90后黑客20分鐘攻陷運營商服務器
攻擊網絡電視系統(tǒng),入侵韓國網游,只有初中文化水平的90后黑客,只用了20分鐘就攻陷了當地運營商的服務器,他讓清華畢業(yè)的網絡工程師也深感棘手。
今年5月份,江蘇一家通信公司的網絡電視系統(tǒng)突然多次出現“故障”,導致幾十萬用戶無法正常接收網絡電視信號。當網絡工程師發(fā)現極有可能是遭遇黑客攻擊后,隨即向公安機關報警。2010年6月22日,網絡工程師跟隨警方順藤摸瓜趕至成都市武侯區(qū)抓獲犯罪嫌疑人,當看到眼前的黑客高手竟是一臉青澀的90后時,網絡工程師們一臉錯愕。
網絡電視系統(tǒng)頻頻“癱瘓”
江蘇一家通信公司開通了一項網絡電視服務。今年5月份以來,該公司的網絡電視服務系統(tǒng)突然頻頻出現“故障”,一度處于癱瘓狀態(tài)。5月17日,網絡電視服務系統(tǒng)意外中斷,通信公司的服務電話幾乎被打爆。據了解,這次故障導致56萬用戶無法正常接收網絡電視信號。僅僅10天之后,該公司網絡電視服務的第二平臺再次遭遇故障打擊,16萬用戶的網絡電視接收質量遭到嚴重影響。
該公司的高級網絡工程師對頻頻出現的故障一開始并不以為意:“網絡偶爾出現一點故障也是正?,F象。”讓工程師充滿自信的還有該公司網絡構建的重重防護系統(tǒng),一般人是很難侵入的。然而,工程師在登錄系統(tǒng)進行維護時,一個發(fā)現卻讓其驚出一身冷汗:系統(tǒng)中竟莫名多出了一個陌生管理員。“難道我們的網絡被黑客攻擊了?”6月11日,該工程師向建鄴警方報了案。
90后黑客狂妄挑釁后還留下姓名
南京警方網監(jiān)人員接到報案后,在該網絡運營商的兩臺服務器中發(fā)現了一個名為“SQLDebugger”的文件夾,其中收藏了多個網絡攻擊程序文件。這個以“SQLDebugger”為名的黑客,竟然使用該名稱登錄該網絡運營商系統(tǒng)多達36次。其中讓工程師也瞠目結舌的是,該文件夾中還將網絡電視服務系統(tǒng)名及密碼、管理員名與密碼都準確羅列了出來。這也就意味著,該公司的網絡系統(tǒng)對于該黑客而言已毫無秘密。“這個黑客其實可以隨意進出我們網絡系統(tǒng),還有權篡改網絡電視平臺內容目錄、媒體文件目錄、用戶權限等,甚至會給運營商造成不可估量的損失。”
在上述服務器文件夾的部分文件中,這名黑客竟公然列出了自己的姓名“趙海”以及QQ號,這明顯是在向這家實力強大的網絡運營商的工程師們挑釁。
QQ郵箱曝出“輝煌戰(zhàn)績”
警方和工程師通過黑客留下的QQ郵箱發(fā)現了網絡運營商服務器的賬號和密碼。同時,該90后黑客還留下了一篇篇的日記,在其QQ的安全日志中,記錄了他從6月初開始,在江蘇某網絡運營商服務器中創(chuàng)建了自己的賬號和密碼,并自封為管理員,及其以后多次登錄該網絡系統(tǒng)并上傳黑客文件的輝煌戰(zhàn)績。從這一篇篇的日志中,可以看出這名黑客的自信與自負。
該黑客顯然還不知道網絡運營商早已報案,其仍如往常一般繼續(xù)入侵該網絡運營系統(tǒng)。該黑客“效率”驚人,僅僅從6月14日凌晨到中午,他在該網絡系統(tǒng)內成功破解了4臺作為服務器的主機FTP賬戶密碼和一臺主機HTTP驗證信息。
90后黑客是初中輟學的
趙海到底是不是這個黑客的真實姓名?通過該黑客攻擊使用的IP地址,警方確定了其位置在成都市武侯區(qū)。2010年6月22日,南京刑警和網絡警察聯合行動趕至成都武侯區(qū),該網絡運營商的高級工程師們也跟隨而至。當沖進一出租屋內后,眼前的情景讓人目瞪口呆:房間內擺了一堆方便面盒,兩名男子正光著膀子操作著電腦,其中一名男子其真實身份正是趙海,他也是名副其實的“黑客首領”。
據了解,趙海是在5月底租下的這套房子,并從二手市場買下了這幾臺電腦,隨后便帶著同伴鄭康開始了黑客生涯。對比這些高級工程師的高學歷,趙海初一尚未畢業(yè)便已輟學在家,是個標準的“90后”,鄭康則只是初中畢業(yè)。“我是免費給趙海打下手學習黑客技術的。”鄭康說。
“網上有專門討論黑客技術的QQ群,我經常上去與高手們切磋。”趙海的黑客技術就是這樣一天天練成的。
黑客成了一種謀生的職業(yè)
據調查,趙海是從2009年4月份正式涉入黑客之水。
在黑客群體中,他們將侵入的服務器稱為“肉雞”。“這些服務器就像砧板上的肉一樣,可以隨便我們操作。”江蘇這家網絡運營商的網絡電視服務系統(tǒng)不幸成為了趙海的“肉雞”之一。在發(fā)現了這個“香餑餑”之后,趙海便開始租房、買電腦、裝寬帶,然后頻頻進行攻擊。據了解,趙海搭建局域網每個每月可賺到100元的服務費,所有的錢都打入了以其女友名義辦理的銀行卡之中。截止到案發(fā),趙海先后侵占了該網絡運營商十幾條線路,并創(chuàng)建了十多個局域網,全部都銷售給了韓國人。據了解,雖然是處于剛剛起步階段,可兩個月的時間里趙海的收益已經超過了1000元。
涉嫌非法控制計算機系統(tǒng)罪被批捕,為江蘇首例
2010年6月11日,當趙海再次侵入江蘇這家網絡運營商的服務器之后,卻發(fā)現該公司真正的管理員也在里面,真假管理員不偏不倚“撞了車”。由于之前侵入系統(tǒng)時的狂妄和放縱,他這次終究沒有逃過真正的網絡工程師的眼睛,并最終被警方抓獲歸案。昨日,記者就此案采訪了偵辦此案的檢察官。承辦檢察官介紹稱,“趙海的記憶力確實很好,對數字以及很多IP地址都能倒背如流,甚至是英文術語也分外清楚。”
7月30日,南京建鄴區(qū)檢察院正式下達司法文書,以涉嫌非法控制計算機系統(tǒng)罪對其批捕,這為我省首例。對于趙海的同伴鄭康,檢方認為證據不足以證明鄭康的行為涉嫌非法控制計算機信息系統(tǒng)罪,對其決定不予批捕。通訊員建鄭記者姚均祥
非法控制計算機信息系統(tǒng)罪是指對國家事務、國防建設、尖端科學技術領域以外的計算機信息系統(tǒng)實施非法控制,情節(jié)嚴重的行為。
根據刑法第二百八十五條第三款規(guī)定,提供專門用于侵入、非法控制計算機信息系統(tǒng)的程序、工具,或者明知他人實施侵入、非法控制計算機信息系統(tǒng)的違法犯罪行為而為其提供程序、工具,情節(jié)嚴重的,依照前款的規(guī)定處罰。(文中當事人為化名)
【編輯推薦】