7月31日至8月1日,世界黑客的大聚會(huì)——“黑帽大會(huì)”在美國(guó)拉斯韋加斯舉行。然而就在此前幾天,“全球最牛”黑客巴納拜·杰克離奇死亡。“黑客”再次成為世界的焦點(diǎn)。其實(shí),在黑客界,通常“贈(zèng)送”三種顏色的“帽子”來(lái)分辨黑客的性質(zhì):“黑帽”指那些違法破壞的駭客,“灰帽”指游走于法律邊緣的黑客,“白帽”則是指那些合法運(yùn)用黑客技術(shù),善意幫助人類的“大俠”。
如今計(jì)算機(jī)犯罪流行,一談“黑客”,令人色變,腦海中往往浮現(xiàn)出控制他人電腦、竊取密碼甚至存款的江洋大盜。實(shí)際上這是一種誤讀。
“黑客”英文叫hacker,原指那些不走尋常路的計(jì)算機(jī)狂熱愛(ài)好者。在最初階段,“黑客”是一個(gè)偏向褒義的詞匯。真正高檔次的黑客是不干壞事的。他們利用自己的技術(shù),“穿透”計(jì)算機(jī)系統(tǒng),把系統(tǒng)漏洞告知設(shè)計(jì)者,從而幫助完善軟件技術(shù)。黑客,可謂是計(jì)算機(jī)江湖中的“俠士”。
至于那些惡意破壞,甚至編寫病毒擴(kuò)散的“壞人”,英語(yǔ)稱為cracker,翻譯為“駭客”。“駭客”是指那些“干壞事的黑客”。還有一群“低端駭客”。他們本身電腦水平一般,只是拿來(lái)一些別人開(kāi)發(fā)的惡意軟件代碼,就在互聯(lián)網(wǎng)上作惡。這種破壞,近乎于江湖上“下蒙汗藥”等下三濫手段。
所以嚴(yán)格說(shuō)來(lái),黑客與駭客是兩個(gè)不同的群體。不過(guò),正邪之間的界限不可能完全涇渭分明,一個(gè)“黑客”也可能干出“駭客”的勾當(dāng)。所以在今天的網(wǎng)絡(luò)和媒體中,這兩者都被通稱為“黑客”。
美國(guó)安全局長(zhǎng)發(fā)言遭嗆聲
7月31日有大約7000名黑客和網(wǎng)絡(luò)安全專家出席了本次“黑帽大會(huì)”開(kāi)幕式。美國(guó)國(guó)家安全局局長(zhǎng)亞歷山大也來(lái)參加。
由于美國(guó)情報(bào)機(jī)構(gòu)的監(jiān)控計(jì)劃被曝光,今年的話題顯得特別敏感而沉重。會(huì)上,亞歷山大為棱鏡計(jì)劃進(jìn)行了“撲火”辯護(hù),表示愿就個(gè)人隱私與國(guó)家安全的平衡進(jìn)行更廣泛討論。據(jù)悉,在亞歷山大講話前,保安還繳獲了正在會(huì)場(chǎng)中傳遞的一盒雞蛋。而就在亞歷山大發(fā)言時(shí),一位黑客還突然大喊一聲:“胡說(shuō)!”
