Skip to content Skip to navigation Skip to footer

什麼是駭客? | 駭客攻擊的類型

聯絡我們

駭入 - 定義、類型、安全性等等

常見的駭入定義是透過未經授權存取帳號或電腦系統,侵入數位裝置和網路的行為。駭入不一定是惡意行為,但通常與網路罪犯的非法活動和資料竊取有關 

駭入是指濫用電腦、智慧型手機、平板電腦和網路等裝置,造成系統損壞或毀損、收集使用者資訊、竊取資料和文件、或破壞資料相關的活動。

傳統認為駭客是單打獨鬥的程式設計師,擅長寫程式碼和修改電腦軟體與硬體系統。但這種狹隘的見解無法涵蓋駭入真正的技術本質。駭客越來越高明,會透過針對網路安全軟體與 IT 團隊打造的無法察覺的手法,發起隱匿攻擊。此外,他們也非常善於建立攻擊媒介,誘騙使用者開啟惡意附件或連結,輕易地交出私密個人資料。

因此,現代的駭客活動絕不僅是在自己房間內的憤怒少年所為。這是價值數十億美元的產業,具備非常縝密和成熟的技術。

駭入/駭客的歷史

駭入一詞最早在 1970 年代出現,在隨後十年間變得越來越熱門。1980 年版「當代心理學 (Psychology Today)」中一篇文章的標題是「駭客文件 (The Hacker Papers)」,探討電腦使用的成癮本質。兩年後,電影《創:光速戰記 (Tron)》和《戰爭遊戲 (WarGames)》相繼推出,主角們在電影中展現駭入電腦系統過程,將其展現為潛在的國家安全風險,使廣大觀眾認識駭入的概念。

自然而然,當年稍晚時候,一群青少年破解了大型組織的電腦系統,比如洛斯阿拉莫斯國家實驗室 (Los Alamos National Laboratory)、安全太平洋銀行 (Security Pacific Bank) 和史隆-凱特琳癌症中心 (Sloan-Kettering Cancer Center)。報導該事件的新聞週刊 (Newsweek) 文章,首次以「駭客」一詞描述負面行為,這種負面形象直至如今。

這個事件還讓國會通過數項電腦犯罪相關的法案,但這未能抑止對企業和政府系統進行的高調攻擊。當然,駭客的概念隨著公共網際網路的推出而不斷演進,為駭入活動帶來更多的機會與利潤。這項技術因而不斷演進並越發複雜,各式各樣的駭入行為與駭客亦隨之誕生。

駭入/駭客的類型

促使惡意駭入網站或系統通常有四大動機:(1)竊取信用卡詳細資料或欺騙金融服務以獲取經濟利益;(2)企業間諜活動;(3)證明自己的駭入能力以取得名聲或地位(4)國家資助的駭客行為,以竊取商業資訊或國家情報。除此之外,還有一些具有政治動機的駭客或激進駭客,其目標是藉由揭露敏感資訊來引起公衆注意,像是 Anonymous、LulzSec 和 WikiLeaks。

從事這些活動的常見駭客類型包括:

黑帽駭客

黑帽駭客是駭入界的"壞人"。這些駭客會竭力探索電腦系統和軟體的漏洞,藉此謀取經濟利益或是達到更惡意的目的,例如:獲得名聲、進行商業間諜活動、或是成為國家駭入活動的一環 

這些人的行為會對電腦使用者及其所服務的組織造成嚴重損害。他們可以竊取私密個人資訊、入侵電腦和金融系統,並更改或關閉網站與關鍵網路的功能。

白帽駭客

白帽駭客可以看作是「好人」,透過主動式駭入來防止黑帽駭客取得成功。他們運用自己的技術入侵系統,以便評估並測試網路安全層級,這也稱為道德入侵。這能幫助系統暴露漏洞,避免被黑帽駭客偵測與利用 

