灰帽子黑客

灰帽子黑客是指使用計算機或某種產品系統中的安全漏洞,而其目的是引起其擁有者對系統漏洞的注意。跟黑帽子黑客不同,灰帽子黑客的形為毫無惡意。

基本介紹

  • 中文名:灰帽子黑客
  • 含義:指使用計算機安全漏洞
  • 目的:是引起其擁有者對系統漏洞的注意
  • 類型:黑客
黑客類別,白帽,灰帽,黑帽,相關新聞,對策,

黑客類別

白帽

是指對網路技術防禦的人。

灰帽

就是指對技術有研究懂得如何防禦和破壞的。(但是一般情況下他們不會這樣去做)

黑帽

就不能這樣稱呼準確的說是駭客。他們專門研究病毒木馬。和研究作業系統尋找漏洞的人。這些人基本上為了金錢什麼事都可以做。
以上的人員對電腦系統(比如語言,TCP協定.等等還有一些其他的有很高的造詣)

相關新聞

灰帽女黑客曝光英特爾CPU最致命漏洞
波蘭知名美女黑客JoannaRutkowska成為安全業內焦點人物,她在部落格上發表一篇論文,曝光了一個英特爾CPU的快取漏洞。而另一位安全研究人員LoicDuflot將在加拿大溫哥華舉行的CanSecWest安全大會上介紹該漏洞和攻擊代碼。
如果這一漏洞被證實存在,黑客就可利用該漏洞獲得對電腦近乎至高無上的控制權,並且不受任何作業系統控制、關閉或禁用。毋容置疑,此時防毒軟體將毫無用武之地。黑客的攻擊範圍,可能覆蓋Vista、XP、WindowsServer、Linux或BSD等任何一個裝有英特爾CPU的作業系統,這無疑會給所有安裝英特爾計CPU的用戶帶來極大恐慌。據悉,全球計算機系統中,英特爾CPU的市場份額占到85%以上。
慶幸的是,JoannaRutkowska是一個被歸為“灰帽黑客組織”的漏洞挖掘和研究人員,這類天才們往往以安全研究人員自居,他們常常把發現的漏洞曝光,或交給微軟官方,從而推動軟體廠商積極修補漏洞。
然而,如果這些高危漏洞被另一些屬於“黑帽組織”的漏洞挖掘者發現的話,後果將會很糟糕。這類人一般會為了金錢而把挖掘到的漏洞賣到黑市,結果極有可能是漏洞落到商業黑客手中,從而引發網路疫情。。因此,在網際網路黑色產業鏈條中,技術最高、威脅最大的從業者並非是木馬作者,而是“黑帽組織”中的漏洞挖掘者。

對策

安裝微軟和第三方軟體廠商提供的最新漏洞補丁。
360安全衛士作為國內最大的網路安全平台,不但能將必須的微軟最新漏洞補丁第一時間傳送到2億用戶電腦中,而且還能經常截獲利用0Day漏洞(官方發現但尚未提供補丁的漏洞)的最新木馬病毒,並為用戶提供修復漏洞的臨時補丁。如前不久微軟IE7、GDI+等0day漏洞被曝光後,360都先於微軟給用戶提供了臨時補丁,有效遏制了木馬的大面積感染。
360安全專家表示,針對此次英特爾CPU可能存在的快取漏洞,360安全中心將嚴密監測近期的網路疫情,並同時關注英特爾公司就此漏洞的官方回應。一旦英特爾方面證實該漏洞的存在並推出相應補丁,360安全衛士將在第一時間將該補丁推送到2億用戶的電腦桌面,提醒用戶及時修復漏洞。

相關詞條

熱門詞條

聯絡我們