劉俊熙,吳 英
(上海政法學院,上海 201701)
隨著搜索引擎的逐級逐代的發展,其檢索速度、功能和方位得到大大地提高和擴展,使得企業內部網,甚至個人電腦的硬盤都在“被搜索”之列,盡管企業內部網實施了相應保護措施,如安裝網絡防火墻、入侵檢測軟件等,然而企業中經常會有人私自以Modem撥號方式、手機或無線網卡等方式上網,在“被搜索”的環境下,別有用心者繞過防火墻侵入內部網絡,從而造成敏感數據泄密等成為可能。
搜索引擎其核心技術為機器程序抓取網頁,即使用關鍵字網頁搜索,依靠軟件(Robot或稱Spider)抓取,而企業內部網絡則成為這種“被搜索”的主要對象。在搜索引擎的幫助下企業內部網被輕易進入,導致企業內部信息毫無安全可言。例如Google的桌面搜索工具Desktop Search存在一個信息泄漏的漏洞,別有用心者完全可以通過腳本程序欺騙Desktop Search提供用戶信息。需要說明的是,搜索引擎對網絡的訪問絕大部分并非都是惡意的,有些甚至是被允許的。例如博客中國2010年9月15日06:15-06:30短短十五分鐘內被搜索引擎訪問(被搜索)的日志其中一部分。

?
1)搜索引擎被作為匿名代理。像Baidu、Google、Yahoo等搜索引擎能無意識地響應使用者的命令,把一些合乎搜索條件的網頁傳遞給使用者,一般入侵者就是利用這一點,利用嵌套技術,層層使用網絡代理,通過搜索引擎搜索有缺陷的網站并入侵。同時,網絡上存在大量的諸如www.anonymizer.com等網站專門提供匿名代理服務,這極大的方便了入侵者,他們只需要幾行簡單的網頁查詢語句就能得到一些裝有微軟信息服務器((IIS)3.0和4.0但配置不當的電腦上的boot.in:文件。
2)搜索引擎被作為病毒查找攻擊對象的工具。據安全公司表示,該病毒攻擊的對象是運行phpBB軟件的論壇網站,而且就是利用Google查找攻擊目標。在Google公司采取措施對Santy蠕蟲病毒對存在有漏洞的BBS論壇網站的查找進行查殺之后,Santy蠕蟲病毒的變種正在利用Google、AOL和雅虎等搜索引擎進行大肆傳播。
3) Google被入侵者作為搜索攻擊技術。 事實證明使用Google搜索引擎可以讓普通人做一次非法入侵,其原理很簡單,很多有特定漏洞的網站都有類似的標志頁面,而這些頁面如果被Google索引到,我們就可以通過搜索指定的單詞來找到某些有指定漏洞的網站。例如FrontPage Extensions是微軟IIS上的一個產品,但是其Netscape版本中的口令文件的訪問權限設置有錯誤,入侵者取得這些口令文件后,使用暴力破解工具就有可能獲取一些弱用戶帳號口令。例如利用搜索引擎搜索一下這個ext:pwd inurl:(service |authors | administrators | users) "# -FrontPage-",可以發現有128個口令文件可供下載。
4)搜索引攀被利用查找有缺陷的系統。一般來說,裝有網絡服務的操作系統如Linux和windows通常把管理幫助文件和HTML配置文件放在網絡服務的一些標準目錄。當搜索引擎搜索到這些文件時就會列出來,于是就可以知道這個系統可能是沒有很好防范的系統而把它當作攻擊目標。比如某個流行的網絡產品有漏洞,那么就搜索這個產品的相同的字符串,比如某天phpBB論壇系統出現一個漏洞,那么我們就使用Google搜索“Powered by phpBB”,就可以搜索出幾乎所有使用phpBB系統的論壇。
