国产精品一区二区三区久久久_这里精品_91新地址_91看片看淫黄大片_夜夜骑狠狠干_亚洲成人精品一区

黑客揭秘地下產(chǎn)業(yè)鏈:最大的漏洞是自己

作者: 來源:未知 2012-06-18 15:04:58 閱讀 我要評(píng)論 直達(dá)商品

  去年底,600余萬個(gè)明文注冊(cè)的郵箱賬號(hào)和密碼在網(wǎng)上遭到披露;去年12月25日,天涯社區(qū)對(duì)外發(fā)布公告,同樣稱因黑客攻擊,網(wǎng)站用戶數(shù)據(jù)被盜;上月底,1號(hào)店許多用戶賬戶內(nèi)的資金不翼而飛……我們的電商賬號(hào)、社區(qū)賬號(hào)、郵箱賬號(hào)顯得那么“不堪一擊”,這種“脆弱”與黑客不無關(guān)系。

  記者了解到,如今黑客技術(shù)已經(jīng)成為不少人謀取利益的工具,整個(gè)“黑”的過程也形成了一個(gè)體系化的作業(yè)流程。為了探明這個(gè)“黑色地下產(chǎn)業(yè)鏈”的來龍去脈,晨報(bào)記者突破重重防線,走進(jìn)黑客的世界。

  賬號(hào)泄密事件頻發(fā)

  去年底,600余萬個(gè)明文注冊(cè)的郵箱賬號(hào)和密碼在網(wǎng)上遭到披露。警方歷經(jīng)40多天的縝密偵查,輾轉(zhuǎn)10余個(gè)省市,最終破獲這起用戶數(shù)據(jù)泄露案,并成功帶破另外4起網(wǎng)絡(luò)泄密案件,共抓獲并以涉嫌非法獲取計(jì)算機(jī)數(shù)據(jù)罪刑事拘留曾某等5名“黑客”。曾某承認(rèn)于 2010年 4月利用CSDN網(wǎng)站漏洞,非法侵入服務(wù)器獲取用戶數(shù)據(jù),此外,其還交代了曾經(jīng)入侵過某充值平臺(tái)及某股票系統(tǒng)。

  同年的12月25日,天涯社區(qū)對(duì)外發(fā)布公告,同樣稱因黑客攻擊,網(wǎng)站用戶數(shù)據(jù)被盜。

  今年5月底,知名電商“1號(hào)店”多名注冊(cè)用戶內(nèi)的支付寶余額被人盜用,又被懷疑為黑客所為。那么,黑客究竟通過什么方法來竊取用戶信息呢?

  不少黑客預(yù)留“后門”

  晨報(bào)記者輾轉(zhuǎn)找尋了多位業(yè)內(nèi)人士,他們的分析大抵一致:“如果網(wǎng)站遭遇泄密,又基本確定是黑客所為,那么以下兩種情況最有可能:一是他們(黑客)找到了網(wǎng)站服務(wù)器的漏洞,直接侵入;二是預(yù)謀獲取,他們(黑客)提前確定目標(biāo),然后只要進(jìn)入相關(guān)公司工作一段時(shí)間,在系統(tǒng)中預(yù)留個(gè)‘后門’,到時(shí)候就可以就把信息‘偷’走了。”在業(yè)內(nèi),黑客的行為被稱為“搬信息”,“就像建筑工人搬磚頭一樣”。

  誰是黑客?通過各種關(guān)系,記者列出了一長(zhǎng)串黑客名單,或者說,一串網(wǎng)名和對(duì)應(yīng)的QQ、MSN及電話。不過,對(duì)于素不相識(shí)的記者,他們顯得慎之又慎。經(jīng)過多日聯(lián)系找尋,最終,黑客大郎(化名)坐在了記者面前。大郎承認(rèn),確實(shí)有一些黑客游走在法律邊緣,以找尋漏洞,盜取信息牟利為生。

  “白帽子”現(xiàn)身揭秘黑客世界

  大郎短發(fā),身材中等,肌肉結(jié)實(shí),穿著干凈整潔的深色襯衫。他說話時(shí)不時(shí)低著頭,很靦腆——與想象中不分白天黑夜,廢寢忘食、赤膊堅(jiān)守計(jì)算機(jī)前寫程序的黑客完全不同。

  黑客的工作就是找漏洞

  10余年前,大郎還在念書時(shí),選擇了計(jì)算機(jī)專業(yè)。那時(shí)候,互聯(lián)網(wǎng)剛剛普及,網(wǎng)絡(luò)上,一些黑客你來我往“交戰(zhàn)”,互相修改對(duì)方的網(wǎng)站主頁的歷史,令大郎頗為神往。

