昨日,網(wǎng)站工作人員正對網(wǎng)站上對應的板塊進行監(jiān)控 昨日,觀音巖一網(wǎng)吧,重慶一黑客高手正在和網(wǎng)友交流如何防止惡性攻擊 3日,豬八戒網(wǎng)的工作人員展示當年黑客攻擊網(wǎng)站要錢的聊天記錄 ????黑客一詞最早源自英文hacker,原指水平高超的電腦專家,尤其是程序設(shè)計人員,現(xiàn)在泛指專門入侵他人系統(tǒng)進行不法行為的計算機高手。 ????5月19日,受黑客攻擊,我國20省份互聯(lián)網(wǎng)癱瘓。此次事件中, ????昨天,重慶一黑客向本報自曝,黑客每接一份“業(yè)務”起價3000元,高則一單三四萬元,平均月收入5萬元。記者多方查證,該黑客所言非虛。 ????黑客是怎樣煉成的? ????前天下午,記者輾轉(zhuǎn)聯(lián)系上市內(nèi)新一代黑客李飛(化名)。在網(wǎng)上簽署保密約定后,前晚他約記者在菜園壩長江大橋上見面。李飛穿著白襯衣,身高約1.7米,瘦長的臉滿帶機警,其間兩次有人打電話詢問見面情況。 ????李飛說,他熟知的黑客中,羅華(化名)年僅17歲。他向記者感嘆“英雄出少年”,他曾目睹羅華按動鍵盤,幾分鐘便入侵國內(nèi)某著名網(wǎng)站。在李飛的幫助下,羅華通過網(wǎng)絡接受記者的采訪。 ????羅華陳述自己的黑客經(jīng)歷:小學時便喜歡電腦,初中時開始學黑客技術(shù),兩年前成為黑客,幫人攻擊網(wǎng)站、盜取資料…… ????“收入很豐厚,所以不想上學了?!绷_華說,一年前,他輟學回家,開始專業(yè)的黑客生涯。 ????月入5萬只是“一般水平” ????李飛透露,羅華每接一單業(yè)務,報酬最少3000元,多則兩三萬元,每月平均收入5萬元。 ????羅華回避收入問題,只談他如何讓一個普通網(wǎng)站淪陷:“3萬只‘肉雞’同時攻擊就行了?!?天前,羅華一個網(wǎng)友懷疑女友與別人有染,拿錢請他入侵女友公司的電腦,竊取聊天記錄,“干這個猶如探囊取物”。 ????“我喜歡黑客的生活?!彼f,一是攻城掠地,感覺剌激;二是收入豐厚,讓他提前過上富足生活。 ????多名資深黑客估計,重慶年輕一代黑客在17~22歲之間,估計約有100人,有些是學生。全市黑客約有上千人,在這些黑客中,羅華的收入只是“一般水平”。 ????老黑客玩技術(shù)新黑客賺錢 ????“白紫衣”是重慶第一代黑客中知名度非常高的黑客,現(xiàn)在他已變身網(wǎng)絡安全的捍衛(wèi)者,為重慶某大型企業(yè)搞網(wǎng)絡防御。昨天,“白紫衣”稱,在圈內(nèi),黑客分為老黑客和新黑客,大致以2004年為界限,之前的黑客稱為老黑客,之后的黑客稱為新黑客。他們有兩方面的不同。 ????一是當黑客的出發(fā)點不同。老黑客單純?yōu)榱思夹g(shù)和理想,而新黑客更多的是為了賺錢。 ????另外,老黑客的技術(shù)水平高,他們常常自己寫程序、病毒;而新黑客往往是靠網(wǎng)上購買程序。 ????“白紫衣”說,眾多老黑客對新黑客為追逐利益而被一些企業(yè)利用發(fā)起攻擊的行為十分不屑。他說,新黑客讓黑客這個中性詞變?yōu)橘H義詞。 ????重慶黑客“業(yè)務”做到國外 ????重慶黑客發(fā)起的網(wǎng)絡攻擊,甚至超越國界。