5)搜索引攀能用來搜索秘密文件。搜索引擎中的FTP搜索引擎,與HTTP搜索引擎相比,存在著更大的網絡漏洞。諸如LycosFTP的搜索引擎,它產生的成千上萬的網絡鏈接能夠探測到一些配置不當的FTP服務器上的敏感信息。任何網絡使用者,稍懂網絡知識,使用這種搜索引擎,都可以鏈接到一些保密的數據和信息,更不用說一些資深的入侵者了。并且,一些隨意的FIP設置很容易暴露CUTEftp的smdata.dat文件和Netscape Enterprise Server的admpw文件,這些文件都是一些很容易被破譯的加密器加密了的密碼文件。若用FTP搜索引擎搜索出smdata.dat或admpw文件,那么,登陸該ETP服務器的用戶名和密碼就唾手可得了。至于竊取FTP服務器上放置的保密文件對于入侵者來說就更是如探囊取物了。
6)利用桌面搜索攻擊個人計算機。近來金山公司發現一種名為“Google DeskTop”的工具能夠讓使用者很輕易地找到機器當中的私人信息。同時,這個搜索工具還可以搜出系統隱藏的文件,如果利用這個搜索工具就能輕易地修改掉系統文件,而在隱藏文件暴露的情況下,非常容易受到攻擊,而且病毒會利用操作系統漏洞進行攻擊。所以用戶在QQ、MSN聊天時,或者利用電子郵件收發時,個人信息會存在緩存當中,利用這一搜索會輕易搜索到網頁的記錄。
這些防范措施也許是“非常規”的,但卻是有效和安全的。
Cookie是Web服務器發送到電腦里的數據文件,它記錄了諸如用戶名、口令和關于用戶興趣取向的信息,因此有可能被“被搜索”者利用,造成安全隱患,因此,我們可以在瀏覽器中做一些必要的設置,要求瀏覽器在接受Cookie之前提醒您,或者干脆拒絕它們。通常來說,Cookie會在瀏覽器被關閉時自動從計算機中刪除,可是,有許多Cookie會一反常態,始終存儲在硬盤中收集用戶的相關信息。
由于ActiveX控件可以被嵌入到HTML頁面中,并下載到瀏覽器端加以執行,因此會給瀏覽器端造成一定程度的安全威脅。目前已有證據表明,在客戶端的瀏覽器中,如IE中插入某些ActiveX控件,也將直接對服務器端造成意想不到的安全威脅。同時,一些其他技術,如內嵌于IE的VB Script語言,用這種語言生成的客戶端可執行的程序模塊,也同 Java小程序一樣,有可能給客戶端帶來安全性能上的漏洞。此外,還有一些新技術,如ASP(Active server Pages)技術,由于用戶可以為ASP的輸出隨意增加客戶腳本、ActiveX控件和動態HTML,因此在ASP腳本中同樣也都存在著一定的安全隱患。
我們在上網瀏覽信息時,瀏覽器會把我們在上網過程中瀏覽的信息保存在瀏覽器的相關設置中,這樣下次再訪問同樣信息時可以很快地達到目的地,從而提高了我們的瀏覽效率。但是瀏覽器的緩存、歷史記錄以及臨時文件夾中的內容保留了我們太多的上網的記錄,這些記錄一旦被那些無聊的人得到,他們就有可能從這些記錄中尋找到有關個人信息的蛛絲馬跡。
Word、Excel默認的文件存放路徑是根目錄下的“MyDocuments”文件夾,在特洛伊木馬把用戶硬盤變成共享硬盤后,入侵者從這個目錄中的文件名一眼就能看出這個用戶是干什么的,這個目錄幾乎就是用戶的特征標識,所以為安全起見應把工作路徑改成別的目錄,并且層次越深越好,比如:c:abcdefghijkl。
[1] 劉向東.從各種弊端來看網站服務器問題[J].計算機信息處理,2005,09.
[2] 對某企業內部信息系統的一次入侵檢測過程.http://www.176ku.com/anquan/jiance/201008/13547.html
[3] VoIP安全漏洞存在各種威脅 企業需多加防范http://tech.sina.com.cn/roll/2008-01-25/1126565057.shtml
[4] 計算機網絡安全漏洞及防范措施http://wenku.baidu.com/view/2ba4132a3169a4517723a3f9.html
[5] 劉俊熙.計算機信息檢索(第二版)[M].北京:中國鐵道出版社,2009.