  2002年4月,他第一次獲取QQ密碼,同年6月,他第一次將一個(gè)主頁修改,插了圖片,插了音樂,這叫大郎頗為得意。他說,學(xué)習(xí)黑客技術(shù)之初,主要是去滿足虛榮心,屢次“攻城拔寨”,讓他得到不少贊賞,感覺很有“成就感”。

  大郎今年30多歲,在一家網(wǎng)絡(luò)科技公司做信息安全工程師,他說,自己是黑客中的“白帽子”,“單純的信息安全愛好者,找漏洞,就是我的職業(yè)。”而找到漏洞,就要找尋所謂的“后門”,即作為“開門鑰匙”的用戶名和密碼。與“白帽子”相對(duì),黑客還有一個(gè)群體,被稱為“黑帽子”。在“白帽子”們看來,他們的工作是“守”,維護(hù)信息安全不被泄漏,而“黑帽子”則是攻,游走在法律邊緣,以找尋漏洞,盜取信息牟利為生。

  白天大多有正常工作

  大郎說,黑客其實(shí)沒有什么神秘的,在生活中,他就是個(gè)普通人,每天的生活很規(guī)律。每天早上,大郎7點(diǎn)45分起床,然后洗漱吃早飯,出門上班,“路上再隨手刷刷微博,了解各種信息。”最近大郎在犯愁的是,能否拍到當(dāng)月的車牌照。當(dāng)然,他覺得自己的黑客技術(shù)起不到作用,一旦使用還違法:“算了,多準(zhǔn)備點(diǎn)錢。”

  大郎所在圈子的黑客不少。據(jù)他所知,白天,他們是廚師,是法律工作者,甚至就是幫患者診斷開藥的醫(yī)生。晚上,他們只有一個(gè)身份:黑客,一起交流切磋。

  每周周末固定時(shí)間,都會(huì)有另外一個(gè)黑客與大郎見面,他叫慕容莊(化名),80后,曾與大郎是同事,現(xiàn)在另外一家公司做信息安全工程師。在成為黑客的道路上,大郎算是他的領(lǐng)路人。

  慕容莊在國(guó)內(nèi)讀了計(jì)算機(jī)本科,又出國(guó)留學(xué)拿到了計(jì)算機(jī)方面的碩士學(xué)位。2008年回國(guó)后因?yàn)閷?duì)黑客的好奇,也成了黑客。慕容莊有一個(gè)自己的信息安全團(tuán)隊(duì),“為了團(tuán)隊(duì)的生存,不得不從各個(gè)方面爭(zhēng)取資金。”他表示,他們不靠黑客技術(shù)“搬”信息去賣,而是靠好的口才、踏實(shí)充分的網(wǎng)絡(luò)安全信息報(bào)告去說服管理層。

  必修“社會(huì)工程學(xué)”

  在外人看來,黑客手中的武器,是設(shè)計(jì)復(fù)雜高深的黑客程序。如今,在不少Q(mào)Q群和網(wǎng)站上,還有不少網(wǎng)民決心成為黑客中的高手、高高手,少則百元,多則數(shù)千元,不惜代價(jià)購(gòu)買黑客程序。

  不過,也許有一點(diǎn)他們忘記了——正如好的劍一定要配上精湛的武功才能成為眾人仰慕的俠客。黑客不但必須精通計(jì)算機(jī)知識(shí),更重要的是,有其獨(dú)門的黑客秘籍。

  問到大郎,他說,其實(shí)真正意義的黑客,任何獨(dú)門的秘籍都最終要回歸兩個(gè)字:細(xì)心。“查找漏洞是不是細(xì)心,找尋突破途徑是不是細(xì)心,很重要。”

  大郎說,查找漏洞的過程,實(shí)際上就是掌握的各種知識(shí)要學(xué)會(huì)充分應(yīng)用,當(dāng)然,也包含一點(diǎn)運(yùn)氣的因素。“針對(duì)目標(biāo)人物,搜尋他相關(guān)的姓名、全拼及縮寫,他的電話號(hào)碼、生日,地址,電子信箱賬號(hào),甚至寵物的名字。盡可能的多,盡可能的全。”大郎說。這些單個(gè)的信息,被大郎組合起來,生成“字典”,經(jīng)過程序測(cè)試,組合出不同的密碼組合,“密碼和用戶名的設(shè)置,總是與人的生活密切相關(guān)的。”

