中國黑客元老倡議自律 拒絕網(wǎng)絡犯罪
雖然不清楚這樣的號召會有何效果,但這說明出身于中國黑客行列的一些人擔心,非法網(wǎng)絡盜竊行業(yè)的發(fā)展可能會招致來自國外的更大不滿,同時還會使國內加強對其的限制,從而可能限制他們的行動自由并對合法網(wǎng)絡安全領域造成影響。
號召是在名為《中國黑客自律公約》的文件中提出的。兩位發(fā)起人在采訪中說,該文件將會在本周提交,并將在本月晚些時候在上海召開的黑客大會上投票。這兩位發(fā)起人說,號召主要針對商業(yè)黑客行為,比如試圖入侵在線賬戶并盜竊互聯(lián)網(wǎng)用戶和公司的錢財。
提出反對網(wǎng)絡犯罪的號召表明,中國黑客領域在近幾年如何演變到了對國內外互聯(lián)網(wǎng)用戶和公司構成更大威脅的程度。過去十年里,許多曾經(jīng)只是愛好黑客或積極參與對外國網(wǎng)站實施民族主義攻擊(通常是為了傳達政治信息)的黑客都找到了安全專家的合法工作。與此同時,雖然依然有人時常發(fā)動激進主義攻擊,但年輕的中國黑客越來越多的選擇利用黑客技術獲取非法利益。
號召發(fā)起人之一龔蔚(網(wǎng)名為Goodwell)說,面對網(wǎng)絡犯罪帶來的利益和金錢,黑客很容易就會放棄起初對黑客技術的純粹追求。他說,我希望利用這個黑客自律公約來倡導黑客文化,幫助剛剛踏入這個領域的年輕黑客建立強大的心理防線。
龔蔚及號召的另一位主要發(fā)起人萬濤都是中國黑客元老級人物。萬濤目前是國際商業(yè)機器公司IBM駐北京安全顧問。龔蔚是上海人,現(xiàn)年36歲,目前經(jīng)營著自己的網(wǎng)絡安全公司,他在1997年創(chuàng)建了中國最早的網(wǎng)絡黑客組織之一綠色軍團。
萬濤現(xiàn)年40歲。他在采訪中說,他計劃9月初把自律條約草案發(fā)布到網(wǎng)上。未加入IBM之前,萬濤在2001年創(chuàng)立了“鷹派代表”組織,該組織成了對外國網(wǎng)站發(fā)動激進主義攻擊的知名黑客團體。萬濤認為自己的黑客團體并沒有做任何錯事。他說該團體從2002年開始就沒有發(fā)動過任何攻擊,現(xiàn)在在為非政府組織提供技術支持。
中國黑客被起訴主要是由于以獲利為目的的攻擊,但政府也不贊成私人對外國網(wǎng)站發(fā)動攻擊。上述號召發(fā)起人說,黑客應該拒絕為政府工作還是拒絕為某項政治事業(yè)從事黑客活動(即黑客行動主義),這個問題不可能得到解決。
龔蔚和萬濤說,可能會有幾百名安全專家和研究員參加9月在上海舉行的大會,如果大會投票通過自律公約,將鼓勵與會者簽署不參與網(wǎng)絡犯罪的保證書,這樣的話,擁護者還會開始敦促中國其他黑客也簽署這份公約。他們說,如果公約沒能獲得足夠的票數(shù),那么大會主辦方會收集反饋并進行修改,以后再行嘗試。
盡管中國并非惟一面對不斷壯大的復雜網(wǎng)絡犯罪團伙的國家,但在外界看來,如此高調地呼吁打擊網(wǎng)絡犯罪的做法還是極不尋常。國內安全研究人員說,網(wǎng)絡犯罪在中國已經(jīng)成為了一個高度發(fā)達的產(chǎn)業(yè),其運作方式同流水線作業(yè)一樣:惡意軟件程序員通常用其從別處買來的計算機代碼“組裝”惡意軟件。這些程序員隨后將自己的“工作成果”賣給從事大范圍攻擊的人。這些人會傳播并觸發(fā)惡意軟件,同時共享收益。
近年來,中國已經(jīng)成為某些類型網(wǎng)絡攻擊的首要來源。比如,IBM公司研究人員撰寫的一份報告指出,2010年,中國排在羅馬尼亞和美國之后,成為第三大釣魚網(wǎng)站宿主國。“釣魚”是一種網(wǎng)絡攻擊,旨在誘騙互聯(lián)網(wǎng)用戶透露信用卡號碼等敏感信息。
此次號召提出之際,安全專家和政府官員仍在宣稱,中國是許多針對外國公司和政府的網(wǎng)絡攻擊的來源。這些網(wǎng)絡攻擊大都帶有政治動機。去年,谷歌公司將其中國內地搜索引擎服務轉移至香港,做出此舉的部分原因是谷歌擔心來自中國的黑客攻擊。谷歌說這些黑客攻擊導致其知識產(chǎn)權被盜。今年2月,計算機安全公司McAfee Inc.說,至少從2009年開始,看似來自中國的黑客針對五家跨國能源公司發(fā)起了一場具有“協(xié)調性、隱蔽性和針對性”的網(wǎng)絡間諜活動。
中國已經(jīng)逐漸完善法律法規(guī)以打擊黑客行為。新華社上周報道說,中國最高人民法院和最高人民檢察院發(fā)布了一份司法解釋,澄清了非法獲取計算機網(wǎng)絡數(shù)據(jù)或提供黑客工具和程序等黑客行為的量刑標準。
中國國家電視臺最近還播出了一段電視畫面,畫面中兩位中國軍事專家似乎在說一家軍事學院正在演示用來攻擊美國網(wǎng)站的一種軟件。
龔蔚和萬濤是中國黑客圈的知名人物,許多中國黑客可能會聽取他們有關反對網(wǎng)絡犯罪的號召,但一些人也可能會忽視這種呼吁。
有關中國黑客的博客The Dark Visitor的作者亨德森(Scott Henderson)說,我認為這批人在中國黑客圈仍然擁有一定分量,他們是第一代黑客,有相當大的影響力。但其他人是否會因為他們所說的(無論這聽起來多么真誠)就放棄源自網(wǎng)絡犯罪的錢財,這誰也說不準。
萬濤說,我們無法強制這份呼吁的支持者遵守其規(guī)則,但簽了名的黑客如果違反規(guī)則,則有可能名譽掃地并面對公眾的批評。他說,這個圈子應該要制定一些規(guī)則,當一些人突破了底線,我們至少可以集體譴責這種錯誤行徑。
【編輯推薦】