白帽駭客使用的技巧與黑帽駭客相似或甚至相同,但這些人是由企業聘請,來測試和發掘其安全防禦機制的潛在漏洞。

灰帽駭客

灰帽駭客介與好人和壞人之間。與黑帽駭客不同的是,雖然他們試圖打破標準和原則,但不打算造成傷害或獲得經濟利益。他們的行為通常是出於保護大眾。舉例來說,灰帽駭客會揭露漏洞以提高對漏洞的意識,但與白帽駭客不同的是,他們選擇將漏洞公諸於世。這會讓不肖人士得知此漏洞。

最容易遭駭入的裝置

智慧型裝置

智慧型手機這種智慧型裝置是駭客最易下手的目標。尤其是 Android 裝置,由於採更開放的原始碼,且缺乏像 Apple 裝置的統一軟體開發流程,因此存在資料竊取或破壞的風險。不過,駭客正逐漸將注意力轉向數百萬台連上物聯網 (IoT) 的裝置。

網路攝影機

電腦中的網路攝影機是常見的駭客目標,主要是因為駭入它們的過程極為容易。駭客通常會利用 rootkit 惡意軟體中的遠端存取特洛伊木馬程式 (RAT) 存取電腦,這麼一來不僅能藉此監視使用者,還能讀取訊息、查看他們的瀏覽活動、擷取螢幕畫面,並劫持網路攝影機。

路由器

駭入路由器可讓攻擊者存取透過網路所傳送與接收的資料,以及從網路上存取的資料。此外,駭客還可挾持路由器進行影響更廣泛的惡意行為,例如分散式阻斷服務 (DDoS) 攻擊、網域名稱系統 (DNS) 紀錄偽造或挖礦。

電子郵件

電子郵件是最常見的 網路攻擊目標之一。不良份子會透過電子郵件散播惡意軟體和勒索軟體,並藉此進行網路釣魚攻擊,讓攻擊者利用惡意附件或連結來針對受害者發起攻擊 

手機越獄

手機越獄能移除作業系統的限制,讓使用者得以安裝官方應用程式商店未提供的應用程式或其他軟體。此舉不僅違反終端使用者與手機開發人員之間的授權合約,同時還會暴露許多漏洞。駭客可以針對越獄的手機發起攻擊,竊取裝置上的任何資料,同時也將攻擊延伸到連線的網路和系統。

防止被駭入

組織和使用者可以參考數個關鍵步驟和最佳實務作法,降低他們遭到駭入的可能。

軟體更新

駭客在時刻尋找尚未被發現或修補的弱點或漏洞。因此,更新軟體和作業系統對使用者與組織防範駭客入侵來說都至關重要。務必啓用自動更新,並確保所有裝置和程式的軟體皆維持最新版本 

為不同帳號使用獨一無二的密碼

資料外洩和網路攻擊最常見的成因是弱強度的帳號密碼憑證,以及不佳的密碼實踐做法。不僅要使用不易被駭客破解的強密碼,也千萬避免在不同帳號中使用相同的密碼。使用獨一無二的密碼,能限制遭駭客入侵時的影響程度。

HTTPS 加密

詐騙網站是歹徒竊取資料的常見方式,駭客會建立一個看似正常,但會竊取使用者登入憑證的詐騙網站。很重要的一點是,確認網址開頭使用超文本傳輸安全協定 (HTTPS) 前綴。例如: https://www.fortinet.com

避免點選廣告或可疑連結

此外,彈出式廣告也是駭客常用的手法。使用者點選後,會無意中將惡意軟體或間諜軟體下載到裝置上。對連結應保持謹慎,尤其是千萬不要點選電子郵件或社交媒體中的奇怪連結。駭客利用這些技巧在裝置上安裝惡意軟體,或誘導使用者至詐騙網站。

變更路由器和智慧型裝置上的預設使用者名稱和密碼

路由器和智慧型裝置都有預設的使用者名稱和密碼。但是,由於提供者投入數百萬的裝置,很可能其中的憑證並非獨一無二,從而提高駭客入侵的風險。最佳做法是為這種裝置設定獨一無二的使用者名稱和密碼組合。

