星际网域
当前位置:网站首页>安全资讯>黑客技术>文章内容
黑客讲述真实经历:我如何侵入医院电脑
来源:华军资讯 作者:星际网域 发布时间:2007-11-29


  黑客入侵的方式有很多种,广义上讲我们可以分为网络入侵和物理入侵,本文就给大家讲一个物理入侵的故事。本文的目的不是教你如何入侵,而是让你看到在这个过程中医院在物理安全方面存在的错误,让大家在了解的同时学会防范。

  最近我入侵了一台医院的计算机的系统中。虽然不能更改系统设置、不能修改门诊记录,当然我也不能侵入五角大楼或者发射核导弹,但是我确实能够从未授权的终端发送和接收电子邮件、上网并且随意浏览医院官方的文件。我的经历可以让你注重防范一些简单、低技术含量。

  当时是在某天晚上,我的朋友刚在中西部教育医院做了一次外科手术。院方称我需要在等候区等2到3个小时。等候区里的杂志太旧了,我就在空旷昏暗的走廊里到处溜达、打发时间。医院向病人提供免费网络,因此我就向护士打听有公用机器上网的地方。她给我大致指了个方向。

  我发现一个桌子上有些小的红绿灯,那边有一间没人的、有台工作站的小房间。我走进去看了看。没有人阻止我进入。可能院方认为这间房子白天人来人往的没有人会随便进去,但是现在所有东西都暴露在那里随意供我取用。

  提示:下班时也应注重物理安全。将所有的门都应该锁好。

  我动了动键盘。哇!看到操作系统了。根本没有什么有密码保护的屏保程序或者使用提示以及需要认证的警示屏幕。

  桌面有个打开的文本文档。它只是个每周日程表,但是在其他状态它也有可能是保密报告。由于用户仍然是登陆状态的,任何路过的人可以复制、修改或者保存该文件。

  提示:设置自动的会话超时操作。

  开始按钮的功能只是部分禁止的——一些程序无法启动。但是一些本地程序仍然可以使用。IE图标被改了名字,但是我很轻易就识别出来了。

  于是我点击并启动了浏览器。网络就任我随意使用。

  好吧,其实网络差不多是供我随意使用了。医院的系统组拦截了一些站点。我尝试几次后,就明白了它拦截的规律。他们拦截了所有.com .org域名的站点,但是没有屏蔽.edu域的站点。我不能访问1-800-flowers.com但是我能访问几乎所有的学校或大学的网站。(这里我就有个有趣的问题了:医院如何能屏蔽合法用户访问.org域呢?难道他们不想让员工访问像美国医学联盟和医学鉴定处这样的医疗组织吗?)

  我有很多学校的邮箱帐户。我查看了一个学校邮箱的邮件并用另一个邮箱发送了电子邮件。我可以查看学生名单,在线申请大学的职位或者预约图书馆的书籍。有些站点通过下载并安装的JAVA小控件来提供安全壳功能。假如我访问了这些站点,我肯定能够远程连接到我的服务器,并利用它绕过屏蔽障碍。

  提示:在下班后禁止下载和安装功能。

  该工作站连有一台打印机,这就给人搞恶作剧和浪费资源提供了机会。简单的巡逻警卫就可以发现敲键盘或者打印机的异常响动。但实际上只有一个清扫的人经过,而他根本没有注重到我。毫无疑问,他以为我就是那里的员工,正在加班。

  提示:跟耳目有关的安全问题。

  医院IT系统组采取了锁定他们计算机的措施,但是有太多漏洞让我可以轻易通过。我从当前的系统退出,这样其他人不会对医院造成损失,然后我安静地离开。前台的职员在我出去的时候根本没有问我要访客通行证。

  你的站点也会发生这样的事情吗?也许。但是假如办公室的门锁好了,没有人能访问工作站。假如系统有密码保护的屏保程序,那么别人就看不到桌面和文件。假如用户自动退出登录了,那么别人就无法启动本地程序。等等诸如此类的。

  提醒:简单、低技术、常识性的预防措施就能防止安全泄露问题。



Tags:医院 电脑 如何 经历 讲述 真实 黑客 但是 没有 可以

(阅读次数: 次)


星际网域免责声明:本网站转载纯粹出于为网民传递更多信息之目的,无任何商业目的。如本网站转载稿件涉及版权等问题,请作者在两周内速来电或来函星际网域 web#okeve.com 联系,在此,我们首先向您表示诚挚的歉意,并将尽快予以改正。本网站上发表的内容只代表作者本人之观点,本网站只出于传递更多信息之目的,并不意味着赞同其观点或证实其内容的真实性。
[收藏] [推荐] [评论(0条)] [返回顶部] [打印本页] [关闭窗口]
用户名: 新注册) 密码: 匿名评论 [所有评论]
评论内容:(不能超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规。
最新评论:
推荐文章
·系统防御战:黑客网络攻击的预防措施
·黑客时代:十条永恒的安全法则
·黑客口述:入侵ADSL其实就这么简单!
·回顾历史十大黑客事件:不堪一击的系统
·借刀杀人:用工具破解Foxmail的密码
·实战破解WinVista Beta2的本地密码
·经典总结:各个网络端口的入侵方法
·教你绕过Foxmail的帐户口令进入邮箱
·“网络钓鱼”到底如何钓走你的钱
·黑客侵入银行 疯狂盗窃11省29笔存款
·解密:木马经典十大藏身地点大搜查
·在黑客动手之前先黑掉你自己
·黑客也欺软怕硬 恶意攻击Windows代码
·电信IP网建立防范黑客攻击安全防范策略
·美国著名黑客被捕 面临最多50年的监禁
热点文章
·新手十三步轻松就能学会入侵个人电脑
·经典教程 初级黑客安全技术命令详解
·看看黑客如何给你的系统种上木马!
·教你黑客是怎样侦察和隐藏IP地址的
·新人零起步接触黑客─网站入侵基本知识
·知己知彼 先看恶意程序是怎样写成的
·黑客盗号再出新招 让用户自己泄露密码
·愚公移山常见实用文档密码之暴力破解
·黑客攻击彻底揭密:分析选定网络攻击
·入侵技巧:通过“鼠洞”控制你的计算机
·新手学堂:分享骇客技术的七大秘籍
·黑客技巧之手把手教你轻松破解网吧!
·攻防实战 入侵邻居MM家的无线路由器
·如何入侵装有SQL数据库的电脑主机(图)
·揭密黑客网络入侵的十四种实用方法!
相关文章
·用SockOnline软件轻松突破端口限制
·看黑客如何发动对电子邮件系统的攻击
·黑客基础知识 常用命令和快捷键大全
·网页“黑手”如何攻击你的Windows系统
·技巧:黑客眼中安全防范的 四大利器
·找出安全漏洞 QQ盗号软件分析与反击
·完整的XSS wrom网站入侵实例示范
·一分钟破解Windows系统开机密码
·系统防御战:黑客网络攻击的预防措施
·接入节点入手 谈黑客和DDOS攻击防御
·黑客探取密码原理制定相应防范措施
·ADSL Modem防黑客攻击 修炼秘技
·电信IP网建立防范黑客攻击安全防范策略
·安全专家支招防范黑客攻击九大方法
·安全基础 如何看电脑是否被木马攻击
网站地图 | 友情链接 | 版权声明 | 高级搜索 | 发表文章 | 留言反馈 | 本站论坛 | 服务 | 关于我们 | RSS订阅
Copyright(C)2005-2008 okeve.com All rights reserved.
推荐使用1024*768以上分辨率来浏览本站
湘ICP备07501566号