有些是受雇于該國家的公司,向雇主的競爭對手發(fā)起攻擊,有些則是為了練兵,提高網(wǎng)絡攻擊能力。 ????“白紫衣”回憶,早在2003年,就曾有日本一家交友網(wǎng)站高薪聘請他攻擊競爭對手——該國的另一個交友網(wǎng)站。 ????新一代黑客李飛說,歐美、日本的商業(yè)網(wǎng)站,防御意識相對較強。對這類網(wǎng)站攻擊時,往往需要更高的技術(shù)水平。他說,接連兩年,他們發(fā)起多次攻擊,約百個日本商業(yè)網(wǎng)站被攻擊淪陷,通過實戰(zhàn),攻擊能力得以提高。 ????黑客手段 ????抓雞:通過操作系統(tǒng)、運用軟件、運用程序的漏洞,自動安裝木馬程序,以達到控制對方電腦的目的。被控制的電腦稱之為“肉雞”。 ????拒絕服務攻擊:黑客控制很多“肉雞”,然后同時向?qū)Ψ骄W(wǎng)站發(fā)起請求訪問,其流量遠遠超過對方所承受的范圍,從而導致正常用戶無法使用。 ????注入漏洞攻擊:根據(jù)網(wǎng)站的網(wǎng)頁代碼漏洞,直接獲取管理員賬號密碼,然后控制網(wǎng)站的網(wǎng)頁修改。 ????防黑攻略 ????1.啟動操作系統(tǒng)的自動更新服務,軟件盡量使用最新發(fā)布的正式版,并及時注意官方發(fā)布的補丁程序。 ????2.普通電腦用戶盡量選用國內(nèi)的殺毒軟件(例如:金山毒霸),定期使用殺毒軟件對電腦殺毒。 ????3.關(guān)閉系統(tǒng)對磁盤的自動運行服務,使用移動存儲設(shè)備如光盤、U盤、移動硬盤時,先進行殺毒操作。 ????4.將電腦內(nèi)文件按自己使用習慣進行分門別類的整理,既方便自己查找,更可以幫助發(fā)現(xiàn)可疑文件。雜亂的文件堆放是病毒和木馬寄生的溫床。 ????黑客影響 ????5·19網(wǎng)癱殃及重慶十余網(wǎng)站 ????5月19日,4名黑客發(fā)動一場“網(wǎng)絡戰(zhàn)爭”,20省市的互聯(lián)網(wǎng)癱瘓,受到攻擊的暴風影音宣布召回1.2億播放軟件。此次事件中,我市人人斑竹網(wǎng)、舊車網(wǎng)等十余家網(wǎng)站受影響。 ????千余網(wǎng)友投訴無法訪問 ????昨天,重慶網(wǎng)站聯(lián)盟秘書長、人人斑竹網(wǎng)負責人陳耀鍵稱,5月19日,該站4部熱線電話接到全國千余網(wǎng)友打來的電話,報稱無法訪問該網(wǎng)。 ????陳輝鍵說,他們查找原因,發(fā)現(xiàn)為該公司提供域名解析服務的服務器受到攻擊,公司隨即更換了域名解析服務器。 ????重慶一網(wǎng)站擬向黑客索賠 ????陳計算,此次事件廣告損失1萬,加上更換服務器等,共損失約8萬元。陳耀鍵聘請武漢律師陳玲,決定向已被警方刑拘的4名黑客索賠。陳玲說,拿到賠償?shù)南M置烀#阂皇鞘艿綋p失的網(wǎng)站眾多,4名黑客應無力賠償;二是人人斑竹網(wǎng)不是直接被攻擊,而是間接受損。 ????新聞觀察 ????重慶黑客一年“創(chuàng)收”千萬 ????相關(guān)人士稱,目前,全國黑客數(shù)以十萬計。中國科學院軟件所研究員、信息安全國家重點實驗室主任馮登國稱,黑客已經(jīng)成為了一個產(chǎn)業(yè),他估算,去年,其“產(chǎn)值”大約是十幾億元。 ????據(jù)了解,,黑客經(jīng)濟包括賣肉雞、賣漏洞、攻擊網(wǎng)站、培訓黑客等。