,获得了一些非常有意思的结果. 功能和价格只是众多初创企业成功的部分原因.许多的"首选"服务之所以受欢迎,也是因为他们有着设计漂亮.易于使用的移动和网页界面,再加上富有优势的品牌口碑.而做到这些需要良好的写作和优秀的翻译能力. 不妨看一下今夜酒店预订应用,它那有些古怪但却新鲜的文案一下就抓住了用户.或是在法国用 Uber 打一次

初创企业为何多以失败告终

关于作者 我叫Slava Akhmechet,本人是 RethinkDB 的创始人之一,RethinkDB是一个设计来帮助开发者和运营团队来处理无结构数据的一个开源的分布式数据库,用户可以使用它来作为数据库来打造自己的应用. 你的初创企业为何以失败告终 29 Jan 2014 大量的文化智慧告诉我们一个初创企业以失败告终的原因数不胜数.比如没有人想要这样的产品:市场太小:猪一样的队友:经济环境不景气:钱烧光了等等. 这些说法都是对的,但说的都是结果,并不是原因. 其实说白了一个初创企业做死了的原

如何判断你的初创企业是否有募资潜力

你是否曾经考虑过优质的投资商真正寻找一个初创企业时是如何考虑该企业是否真正值得去投钱进去呢?Right Click Capital的合作伙伴和Sydney Founder Institute的联合懂事Benjamin Chong在文章"3个问题足以验证你的初创企业是否有募资潜力"打造了3个验证性问题来帮助你解决这个问题 很多企业家都觉得只要他们的企业获得了投资一切问题都能解决了,但是你需要资金跟你的企业是否值得别人投资是两码事.是否值得投资说的是你的初创企业是否有吸引融资来壮大你的生意

为什么初创企业寻找CTO这么难?

15年接触了不少处于初创阶段的老板,委托我们帮忙找CTO,深感初创企业寻找第一代技术负责人不易.不易的原因也多种多样,但不外乎以下几种: 1. 初创企业有风险,技术人本身就很谨慎,在选择初创企业的时候就更加谨慎.去年年底有报道时候,14年融到A轮的企业几乎全部倒闭.对于技术人来说,他不仅要考虑业务是否能发展,也要考虑投入的这段时间,很可能让他脱离了前沿技术.所以没有完全的把握,他不会想着豁出去试试.理性判断占主导. 2. 初创企业招高管,更重要的是要看CEO.CEO的眼光.人格魅力对于能否吸引到