  這屬于一門稱之為“社會(huì)工程學(xué)”的學(xué)問,成為黑客的必修課,至今在黑客中仍然廣泛應(yīng)用著。

  “搬”數(shù)據(jù)庫會(huì)多次轉(zhuǎn)手

  在大郎的印象里,黑客技術(shù)成為謀取利益的工具,是在寬帶普及的時(shí)期。“一些掌握技術(shù)的黑客到網(wǎng)吧上網(wǎng)后,先是修改計(jì)費(fèi)系統(tǒng)內(nèi)的余額,把10元押金額修改成20元。”后來,這樣的技術(shù)被用來掙錢,“膽大的黑客,索性把余額修改成100元,這樣不但白上了網(wǎng),等到結(jié)賬時(shí)還‘掙’了錢,每天只要跑5家網(wǎng)吧,收入很可觀。”

  漸漸地,類似的盈利方式,變成了現(xiàn)在所謂的“黑色地下產(chǎn)業(yè)鏈”。例如,當(dāng)時(shí)盜取QQ號(hào)碼的行為也一度盛行,“盜號(hào)—洗號(hào)”成為了一個(gè)固定的產(chǎn)業(yè)模式,分工明確。“以團(tuán)隊(duì)為單位,無論從黑客工具的制造、攻擊實(shí)施的具體手法,如何洗號(hào)(變現(xiàn))都已經(jīng)形成了體系化的作業(yè)流程。”慕容莊透露,在一些高手云集的QQ群內(nèi),經(jīng)常會(huì)有人發(fā)出“懸賞”:“要‘搬’一個(gè)數(shù)據(jù)庫,事成幾萬到幾十萬。”實(shí)際上,買方如果是A,那么這信息已經(jīng)經(jīng)B、C、D傳了幾手,而需要獲取信息的賣方也要經(jīng)過E、F甚至更多的轉(zhuǎn)接,最終有人接手完成。


  推薦閱讀

  360壓縮完美解決微博私信附件大小問題

速途網(wǎng)訊 新浪微博的私信開始支持發(fā)附件了,很多網(wǎng)友躍躍欲試,給好友傳大文件又多了一種方法。但是,無論是微博還是論壇,上傳的附件大小都有限制,要將文件按規(guī)定大小打包才行……自己打包控制大小太麻煩?其實(shí),有>>>詳細(xì)閱讀


本文標(biāo)題:黑客揭秘地下產(chǎn)業(yè)鏈:最大的漏洞是自己

地址:http://www.oumuer.cn/a/11/20120618/69013.html

樂購(gòu)科技部分新聞及文章轉(zhuǎn)載自互聯(lián)網(wǎng),供讀者交流和學(xué)習(xí),若有涉及作者版權(quán)等問題請(qǐng)及時(shí)與我們聯(lián)系,以便更正、刪除或按規(guī)定辦理。感謝所有提供資訊的網(wǎng)站,歡迎各類媒體與樂購(gòu)科技進(jìn)行文章共享合作。

網(wǎng)友點(diǎn)評(píng)
我的評(píng)論: 人參與評(píng)論
驗(yàn)證碼: 匿名回答
網(wǎng)友評(píng)論(點(diǎn)擊查看更多條評(píng)論)
友情提示: 登錄后發(fā)表評(píng)論,可以直接從評(píng)論中的用戶名進(jìn)入您的個(gè)人空間,讓更多網(wǎng)友認(rèn)識(shí)您。
自媒體專欄

評(píng)論

熱度

主站蜘蛛池模板: 欧美不卡视频 | 国产一区在线看 | 激情视频在线观看免费 | 特级淫片日本高清视频免费 | 久久精品99国产精品日本 | 免费黄色在线视频 | 成人h动漫在线看 | 欧美精品在线看 | 精品无人乱码一区二区三区 | 青青草一区二区 | 欧美日韩国产在线观看 | 亚洲精品久久久 | 日本在线一区 | 成人免费在线视频 | 欧美一区二区三 | 欧美一级片毛片免费观看视频 | 国产男女免费视频 | 日本xxx性 | 国产视频第一页 | 黄色免费网站在线看 | 精品欧美黑人一区二区三区 | 国产欧美精品区一区二区三区 | 一区二区免费看 | 一级黄色大片在线 | 中文字幕一区二区在线观看 | 国产日韩欧美一区二区 | 精品国产不卡一区二区三区 | 黄色一级大片在线免费看产 | 欧美视频二区 | 狠狠操操操 | 国产精品网站在线观看 | 91蜜桃视频| 九色porny国模私拍av | 成人国产精品视频 | 国产成人精品综合 | 91精品国产91久久久久久吃药 | 国产一级片 | 日韩精品2区 | 亚洲天堂电影网 | 日韩www视频 | 激情五月综合 |