保護自己免受駭客攻擊

此外,還有一些其他步驟可以幫助使用者和組織防範駭客威脅。

從原始來源進行下載

僅透過信任組織和原始來源下載應用程式或軟體。從未知來源下載資訊意味著使用者無法完全瞭解他們所存取的資訊,而且軟體可能感染惡意軟體、病毒或特洛伊木馬程式。

安裝防毒軟體

在裝置上安裝防毒軟體,能有效幫助發現潛在的惡意檔案、活動和惡意人士。值得信賴的防毒工具能保護使用者和組織,使其免受最新惡意軟體、間諜軟體和病毒的侵害,並使用先進的偵測引擎來阻止和防範新型與不斷演變的威脅。

使用 VPN

使用 虛擬私人網路 (VPN) 可讓使用者安全瀏覽網際網路。它能隱藏位置,防止駭客攔截資料或瀏覽活動。

不以默認的管理員 (Admin) 身份登入

"Admin"是 IT 部門最常用的使用者名稱之一,駭客會利用這種資訊針對組織發起攻擊。使用此名稱登入會使您成為駭客的目標,因此默認請勿以該賬戶登入。

使用密碼管理器

創建高強度、獨一無二的密碼是維持安全的最佳做法,但要記住密碼並不容易。密碼管理器是有用的工具,可以幫助人們使用不易破解的強密碼,無須擔心密碼記不住。

使用雙因素認證 (2FA)

雙因素驗證 (2FA) 可移除對密碼的依賴,進一步確認存取帳號者的身份無誤。當使用者登入帳號時,系統會提示使用者提供另一種身分證明,例如指紋或發送至所屬裝置的代碼。

複習反釣魚技巧

使用者必須瞭解駭客用來針對使用者發起攻擊的手法。特別是 對抗網路釣魚和勒索軟體,它能協助使用者認識網路釣魚電子郵件或勒索病毒攻擊的特徵。

何謂「道德駭入」? 道德駭入合法嗎?

道德駭入是指白帽安全駭客所從事的行動。它涉及取得電腦系統和網路的存取權,測試潛在漏洞,然後修復任何發現的弱點。使用這些技巧進行道德駭入行為是合法的,前提是行為者已獲得系統或網路擁有者的書面許可、保護組織的隱私、並向組織及其供應商報告他們發現的所有弱點。

Fortinet 如何提供協助

Fortinet 利用業界領先的全套網路安全解决方案和威脅情報,保護組織免遭駭入。Fortinet 防毒服務可降低惡意軟體導致資料外洩的風險,攔截最新威脅,並保護組織免受零時差攻擊。Fortinet 防毒解決方案在保護企業的整個 攻擊面 和 IT 環境(從現場部署、雲端系統到 IoT 和行動裝置)方面都發揮重要作用。

常見問題解答

何謂駭入?

駭入是透過未經授權存取帳號或電腦系統,侵入數位裝置和網路的行為。

駭客有哪七種類型?

駭客有許多不同的類型,最常見的類型是黑帽、灰帽和白帽駭客。黑帽駭客是壞人,也就是網路罪犯。白帽或道德駭客是好人,而灰帽駭客則介於中間。

其他常見的駭客類型包括藍帽駭客,他們是業餘駭客,從事報復攻擊等惡意行為;紅帽駭客則專門追蹤黑帽駭客以防範攻擊。另外,還有想要在駭客論壇上瞭解並觀察駭客技巧的綠帽駭客。

其他常見的駭客類型包括網路恐怖份子、激進駭客、由國家資助的駭客、腳本小子、惡意內應和菁英駭客。

史上最大的駭客事件為何?

史上最大的駭客事件是 Yahoo! 在 2013 年所遭受的攻擊,大約有 30 億人資料外洩,而且該公司透露,每個 Yahoo! 使用者皆因此受到影響。

哪個國家的駭客最多?

中國被認為是危險駭客數量最多的國家。全球各地發生的大多數重大網路攻擊都可以追溯到中國。