发新话题
打印

揭秘黑客培训:威胁网络安全 已造成损失76亿

揭秘黑客培训:威胁网络安全 已造成损失76亿


“黑客培训”广告

  “黑客”原本是指醉心于研究计算机技术和编程,水平超群的电脑高手。现在已被用来泛指那些专门利用电脑搞破坏或恶作剧的家伙。据中国互联网络信息中心发布的报告,今年上半年有1.95亿网民上网时遇到过病毒和木马的攻击,1.1亿网民遇到过账号或密码被盗的问题。网络安全和“黑客”产业链问题日益受到公众关注。

 在互联网搜索引擎百度的搜索页面输入“黑客培训”,竟然可以检索出多达176万篇的相关网页。“黑客培训”到底培训的是什么样的技术,培训出来的人到底在做些什么?在道高一尺魔高一丈的虚拟世界里,黑客能否走向阳光?请听中央台记者丁晓兵、实习记者王昀的报道。

  黑客培训门槛低

  据报道,7月28日,福建股民和先生在福州市湖东路一证券交易所的股票账户密码莫名其妙被修改,后经当地公安部门调查发现,和先生股票账户密码是被网络黑客篡改,侵入账户的黑客还把和先生账户里市值30多万元的4只股票全部卖出,并用和先生账户里的100多万元现金满仓追涨一只股票。

  第二天该股票跌停,导致和先生损失2万多元。

  和先生的遭遇并非孤立的事件。据中国互联网络信息中心发布的报告,今年上半年,有1亿1千万中国网民遇到过账号或密码被盗的问题。而这些问题都与黑客有关。现在,让人担忧的是,掌握类似技术的黑客正在互联网上一个个所谓的“黑客培训学校”被成批复制。

  记者以网友名义向地处北京丰台的一家著名黑客培训网站华夏黑客同盟咨询时得知,现在,参加黑客培训成为一名黑客的门槛并不高。
记者:要想学需要什么条件?

  华夏:没有什么条件。

  记者:没有实地培训?

  华夏:都是网上培训。

  其实,在几乎每家黑客培训网站的页面上,都能看到类似这样的介绍:不需要学历,不需要经验,不需要懂英语,只要花上几百元钱,就能成为一个在互联网世界为所欲为的新时代“黑客”。

  全球最大中文黑客站黑客基地的安全顾问王献冰说:“有很多这类网站,专门教你怎么入侵。他从一开始就告诉你,第一步怎么抓肉鸡第二步怎么盗密码,第三步怎么赚钱。然后整套课程卖你多少钱。它是以赚快钱为目的的。不仅教你黑客攻击的方法而且给你提供工具,一条龙服务。”

  黑色经济产业:造成损失76亿元

  1997年毕业于郑州大学的王献冰是中国第一代黑客中的佼佼者,他的网名“孤独剑客”在曾经的黑客界大名鼎鼎。现在,在北京中关村经营网络安全公司的王献冰觉得,黑客的公众形象已经完全被颠覆成了“低龄化、低学历和不计后果”。

  然而即便如此,热衷于学习黑客技术的人仍然很多,来自浙江的网友小哲说,他一直想成为一名黑客:

  记者:你为什么想成为一名黑客啊?

  网友:比较有兴趣呗,还有就是能做到别人做不到的很帅呗。可能为了经济吧,利益吧,那些网银帐号啊什么东西,这可能也有,还有一部分应该是,比如说,通过一种特殊的手段窥探别人的隐私嘛。
  王献冰说,实际上,网友小哲提到的一些人出于商业利益的驱动学习黑客技术,正在改变黑客世界的生态,黑客产业已经形成了一个完整的产业链:“最早的人都是因为好奇,再一个展示自己的实力。后期也有逐渐向商业上面转化,有的人发现这个能获得巨大商业利益,尤其是QQ和网游出现以后。一些网管从盗号尝到甜头,他觉得这里面有商机了。而且那时候国家对虚拟财产也没有明确的保护,最后形成了一个什么呢,有编写木马的,有专门黑网站的,有组织者,批发、洗信封的,所以说最后把这个市场被这伙人运作成一个商业市场了。”

  王献冰介绍,中国的黑客产业链就是这么形成的,最早依托QQ和网络游戏,后来是网络银行。也正是由于这些虚拟财产和真实财产的价值在网上就能操作实现,所以才导致了黑客团伙的顶风作案。

  据国家计算机网络应急中心估算,目前“黑客产业”的年产值已超过2.38亿元,造成的损失则高达76亿元。

  正是这样一条巨大的见不得光的黑色经济产业链,诱惑着一些人铤而走险,成为网络秩序的破坏者。

  黑客培训的地下链条更因此而红火,许多人交纳一定费用后,通过学习简易木马程序,然后使用木马程序盗取网银、游戏密码、游戏装备、高级别的QQ号码等有价信息来牟利。

  专家:威胁网络安全 应正确引导

  北京邮电大学人文学院院长李欲晓教授表示,网络上这种黑客培训学校的大量存在令人担忧:“因为对于黑客的培训来讲如果我们学校在招收的目标来讲就是培养黑客的,那么使得一些没有经过系统化正规化训练的这样一些学生,具备了某些方面的专业知识,而这又使得他们能够很轻易的去进入到别人的网站或信息系统当中去,那么这个无疑对于网络社会的安全会产生一定的不稳定因素。 ”

  北京紫光达律师事务所利旭熙律师认为,如果这类黑客培训学校出于经济利益考虑,采取故意或放任的态度去传授破环或入侵计算机系统的技术,造成严重后果的,显然是一种犯罪行为:“可能涉嫌犯刑法第二百九十五条规定的《传授犯罪方法罪》或其他相关刑事罪名,这样不负责任的学校也理应被取缔,其相关的责任人理应受到刑事处罚。 ”

  但是利旭熙也表示,如果这类培训仅从网络安全角度切入,分析计算机遭受攻击的情况,教授采取何种防御措施等等,这样的行为,是合法且合理的,而且当今社会也急需这样的人才。但是,必须要进行严格规范并加强监管。

  对此,中国科学院高能物理研究所计算中心研究员许榕生表示,中国除了在积极推动市场化的反病毒服务业的发展外,相关技术部门也在开发“计算机证据获取调查系统”为黑客犯罪调查提供技术支持,毕竟,“要想人不知,除非己莫为。任何黑客行为都必然会留下痕迹”。

  刚刚引入1000万风险投资到国内最大的中文黑客站黑客基地的王献冰认为,黑客盛行,相关法律法规有待完善是一方面,另一方面,互联网在中国获得了飞速发展,而互联网信息安全领域人才匮乏则使各种侵财犯罪成为偶然中的必然。王献冰说:“这个如果把他引导好,让大家的误解排除掉,走一个正规的IT培训,安全培训之路,这个前景还是非常光明的并且有益于社会。”
发新话题