|
热衷于炫耀技术的老一代黑客已经归隐山林,现在的黑客技术绝不只是郎当少年所热衷的把戏,它早已发展为庞大的生意。从技术提供,到实施入侵,再到在线销售,一条完整的“黑客经济”链条已经成型。只有技术、法律和安全意识相结合,才能最大限度地控制“黑客经济”的蔓延。
“黑客”——曾经是电脑技术高手代名词,而如今却正在沦为网络世界中的“三只手”。2007年2月,破坏国内上百万个人用户、网吧及企业局域网用户的“熊猫烧香”病毒案告破,这是我国破获的国内首例制作计算机病毒的大案。而让人颇感意外的是,传说中的“毒王”——“熊猫烧香”病毒的编写者李俊只是一名普通的25岁男孩,最高学历仅仅为职业技术学校毕业。这同历史上名噪一时的黑客未免有些差距。与传奇黑客凯文·米特尼克(Kevin Mitnick)仅凭一台电脑和一部调制解调器就闯入了北美空中防务指挥部计算机系统主机的英雄事迹相比,李俊制造病毒的驱动力已经不仅仅是“个人英雄主义”的炫耀,更多源于经济利益。
李俊只是一个缩影,经济利益正在改变“黑客帝国”的游戏规则。热衷于炫耀技术的老一代黑客已经归隐山林,现在的黑客技术绝不只是郎当少年所热衷的把戏,它早已发展为庞大的生意。在线黑市上到处充斥着被盗的信用卡数据、驾照号码、恶意软件、供黑客们用来攻击商用软件的安全漏洞的各种程序等等,不一而足。网络罪犯早已是有组织的犯罪群体,他们通过即时通信工具和BBS进行联系,他们的“成果”就像普通商品一样在电子港湾(eBay)等网站上买卖。从技术提供,到实施入侵,再到在线销售,一条完整的“黑客经济”链条已经成型。
搞清楚黑客经济的内幕并非易事。在这个黑暗的地下世界,没人愿意公开谈论这些问题。但是,我们依然能够以管窥豹。
“数据黑市”催生黑客产业链
一个名为CardingWorld.cc的论坛目前已积累了来自1.3万名注册会员的10万封贴子,其中多数是用俄语写的。该网站的英文部分内容包括:美洲银行(Bank of America)、Fidelity Bank以及贝宝(PayPal)账户登录名的报价、来自全球各地的信用卡信息、有效的礼品卡和大额安全交易服务等信息。该论坛上的多数卖主和买主都要求,无论买卖都得通过BBS或ICQ即时通信中的私人短信实现。另一家名为垃圾国际(Dumps International)的公司则提供美国的信用卡信息。在该公司的网站上,获取美国信用卡号的成本从每张标准信用卡40美元到每张“签名”卡120美元不等,白金卡和企业卡的价格还要高一些。他们甚至还提供特殊“服务”,如以打包的形式购买100张不同形式的卡,价格可降至每张30美元。
类似这样的“数据黑市”在全球已经相当普遍,并且利润十分可观。网名为“Dark Tangent”的杰夫·莫斯(Jeff Moss)表示,他就知道有个欧洲的网络攻击者靠倒买倒卖数据库和客户名单每年可以赚上将近50万美元,莫斯也是《InformationWeek》母公司CMP媒体集团旗下的安全研究和培训机构黑帽公司(Black Hat)的创始人。
在中国,由于网络银行起步较晚,因此从建设系统就将安全措施列为首要考虑对象,比如中国工商银行的网上银行系统要求用户必须使用其安全设备——U盾。
|