中国网络电视台消息(焦点访谈):互联网和人们的生活越来越密切。比如说网上银行、网络购物,这些已经成为很多年轻人的消费习惯了。随着网上消费的流行,一些别有用心的人也瞄上了互联网,他们通过植入木马病毒程序,控制计算机,来窃取财物和个人信息。而这些行为,往往还会带来难以预料的危害。
黑客软件轻松攻入网络平台 后果不堪设想
樊口电排站位于湖北省鄂州市长江边,它的主要任务是将武汉、鄂州、黄石、咸宁四座城市3265平方公里的内涝积水排入长江。近两年,这个电排站已经利用互联网实现了办公自动化,然而在2010年3月23日,正值主汛期的关键时刻,电排站的网络办公平台却突然失控了。技术人员发现不仅网站无法打开,而且里面的数据也被修改了。
办公平台连接着四台运行机组,网站受到恶意攻击后,四台机组全部停机,随时都会发生不堪设想的后果。其中一个后果就是内涝无法排除。
鄂州市公安局网络安全监察支队的民警接到报案后,迅速赶到受害单位,民警们在电排站网站服务器上出现了许多来历不名的软件。鄂州市公安局网络安全监察支队副支队长黄斌认为,这些软件就是所谓的黑客传上去的。
通过分析,民警认为连接电排站运行机组的这台服务器已经受到了黑客的控制,通过大量的数据分析,警方锁定并抓获了犯罪嫌疑人萧某和张某。然而让办案民警赶到疑惑的是,嫌疑人非常年轻,受教育程度也不是很高,而他们用来实施攻击的这些工具软件程序究竟来自哪里呢?据犯罪嫌疑人张某交待,他们的这些软件程序都是从一些黑客论坛下载得来的。
黑客软件获取简单 操作容易 危害巨大
2010年5月至8月间,鄂州警方围绕电排站黑客软件的来源顺线追踪,远赴山东找到了提供黑客软件下载的黑客网站经营者卢某。卢某今年29岁,一年前他看到不少黑客网站生意不错,于是就联系到一些所谓网络高手编写软件及教程,开办起了一家黑客网站,短短半年时间就吸纳会员多达4万多人。据他交待,最初吸引人的技术就是,入侵网站、 盗号、控制别人电脑等技术。
记者试着找到了一家黑客网站,简单注册以后,真就很容易获取了一段教程和一个黑客软件,记者根据教程很快生成了一个木马,然后植入事先准备好的一台电脑,目标电脑马上受到了控制。这样通过远程控制软件,不仅可以控制电脑的屏幕、键盘的操作,还可以拷贝、修改数据等。
武汉大学计算机学院彭国军博士告诉记者,现在很多的黑客工具都是傻瓜式的工具、傻瓜化的操作,很容易上手。
生活无忧的鄂州市民吴先生平时喜欢上网玩游戏、聊天。可是有一天他遇到了一件蹊跷事,突然有个朋友找到他并要求还钱。这让吴先生很纳闷,后来当他登录QQ时,才搞清楚事情的原委。原来,有人在外地登录了他的QQ,并让他的朋友给寄4000元,而这个朋友真的寄了4000元钱。
像吴先生这样的遭遇在生活中并不少见,其实就是有人利用黑客软件,入侵控制电脑后,盗取帐户密码,冒充主人进行的诈骗。而像这类黑客软件大部分都来自黑客网站。记者通过搜索,半小时内搜出黑客网站近千家,名字也很直白,黑客基地、黑客防线、黑客武林等等。黑客网站里大多包含“远程、捉鸡、盗号、压力测试”等软件下载。专家介绍,这些软件大部分是用来捕获肉鸡的。据国家计算机病毒应急处理中心统计,2007年,我国接入互联网的计算机被植入木马程序的达到91.47%, 换句话说,我国每10台接入互联网的计算机中,有8台曾经受到黑客控制,而被控制的电脑,通常就被称为肉鸡。
黑客捕获肉鸡后,除了对肉鸡及肉鸡主人直接侵害,还会将手上的肉鸡多次卖出。许多黑客网站上,都有买卖肉鸡的广告,一只肉鸡也就一毛钱左右。当收集的肉鸡到达一定数量,就会被组成僵尸网络,发动DDOS攻击,从而使电脑或服务器无法为用户提供正常服务。
湖北省鄂州市的这家网吧,原本生意不错,可在2010年5月,网络频频掉线,网速迟缓,网吧业主张女士刚开始还以为是电信的线路出了问题,可是越来越觉得不对劲,于是她赶紧找来电信部门进行检查。当电信部门告知她不是网络线路问题,而可能是受到黑客攻击时,张女士就报了警。后来经过鄂州市公安局网络安全监察支队民警的侦查发现,原来是另外一家网吧聘请黑客对张女士的网吧实施了网络攻击,而这正是一起典型的DDOS攻击。
注册黑客网站备案作假 监管存在漏洞
根据我国2009年刑法修正案相关规定:黑客攻击入侵控制或者提供传播黑客攻击软件的行为已涉嫌犯罪。既然是犯罪行为,为什么还有那么多的黑客网站制作和传播用于攻击入侵的黑客犯罪工具呢?
鄂州市公安局网络安全监察支队副支队长黄斌认为,这里面有着巨大的利益,它已经形成了一个比较完整的产业链条,这个链条上面的每个个体都有利益,这也是一个利益链条。
据警方介绍,目前绝大部分用来攻击入侵的黑客软件,来源于黑客网站。根据我国法律法规及工信部的相关规定,设立一家网站必须履行相应的备案手续,必须提供真实合法有效的备案资料。而这些黑客网站显然是不可能通过审批的,那目前互联网上如此多的黑客网站的备案又是如何通过审查的呢?
记者调查发现,原来建立一家黑客网站也并不是一件难事。行内人透露,很多非法网站都是通过网站代办公司网上办公完成备案的。这些非法网站都是把域名提供给代办公司,而办理备案所需的内容都是由代办公司提供的虚构信息,这样就可以把网站备案办理下来了。湖北鄂州警方查获的黑客网站的备案,就是通过这样的网站备案代理办成的。
备案是办了,可内容都是假的,许多网络犯罪案件追根查源,到了这里也都成了断头案。鄂州市公安局网络安全监察支队副支队长黄斌认为,互联网上有很多缺乏监管的空间,这正是网上黑客犯罪日益增多的重要原因。所以必须从源头上的治理。
黑客在虚拟世界中横行,助长着网络犯罪。看似虚拟的网络黑手,让人们付出的却是真实的代价。据了解,近年来公安机关受理的黑客攻击破坏案件数量每年增长均超过80%,严重侵害群众合法权益,危害国家信息网络安全。为此,去年公安部部署开展了集中打击黑客攻击破坏活动的专项行动。在行动中全国共破获黑客攻击破坏违法犯罪案件180起,抓获犯罪嫌疑人460余名,打掉14个涉嫌违法犯罪的黑客网站,打击网络犯罪的行动,仍在继续。