90后黑客20分鐘攻陷運(yùn)營(yíng)商服務(wù)器
攻擊網(wǎng)絡(luò)電視系統(tǒng),入侵韓國(guó)網(wǎng)游,只有初中文化水平的90后黑客,只用了20分鐘就攻陷了當(dāng)?shù)剡\(yùn)營(yíng)商的服務(wù)器,他讓清華畢業(yè)的網(wǎng)絡(luò)工程師也深感棘手。
今年5月份,江蘇一家通信公司的網(wǎng)絡(luò)電視系統(tǒng)突然多次出現(xiàn)“故障”,導(dǎo)致幾十萬(wàn)用戶無(wú)法正常接收網(wǎng)絡(luò)電視信號(hào)。當(dāng)網(wǎng)絡(luò)工程師發(fā)現(xiàn)極有可能是遭遇黑客攻擊后,隨即向公安機(jī)關(guān)報(bào)警。2010年6月22日,網(wǎng)絡(luò)工程師跟隨警方順藤摸瓜趕至成都市武侯區(qū)抓獲犯罪嫌疑人,當(dāng)看到眼前的黑客高手竟是一臉青澀的90后時(shí),網(wǎng)絡(luò)工程師們一臉錯(cuò)愕。
網(wǎng)絡(luò)電視系統(tǒng)頻頻“癱瘓”
江蘇一家通信公司開(kāi)通了一項(xiàng)網(wǎng)絡(luò)電視服務(wù)。今年5月份以來(lái),該公司的網(wǎng)絡(luò)電視服務(wù)系統(tǒng)突然頻頻出現(xiàn)“故障”,一度處于癱瘓狀態(tài)。5月17日,網(wǎng)絡(luò)電視服務(wù)系統(tǒng)意外中斷,通信公司的服務(wù)電話幾乎被打爆。據(jù)了解,這次故障導(dǎo)致56萬(wàn)用戶無(wú)法正常接收網(wǎng)絡(luò)電視信號(hào)。僅僅10天之后,該公司網(wǎng)絡(luò)電視服務(wù)的第二平臺(tái)再次遭遇故障打擊,16萬(wàn)用戶的網(wǎng)絡(luò)電視接收質(zhì)量遭到嚴(yán)重影響。
該公司的高級(jí)網(wǎng)絡(luò)工程師對(duì)頻頻出現(xiàn)的故障一開(kāi)始并不以為意:“網(wǎng)絡(luò)偶爾出現(xiàn)一點(diǎn)故障也是正常現(xiàn)象。”讓工程師充滿自信的還有該公司網(wǎng)絡(luò)構(gòu)建的重重防護(hù)系統(tǒng),一般人是很難侵入的。然而,工程師在登錄系統(tǒng)進(jìn)行維護(hù)時(shí),一個(gè)發(fā)現(xiàn)卻讓其驚出一身冷汗:系統(tǒng)中竟莫名多出了一個(gè)陌生管理員。“難道我們的網(wǎng)絡(luò)被黑客攻擊了?”6月11日,該工程師向建鄴警方報(bào)了案。
90后黑客狂妄挑釁后還留下姓名
南京警方網(wǎng)監(jiān)人員接到報(bào)案后,在該網(wǎng)絡(luò)運(yùn)營(yíng)商的兩臺(tái)服務(wù)器中發(fā)現(xiàn)了一個(gè)名為“SQLDebugger”的文件夾,其中收藏了多個(gè)網(wǎng)絡(luò)攻擊程序文件。這個(gè)以“SQLDebugger”為名的黑客,竟然使用該名稱登錄該網(wǎng)絡(luò)運(yùn)營(yíng)商系統(tǒng)多達(dá)36次。其中讓工程師也瞠目結(jié)舌的是,該文件夾中還將網(wǎng)絡(luò)電視服務(wù)系統(tǒng)名及密碼、管理員名與密碼都準(zhǔn)確羅列了出來(lái)。這也就意味著,該公司的網(wǎng)絡(luò)系統(tǒng)對(duì)于該黑客而言已毫無(wú)秘密。“這個(gè)黑客其實(shí)可以隨意進(jìn)出我們網(wǎng)絡(luò)系統(tǒng),還有權(quán)篡改網(wǎng)絡(luò)電視平臺(tái)內(nèi)容目錄、媒體文件目錄、用戶權(quán)限等,甚至?xí)o運(yùn)營(yíng)商造成不可估量的損失。”
在上述服務(wù)器文件夾的部分文件中,這名黑客竟公然列出了自己的姓名“趙海”以及QQ號(hào),這明顯是在向這家實(shí)力強(qiáng)大的網(wǎng)絡(luò)運(yùn)營(yíng)商的工程師們挑釁。
QQ郵箱曝出“輝煌戰(zhàn)績(jī)”
警方和工程師通過(guò)黑客留下的QQ郵箱發(fā)現(xiàn)了網(wǎng)絡(luò)運(yùn)營(yíng)商服務(wù)器的賬號(hào)和密碼。同時(shí),該90后黑客還留下了一篇篇的日記,在其QQ的安全日志中,記錄了他從6月初開(kāi)始,在江蘇某網(wǎng)絡(luò)運(yùn)營(yíng)商服務(wù)器中創(chuàng)建了自己的賬號(hào)和密碼,并自封為管理員,及其以后多次登錄該網(wǎng)絡(luò)系統(tǒng)并上傳黑客文件的輝煌戰(zhàn)績(jī)。從這一篇篇的日志中,可以看出這名黑客的自信與自負(fù)。