黑帽大會(huì)自1997年創(chuàng)立以來(lái),引領(lǐng)安全思想和技術(shù)走向。除了常規(guī)討論和訓(xùn)練外,惡作劇也是黑帽大會(huì)的一大亮點(diǎn)。黑客們?cè)?ldquo;黑”過(guò)彼此在拉斯韋加斯的旅館賬單系統(tǒng)和Wifi網(wǎng)絡(luò)。他們還會(huì)展示“綿羊墻”,上面會(huì)有被“黑”的人名單。
“黑帽大會(huì)”上五條不成文規(guī)定
1.管好設(shè)備:把手機(jī)拿在手上吧,任何單獨(dú)擺放的設(shè)備都是一份“病毒邀請(qǐng)函”。
2.別收禮物:任何人遞來(lái)的U盤都可能是竊取你個(gè)人信息的必殺器。
3.保持警惕:萬(wàn)事萬(wàn)物都能被“黑”,包括ATM機(jī)、房間鑰匙等。
4.融入大家:別一個(gè)人孤零零地坐著,不然更容易被“黑”。
5.別上“綿羊墻”:多丟臉啊,所有信息都公之于眾,一定要小心點(diǎn)兒。
俄羅斯24歲美女領(lǐng)導(dǎo)30人集團(tuán)
在銀行黑客犯罪中,俄羅斯黑客頻頻露臉,大約是因?yàn)樵搰?guó)計(jì)算機(jī)水平發(fā)達(dá),同時(shí)經(jīng)濟(jì)較不景氣,以至于大批民間草莽高手生活難以為繼,只得出此下策。俄羅斯警方也對(duì)本國(guó)這些高手們頭疼不已。
比如有一位24歲的俄羅斯美女,名叫克里斯蒂娜。這位紐約大學(xué)的高材生,領(lǐng)導(dǎo)30多人的東歐黑客集團(tuán),在2010年利用偽造的銀行賬號(hào)、密碼以及“宙斯”木馬等惡意軟件,潛入數(shù)百個(gè)中小企業(yè)和個(gè)人的網(wǎng)上賬戶,竊取巨款。據(jù)統(tǒng)計(jì),她從英美多家銀行中,總共盜竊1200多萬(wàn)美元。
俄羅斯另外一位知名黑客叫列文,他是位數(shù)學(xué)天才。早在1994年,列文就曾用圣彼得堡的一臺(tái)個(gè)人電腦入侵美國(guó)花旗銀行,盜走數(shù)百萬(wàn)美元。不過(guò),列文技術(shù)雖牛,犯罪流程設(shè)計(jì)的卻有些糙。因?yàn)樗侵苯痈`取用戶的賬戶,這樣用戶很快發(fā)現(xiàn)賬戶少了錢報(bào)警,列文隨即被捕。
俄羅斯的黑客各類人都有,其中就包括一位63歲的退休計(jì)算機(jī)工程師,因?yàn)檎o的退休金太少,他于是與另外4名退休老頭(包括一名退休警察)組成黑客團(tuán)伙。他們?cè)谀箍频囊恍┚W(wǎng)吧內(nèi),盜取西方國(guó)家銀行信用卡賬戶上的錢財(cái)。不過(guò)在成功盜取1萬(wàn)美元后,就被逮捕了。
比賽攻擊企業(yè)能拿獎(jiǎng)金
在計(jì)算機(jī)和互聯(lián)網(wǎng)世界,“白帽黑客”是備受尊敬的身份,對(duì)互聯(lián)網(wǎng)大企業(yè)而言,獲得“白帽黑客”的援助是很有利的。據(jù)統(tǒng)計(jì),目前一位“白帽黑客”的年薪為10多萬(wàn)美元。Google等公司都制定專門的政策,獎(jiǎng)勵(lì)那些發(fā)現(xiàn)他們漏洞的黑客。Facebook更進(jìn)一步,直接向黑客們發(fā)了銀行卡,只要匯報(bào)漏洞并獲得確認(rèn),就可以得到上千美元的獎(jiǎng)勵(lì)。而有的黑客在拿到獎(jiǎng)勵(lì)后直接捐給了慈善機(jī)構(gòu)。2011年舉辦的兒童黑客大會(huì),邀請(qǐng)8歲至16歲的孩子參加,讓他們學(xué)習(xí)網(wǎng)絡(luò)安全知識(shí)以及了解怎樣才能成為“白帽黑客”。