重慶的黑客產(chǎn)業(yè),一年“產(chǎn)值”估計上千萬元。一名老黑客稱,黑客的收入多數(shù)是違法所得,也有不少打了法律的擦邊球。 ????不少網(wǎng)民電腦成“肉雞” ????你的電腦可能成為“肉雞”,被人以兩毛錢的價格在市場上轉(zhuǎn)賣。昨天,現(xiàn)已變身為市內(nèi)多個大企業(yè)網(wǎng)絡顧問的網(wǎng)絡安全專家龐勇等老一代黑客指出,市民的網(wǎng)絡安全意識差,給了黑客更大的空間。 ????“5月19日的多省網(wǎng)絡癱瘓案件,只是一個誤傷?!币幻诳驼f。有黑客指出,4名黑客便造成約20余個省市的網(wǎng)絡受到影響,緣于中國民間的網(wǎng)絡安全意識十分薄弱:不少網(wǎng)民的電腦成為肉雞。 ????如此脆弱的網(wǎng)絡,如果更多、技術(shù)更高的黑客作出可怕的攻擊,那將是怎樣的局面?龐勇稱,在這個工作、生活都依賴于網(wǎng)絡的社會,損失難以估計。5月19日的網(wǎng)癱,暴風影音便指出,其損失高達兩百多萬。 ????網(wǎng)絡戰(zhàn)或讓全球網(wǎng)絡癱瘓 ????黑客們稱,在網(wǎng)絡世界,每個小時都有網(wǎng)絡攻擊發(fā)生,只是這些規(guī)模很小,往往是出于商業(yè)目標,目標往往只是某個網(wǎng)站。他們堅信:網(wǎng)絡戰(zhàn)讓全世界的網(wǎng)絡陷入癱瘓離我們不遠。 ????黑客多跨省作案辦案成本高 ????專家認為,黑客猖獗的原因有三: ????第一,黑客利用網(wǎng)絡作案,比如攻擊重慶某網(wǎng)站,黑客可能身在廣東,甚至在國外。若要抓捕,需跨省甚至跨國,成本很高。 ????第二,網(wǎng)絡社會的人數(shù)很多,重慶的網(wǎng)民就在500萬人左右。網(wǎng)警數(shù)量有限,普通民警對黑客犯罪,往往束手無策。 ????第三,高水平的黑客隱蔽性強,調(diào)查取證困難重重。 ????個案點擊 ????黑客追殺重慶網(wǎng)站兩個月 ????昨天,豬八戒懸賞網(wǎng)相關(guān)負責人說,去年初,該網(wǎng)被連續(xù)攻擊。十多天后,一網(wǎng)名為“黑客帝國”的黑客稱是自己發(fā)起攻擊,是因為網(wǎng)方惹怒了他。 ????此前,“黑客帝國”曾在該網(wǎng)懸賞1元,售賣病毒?!坝捎谶`法,我們拒絕了他?!?/p> ????網(wǎng)站被攻擊后,豬八戒網(wǎng)先是將服務器搬到廣東,后來輾轉(zhuǎn)20余地?!八奶幉囟?,仍逃不過黑客的跟蹤攻擊?!贝似陂g,“黑客帝國”提出要求,給30萬元,便簽“停戰(zhàn)協(xié)議”。 ????昨天,記者查看“黑客帝國”當時與該網(wǎng)的談判記錄。他炫耀自己的技術(shù):將攻擊豬八戒網(wǎng)的程序頁面截屏,傳給“豬八戒”,稱若再不給錢,他只需按一下按鈕,便可“秒殺”該網(wǎng)。 ????該負責人稱,攻擊兩個月后,“黑客帝國”終于收手。網(wǎng)警分析,放棄攻擊可能有兩個原因:一是“豬八戒”已查清黑客身在哈爾濱,并報了警,黑客怕受法律懲處,二是持續(xù)兩月敲詐不成,失去了耐心。 ????據(jù)介紹,被攻擊的兩個月里,該網(wǎng)無法訪問,交易終止、頻頻轉(zhuǎn)移服務器,損失約百萬元。 |