該黑客顯然還不知道網(wǎng)絡(luò)運(yùn)營(yíng)商早已報(bào)案,其仍如往常一般繼續(xù)入侵該網(wǎng)絡(luò)運(yùn)營(yíng)系統(tǒng)。該黑客“效率”驚人,僅僅從6月14日凌晨到中午,他在該網(wǎng)絡(luò)系統(tǒng)內(nèi)成功破解了4臺(tái)作為服務(wù)器的主機(jī)FTP賬戶密碼和一臺(tái)主機(jī)HTTP驗(yàn)證信息。
90后黑客是初中輟學(xué)的
趙海到底是不是這個(gè)黑客的真實(shí)姓名?通過(guò)該黑客攻擊使用的IP地址,警方確定了其位置在成都市武侯區(qū)。2010年6月22日,南京刑警和網(wǎng)絡(luò)警察聯(lián)合行動(dòng)趕至成都武侯區(qū),該網(wǎng)絡(luò)運(yùn)營(yíng)商的高級(jí)工程師們也跟隨而至。當(dāng)沖進(jìn)一出租屋內(nèi)后,眼前的情景讓人目瞪口呆:房間內(nèi)擺了一堆方便面盒,兩名男子正光著膀子操作著電腦,其中一名男子其真實(shí)身份正是趙海,他也是名副其實(shí)的“黑客首領(lǐng)”。
據(jù)了解,趙海是在5月底租下的這套房子,并從二手市場(chǎng)買下了這幾臺(tái)電腦,隨后便帶著同伴鄭康開(kāi)始了黑客生涯。對(duì)比這些高級(jí)工程師的高學(xué)歷,趙海初一尚未畢業(yè)便已輟學(xué)在家,是個(gè)標(biāo)準(zhǔn)的“90后”,鄭康則只是初中畢業(yè)。“我是免費(fèi)給趙海打下手學(xué)習(xí)黑客技術(shù)的。”鄭康說(shuō)。
“網(wǎng)上有專門討論黑客技術(shù)的QQ群,我經(jīng)常上去與高手們切磋。”趙海的黑客技術(shù)就是這樣一天天練成的。
黑客成了一種謀生的職業(yè)
據(jù)調(diào)查,趙海是從2009年4月份正式涉入黑客之水。
在黑客群體中,他們將侵入的服務(wù)器稱為“肉雞”。“這些服務(wù)器就像砧板上的肉一樣,可以隨便我們操作。”江蘇這家網(wǎng)絡(luò)運(yùn)營(yíng)商的網(wǎng)絡(luò)電視服務(wù)系統(tǒng)不幸成為了趙海的“肉雞”之一。在發(fā)現(xiàn)了這個(gè)“香餑餑”之后,趙海便開(kāi)始租房、買電腦、裝寬帶,然后頻頻進(jìn)行攻擊。據(jù)了解,趙海搭建局域網(wǎng)每個(gè)每月可賺到100元的服務(wù)費(fèi),所有的錢都打入了以其女友名義辦理的銀行卡之中。截止到案發(fā),趙海先后侵占了該網(wǎng)絡(luò)運(yùn)營(yíng)商十幾條線路,并創(chuàng)建了十多個(gè)局域網(wǎng),全部都銷售給了韓國(guó)人。據(jù)了解,雖然是處于剛剛起步階段,可兩個(gè)月的時(shí)間里趙海的收益已經(jīng)超過(guò)了1000元。
涉嫌非法控制計(jì)算機(jī)系統(tǒng)罪被批捕,為江蘇首例
2010年6月11日,當(dāng)趙海再次侵入江蘇這家網(wǎng)絡(luò)運(yùn)營(yíng)商的服務(wù)器之后,卻發(fā)現(xiàn)該公司真正的管理員也在里面,真假管理員不偏不倚“撞了車”。由于之前侵入系統(tǒng)時(shí)的狂妄和放縱,他這次終究沒(méi)有逃過(guò)真正的網(wǎng)絡(luò)工程師的眼睛,并最終被警方抓獲歸案。昨日,記者就此案采訪了偵辦此案的檢察官。承辦檢察官介紹稱,“趙海的記憶力確實(shí)很好,對(duì)數(shù)字以及很多IP地址都能倒背如流,甚至是英文術(shù)語(yǔ)也分外清楚。”
7月30日,南京建鄴區(qū)檢察院正式下達(dá)司法文書,以涉嫌非法控制計(jì)算機(jī)系統(tǒng)罪對(duì)其批捕,這為我省首例。對(duì)于趙海的同伴鄭康,檢方認(rèn)為證據(jù)不足以證明鄭康的行為涉嫌非法控制計(jì)算機(jī)信息系統(tǒng)罪,對(duì)其決定不予批捕。通訊員建鄭記者姚均祥
非法控制計(jì)算機(jī)信息系統(tǒng)罪是指對(duì)國(guó)家事務(wù)、國(guó)防建設(shè)、尖端科學(xué)技術(shù)領(lǐng)域以外的計(jì)算機(jī)信息系統(tǒng)實(shí)施非法控制,情節(jié)嚴(yán)重的行為。
根據(jù)刑法第二百八十五條第三款規(guī)定,提供專門用于侵入、非法控制計(jì)算機(jī)信息系統(tǒng)的程序、工具,或者明知他人實(shí)施侵入、非法控制計(jì)算機(jī)信息系統(tǒng)的違法犯罪行為而為其提供程序、工具,情節(jié)嚴(yán)重的,依照前款的規(guī)定處罰。(文中當(dāng)事人為化名)
【編輯推薦】