黑客中這部分最優(yōu)秀的人,日后取得了舉世矚目的成就。比如沃茲涅克,這位天才的黑客生涯甚至早于互聯(lián)網(wǎng),是從模擬通信網(wǎng)開(kāi)始的。他在大學(xué)期間就“黑”進(jìn)了電信網(wǎng),用一臺(tái)自制設(shè)備免費(fèi)打電話。他和哥們兒在校園推銷這種“揩油產(chǎn)品”,還冒充國(guó)務(wù)卿基辛格給羅馬教皇打電話。后來(lái)沃茲涅克退學(xué)了,在哥們兒?jiǎn)滩妓沟难?qǐng)下,一起創(chuàng)辦了“蘋果”。
伯納斯·李因?yàn)樵谂=虼髮W(xué)搞黑客行動(dòng),被禁止使用學(xué)校計(jì)算機(jī)。后來(lái),他創(chuàng)造了萬(wàn)維網(wǎng)(就是web)。雖然萬(wàn)維網(wǎng)占領(lǐng)了整個(gè)網(wǎng)絡(luò)世界,但伯納斯并未從中牟利,反而放棄了所有權(quán),使之成為全球開(kāi)放的系統(tǒng),并且繼續(xù)為改善萬(wàn)維網(wǎng)努力工作。
趁元旦入侵銀行系統(tǒng)
有人當(dāng)黑客不是想造福人類,而是實(shí)打?qū)嵪霝樽约耗踩〔涣x之財(cái)。對(duì)這部分人來(lái)說(shuō),“銀行計(jì)算機(jī)犯罪”當(dāng)然就是首選。他們各施其法,入侵銀行系統(tǒng),盜取用戶密碼,從其他用戶腰包里掏錢。
2012年,荷蘭警方抓捕了13名嫌疑人。他們通過(guò)黑客技術(shù),入侵荷蘭銀行系統(tǒng)內(nèi)部,先往銀行的一個(gè)賬戶轉(zhuǎn)入巨款,然后將該賬戶的款項(xiàng)拆分后轉(zhuǎn)入比利時(shí)、匈牙利等國(guó)的同伙賬戶中。這群貪婪的黑客總共從銀行竊取了500多萬(wàn)歐元。
非洲國(guó)家也不能幸免。2012年1月,一群黑客經(jīng)過(guò)精心籌劃,對(duì)約翰內(nèi)斯堡郵政銀行下手。他們提前幾個(gè)月就在南非各地的郵政銀行開(kāi)戶,并侵入了一名郵局工作人員的電腦。等到新年假期臨近時(shí),這些黑客遠(yuǎn)程操作被侵入的電腦,破解銀行系統(tǒng)密碼,將大筆存款轉(zhuǎn)移到他們先前開(kāi)的賬戶上。之后這群罪犯就趁元旦假期,通過(guò)各地ATM機(jī)從犯罪賬戶取款。等假期結(jié)束郵局發(fā)覺(jué)時(shí),已經(jīng)損失了670萬(wàn)美元。
開(kāi)著貨車攻擊全球網(wǎng)絡(luò)
除了牟取經(jīng)濟(jì)利益外,還有的黑客目的只是搞破壞。比如有些黑客用木馬軟件,入侵他人的電腦刪除文件,或者修改郵箱密碼。這些破壞行為既不能說(shuō)明有多高的技術(shù),也不能帶來(lái)直接收益,僅僅是滿足“欺負(fù)無(wú)辜者”的變態(tài)欲望罷了。
2013年3月,全球互聯(lián)網(wǎng)遭到“史上最大規(guī)模襲擊”,國(guó)際互聯(lián)網(wǎng)聯(lián)網(wǎng)速度因而減緩。4月,這起襲擊的嫌犯坎普赫伊斯在西班牙被捕。這位35歲的荷蘭人原本就是黑客界的超級(jí)人物,被譽(yù)為“互聯(lián)網(wǎng)頭號(hào)公敵”。警方發(fā)現(xiàn),他開(kāi)著一輛碩大的廂式貨車,車上布滿了各種天線和太陽(yáng)能電池板。坎普赫伊斯就是通過(guò)這輛車,用無(wú)線互聯(lián)網(wǎng)信號(hào)操縱被控電腦,在全球發(fā)動(dòng)黑客襲擊。被捕時(shí),他擺出一副拿破侖式的肅立架勢(shì),并且聲稱自己是“網(wǎng)絡(luò)堡壘共和國(guó)的外交部長(zhǎng)和電信部長(zhǎng)”,應(yīng)該享有外交豁免權(quán)。
近期新推出的游戲《模擬人生3》深受大量女玩家歡迎,而黑客們則趁機(jī)在該游戲上捆綁木馬病毒,使得大量女性中計(jì)被偷窺。